Olhando para um grande número de falhas de protocolo nesta fase, vemos os mesmos culpados de segurança a aparecerem repetidamente. O padrão é difícil de ignorar:
Chaves de administrador comprometidas continuam a dar acesso direto aos atacantes. Mecanismos de atualização falhados criam portas dos fundos. Contratos inteligentes vêm com bugs que ninguém detectou durante as auditorias. Depois há explorações de reentrância e controles de acesso quebrados—clássicos que continuam a funcionar porque os desenvolvedores ou apressam ou perdem as situações limite.
Projetos diferentes, mesmas vulnerabilidades. É como assistir a indústria repetir os mesmos erros enquanto se sabe exatamente o que deu errado na última vez.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
5 Curtidas
Recompensa
5
1
Repostar
Compartilhar
Comentário
0/400
RetailTherapist
· 12-19 14:35
Chave comprometida, vulnerabilidades no mecanismo de atualização, falhas na auditoria de contratos... realmente, esta rodada de problemas deixou-me sem palavras, parece uma repetição de um modelo.
Onde estão as lições aprendidas? Voltar a cometer os mesmos erros é inacreditável.
Reentrância ainda acontece em 2024, os desenvolvedores estão mesmo a correr contra o tempo?
Sempre que vejo problemas de controlo de acesso, quero perguntar — os relatórios de auditoria estão lá, por que é que ainda não aprenderam?
Depois desta, percebi claramente que alguns times são até mais pouco confiáveis que os usuários.
Olhando para um grande número de falhas de protocolo nesta fase, vemos os mesmos culpados de segurança a aparecerem repetidamente. O padrão é difícil de ignorar:
Chaves de administrador comprometidas continuam a dar acesso direto aos atacantes. Mecanismos de atualização falhados criam portas dos fundos. Contratos inteligentes vêm com bugs que ninguém detectou durante as auditorias. Depois há explorações de reentrância e controles de acesso quebrados—clássicos que continuam a funcionar porque os desenvolvedores ou apressam ou perdem as situações limite.
Projetos diferentes, mesmas vulnerabilidades. É como assistir a indústria repetir os mesmos erros enquanto se sabe exatamente o que deu errado na última vez.