Trong thế giới blockchain, nhiều sự cố an ninh của các dự án thực chất đều mắc phải cùng một cái bẫy — cách thực hiện các kỹ thuật mật mã cơ bản không đúng.



Việc sinh số ngẫu nhiên quá tùy tiện, logic xác thực chữ ký có lỗ hổng, lựa chọn hàm băm sai, cấu hình chế độ mã hóa không phù hợp… Những điều tưởng chừng rất cơ bản này lại chính là thủ phạm gây ra các sự kiện an ninh nghiêm trọng. Vấn đề không nằm ở những phương thức tấn công phức tạp hay khó hiểu, mà chính là những "chi tiết nhỏ" này xử lý chưa tốt.

Từ hợp đồng DeFi đến ví điện tử, rồi đến tầng lưu trữ dữ liệu, bạn sẽ thấy nhiều dự án đã từng mắc lỗi trong việc sử dụng mật mã ở mức độ sơ đẳng nhất. Có những nhóm thậm chí còn thiếu nhận thức đủ về các điểm rủi ro này, dẫn đến khi ra mắt mới phát hiện ra vấn đề.

Về cơ bản, không nhất thiết phải nắm vững các lý thuyết mật mã phức tạp, mà quan trọng là phải rèn luyện vững chắc các kỹ năng cơ bản trong quá trình triển khai. Tăng cường ý thức kiểm tra an ninh của nhóm, xây dựng quy chuẩn phát triển, định kỳ thực hiện kiểm tra an ninh — những điều này còn quan trọng hơn bất cứ thứ gì. Dù sao đi nữa, phòng thủ vững chắc các tuyến phòng ngự cơ bản mới chính là bước đầu tiên của an ninh Web3.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 7
  • Đăng lại
  • Retweed
Bình luận
0/400
NFTPessimistvip
· 2025-12-31 00:24
Nói trắng ra là một đám lập trình viên nghiệp dư tự cao tự đại Lại không muốn chi tiền để kiểm tra an ninh, kết quả là vừa ra mắt đã bị phá vỡ bảo vệ Lần này thật đáng đời
Xem bản gốcTrả lời0
BearMarketBardvip
· 2025-12-29 21:05
Lại là những lời nói cũ rích đó, nhưng các bạn xem những dự án lớn... có mấy dự án thực sự làm được? --- Nói thẳng ra là lười biếng, ai muốn chi phí kiểm toán? --- Mỗi lần đều chỉ bị tấn công sau khi ra mắt, nền tảng còn cần xảy ra chuyện mới chú ý? --- Kiến thức về mật mã học quá kém, trách ai đây? --- Thật là vô lý, sao còn có đội nhóm không biết gì về những thứ này mà vẫn ra mắt? --- Dù phòng thủ có vững chắc đến đâu cũng không chống nổi nội gián --- Lời này nghe đi nghe lại nhiều lần rồi, dự án tiếp theo vẫn cứ mắc phải sai lầm --- Căn bản vẫn là ham nhanh, chỉ là làm theo quy trình kiểm tra thôi
Xem bản gốcTrả lời0
WalletsWatchervip
· 2025-12-28 16:46
Dù sao đi nữa, vẫn là do việc xem xét mã chưa được thực hiện đúng mức, nhiều dự án trước khi ra mắt còn chưa qua kiểm tra cơ bản nào.
Xem bản gốcTrả lời0
ChainWatchervip
· 2025-12-28 16:43
Nói đúng rồi, lần nào cũng là những "việc nhỏ" gây rối. Những dự án trước đó thật sự cần phải rút ra bài học đấy
Xem bản gốcTrả lời0
SelfSovereignStevevip
· 2025-12-28 16:41
Thật lòng mà nói, các dự án này thật sự đang tự sát. Ngay cả các nguyên tắc mật mã cơ bản cũng có thể bị phá vỡ, còn dám đưa lên mạng Lại là vấn đề số ngẫu nhiên và lỗ hổng ký, sao không viết luôn private key vào phần chú thích mã nhỉ Ngày nào cũng ca ngợi cuộc cách mạng Web3, kết quả lại không thể làm được những điều cơ bản nhất là không gặp vấn đề, cười chết mất Chỉ không hiểu tại sao nhất định phải đợi đến khi bị hack mới nghĩ đến việc audit...
Xem bản gốcTrả lời0
MultiSigFailMastervip
· 2025-12-28 16:31
Nói trắng ra là kỹ năng cơ bản chưa được luyện tập tốt, ngày nào cũng làm những thứ hoa mỹ rườm rà, rồi một ngày nào đó sinh ra số ngẫu nhiên cũng có thể gây lỗi.
Xem bản gốcTrả lời0
LiquidityHuntervip
· 2025-12-28 16:29
Thức dậy lúc 3 giờ sáng và đọc được bài này, thật sự... Về phần tạo số ngẫu nhiên, tôi phải nói thật, quá nhiều nhóm không nhận thức được mức độ nguy hiểm của thứ này. Trước đó tôi đã theo dõi một dự án có tính thanh khoản bất thường, cuối cùng mới phát hiện nguyên nhân nằm ở cách thực hiện số ngẫu nhiên, dẫn đến việc các bot liên tục kiếm lợi từ chênh lệch giá 0.003%, tích lũy slippage đã ăn mất 22% độ sâu thanh khoản.
Xem bản gốcTrả lời0
  • Ghim