В мире блокчейна многие инциденты с безопасностью на самом деле связаны с одной и той же проблемой — неправильной реализацией базовых криптографических принципов.
Генерация случайных чисел слишком произвольна, логика проверки подписи содержит уязвимости, неправильный выбор хэш-функций, неправильная настройка режимов шифрования… Эти, казалось бы, самые элементарные вещи, являются главными виновниками серьезных инцидентов безопасности. Проблема не в каких-то сложных атаках, а в том, что эти "мелочи" обрабатываются неправильно.
От DeFi-контрактов до кошельков и слоёв хранения данных — вы заметите, что многие проекты сталкивались с ошибками в использовании элементарной криптографии. Некоторые команды даже недостаточно осознавали эти риски, что приводило к выявлению проблем только после запуска.
В конечном итоге, дело не в необходимости овладеть сложными криптографическими теориями, а в том, чтобы на уровне реализации хорошо закрепить базовые навыки. Усиление осведомлённости команды о безопасности, создание стандартов разработки, регулярные проверки безопасности — всё это важнее всего. В конце концов, защита самой базовой линии — это первый шаг к безопасности Web3.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
16 Лайков
Награда
16
7
Репост
Поделиться
комментарий
0/400
NFTPessimist
· 2025-12-31 00:24
Проще говоря, это куча неопытных разработчиков, которые считают себя умнее всех
Не хотят платить за аудит, а как только запустят — сразу ломают защиту
Эта волна действительно заслужена
Посмотреть ОригиналОтветить0
BearMarketBard
· 2025-12-29 21:05
Опять эти старые фразы, но посмотрите на крупные проекты... сколько из них действительно реализовали?
---
Говоря откровенно, это лень, кто хочет тратить на аудит?
---
Каждый раз только после запуска сталкиваемся с проблемами, разве базовые навыки не должны быть на высоте, чтобы не допускать ошибок?
---
Базовые знания в криптографии ужасны, кто виноват?
---
Это просто безумие, как такие команды могут запускать проекты, ничего не зная о них?
---
Даже самая прочная защита не защитит от внутреннего предателя.
---
Эти слова я слышал много раз, при запуске следующего проекта снова попадаюсь на те же грабли.
---
В конечном итоге всё сводится к жадности к скорости, проверка — это просто формальность.
Посмотреть ОригиналОтветить0
WalletsWatcher
· 2025-12-28 16:46
В конечном итоге, проблема в том, что code review выполнено недостаточно хорошо, и перед запуском проекта не прошли даже базовый аудит.
Посмотреть ОригиналОтветить0
ChainWatcher
· 2025-12-28 16:43
Говоря правильно, всегда именно эти "мелочи" приводят к сбоям. Ранее эти проекты действительно должны извлечь уроки.
Посмотреть ОригиналОтветить0
SelfSovereignSteve
· 2025-12-28 16:41
Честно говоря, эти проекты действительно рискуют своей репутацией. Они могут разрушить основы криптографии, и всё равно посмели запустить
Проблемы с случайными числами и уязвимости в подписи, почему бы просто не написать приватный ключ в комментариях к коду
Каждый день хвалят революцию Web3, а в итоге даже самые базовые вещи не могут сделать без ошибок, смешно
Просто не понимаю, почему нужно ждать, пока их взломают, чтобы начать проводить аудит...
Посмотреть ОригиналОтветить0
MultiSigFailMaster
· 2025-12-28 16:31
Проще говоря, у тебя просто не отработаны базовые навыки, всё время занимаешься всякой ерундой, а потом даже генерация случайных чисел может провалиться.
Посмотреть ОригиналОтветить0
LiquidityHunter
· 2025-12-28 16:29
Увидел это в 3 часа ночи, и честно... Что касается генерации случайных чисел, должен сказать, что слишком много команд вообще не осознают, насколько это опасно. Ранее я отслеживал аномалии ликвидности в одном проекте, и в конце концов выяснил, что причина кроется в реализации генерации случайных чисел, что напрямую привело к тому, что роботы многократно арбитражировали разницу в цене в 0.003%, а накопленный проскальзывание съел целых 22% глубины ликвидности.
В мире блокчейна многие инциденты с безопасностью на самом деле связаны с одной и той же проблемой — неправильной реализацией базовых криптографических принципов.
Генерация случайных чисел слишком произвольна, логика проверки подписи содержит уязвимости, неправильный выбор хэш-функций, неправильная настройка режимов шифрования… Эти, казалось бы, самые элементарные вещи, являются главными виновниками серьезных инцидентов безопасности. Проблема не в каких-то сложных атаках, а в том, что эти "мелочи" обрабатываются неправильно.
От DeFi-контрактов до кошельков и слоёв хранения данных — вы заметите, что многие проекты сталкивались с ошибками в использовании элементарной криптографии. Некоторые команды даже недостаточно осознавали эти риски, что приводило к выявлению проблем только после запуска.
В конечном итоге, дело не в необходимости овладеть сложными криптографическими теориями, а в том, чтобы на уровне реализации хорошо закрепить базовые навыки. Усиление осведомлённости команды о безопасности, создание стандартов разработки, регулярные проверки безопасности — всё это важнее всего. В конце концов, защита самой базовой линии — это первый шаг к безопасности Web3.