Dalam dunia blockchain, banyak insiden keamanan pada berbagai proyek sebenarnya disebabkan oleh satu kesalahan yang sama — berbagai cara implementasi kriptografi dasar yang tidak tepat.



Pembuatan angka acak yang terlalu sembarangan, logika verifikasi tanda tangan yang memiliki celah, pemilihan fungsi hash yang salah, pengaturan mode enkripsi yang tidak tepat…… hal-hal yang tampaknya sangat dasar ini justru menjadi penyebab utama kejadian keamanan besar. Masalahnya bukan terletak pada teknik serangan yang rumit dan sulit dipahami, melainkan pada "detail kecil" ini yang tidak ditangani dengan baik.

Dari kontrak DeFi hingga aplikasi dompet, bahkan lapisan penyimpanan data, Anda akan menemukan banyak proyek yang pernah tersandung pada penggunaan kriptografi tingkat dasar. Beberapa tim bahkan kurang memahami risiko-risiko ini, sehingga masalah baru terungkap setelah proyek diluncurkan.

Pada akhirnya, bukan berarti harus menguasai teori kriptografi yang sangat rumit, tetapi pada tingkat implementasi, harus menguasai dasar-dasarnya dengan baik. Meningkatkan kesadaran tim terhadap audit keamanan, membangun standar pengembangan, melakukan peninjauan keamanan secara rutin, semua ini justru lebih penting daripada apapun. Bagaimanapun, melindungi garis pertahanan paling dasar adalah langkah pertama keamanan Web3.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 7
  • Posting ulang
  • Bagikan
Komentar
0/400
NFTPessimistvip
· 2025-12-31 00:24
Singkatnya, hanya sekumpulan pengembang amatir yang sok tahu Juga tidak mau membayar audit, hasilnya langsung gagal saat diluncurkan Gelombang ini benar-benar pantas mendapatkan ini
Lihat AsliBalas0
BearMarketBardvip
· 2025-12-29 21:05
Ini adalah penjelasan lama lagi, tapi lihatlah proyek-proyek besar itu... berapa banyak yang benar-benar berhasil? --- Jelas saja malas, siapa yang mau mengeluarkan biaya audit --- Setiap kali online baru diserang, dasar-dasar masih perlu kejadian agar diperhatikan? --- Dasar kriptografi sangat buruk, siapa yang harus disalahkan --- Sungguh di luar nalar, bagaimana ada tim yang sama sekali tidak tahu tentang hal ini saat meluncurkan --- Pertahanan sekokoh apapun tidak bisa menahan pengkhianat dari dalam --- Saya sudah mendengar kata-kata ini berkali-kali, proyek berikutnya tetap saja terjebak --- Pada akhirnya tetap saja karena serakah dan hanya mengikuti proses pemeriksaan
Lihat AsliBalas0
WalletsWatchervip
· 2025-12-28 16:46
Pada akhirnya, masih saja proses review kode tidak dilakukan dengan baik, banyak proyek yang sebelum peluncuran bahkan tidak melewati audit dasar.
Lihat AsliBalas0
ChainWatchervip
· 2025-12-28 16:43
Benar sekali, selalu saja "hal kecil" ini yang menyebabkan masalah. Para pengembang proyek sebelumnya benar-benar harus belajar dari pengalaman.
Lihat AsliBalas0
SelfSovereignStevevip
· 2025-12-28 16:41
Sejujurnya, para proyek ini benar-benar berani mengambil risiko. Bahkan kriptografi dasar pun bisa rusak, masih berani meluncurkan Masalah angka acak dan celah tanda tangan, kenapa tidak langsung menulis kunci pribadi di komentar kode saja Setiap hari memuji revolusi Web3, tapi bahkan hal paling dasar pun tidak bisa dilakukan tanpa masalah, lucu banget Saya tidak mengerti kenapa harus menunggu sampai diretas baru ingat untuk melakukan audit...
Lihat AsliBalas0
MultiSigFailMastervip
· 2025-12-28 16:31
Singkatnya, dasar keterampilan belum dikuasai dengan baik, setiap hari melakukan hal-hal yang berlebihan, nanti bahkan menghasilkan angka acak pun bisa gagal.
Lihat AsliBalas0
LiquidityHuntervip
· 2025-12-28 16:29
Melihat ini pukul 3 pagi, benar-benar... Saya harus mengatakan sesuatu tentang bagian penghasil angka acak, terlalu banyak tim yang sama sekali tidak menyadari betapa berbahayanya hal ini. Sebelumnya saya pernah melacak ketidakwajaran likuiditas dari sebuah proyek, dan akhirnya menemukan bahwa akar masalahnya terletak pada implementasi angka acak, yang secara langsung menyebabkan selisih harga sebesar 0.003% dieksploitasi berulang kali oleh robot arbitrase, dan akumulasi slippage ini menghabiskan kedalaman likuiditas sebesar 22%.
Lihat AsliBalas0
  • Sematkan

Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)