الكثير من الناس عندما يرون أن بروتوكول الخصوصية الرائد يدعم التشفير بالعتبة وحماية خصوصية البيانات يعتقدون بشكل تلقائي أنه خزنة مطلقة، ويتمنون أن يضعوا جميع المعلومات السرية فيها. بصراحة، هذه الفكرة خطيرة جدًا، وهي أيضًا نوع من الكسل.
المشكلة الأساسية هنا: على الرغم من أن العقدة لا يمكنها رؤية البيانات المخزنة على شكل أجزاء، إلا أن نظام صلاحيات الوصول بالكامل يعتمد على قواعد العقد الذكي التي تكتبها على سلسلة Sui. بعبارة أخرى، الكرة الأمنية في ملعبك.
هل يوجد ثغرات في رمز عقدك؟ هل تم تسريب المفتاح الخاص لإدارة الصلاحيات بسبب سوء الحفظ؟ حينها، فإن "القفل" على السلسلة سيكون بلا فائدة تقريبًا. الخصوصية القابلة للبرمجة تبدو متقدمة جدًا، لكن بصراحة، سقف أمان البروتوكول يتحدد بجودة كودك، وليس بتصميم البروتوكول نفسه.
لذا، إذا أردت وضع البيانات الحساسة، يجب أن تمر بعملية تدقيق كاملة وتكتب قواعد الوصول بشكل واضح وثابت. بالنسبة لأولئك الذين لا يملكون القدرة على كتابة عقود آمنة، فإن استخدام نظام الخصوصية القابل للبرمجة بشكل متهور يعرضهم لمخاطر أكبر من التخزين المركزي التقليدي. يجب أن تفكر جيدًا في هذا الأمر.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 6
أعجبني
6
6
إعادة النشر
مشاركة
تعليق
0/400
FrontRunFighter
· منذ 2 س
بالنسبة لي، هذا هو المكان الذي يتعرض فيه معظم المطورين للدمار الكامل. يرون "التشفير الحدودي" ويعتقدون أنه عصا سحرية، لكن في الواقع أنت فقط تنقل سطح الهجوم إلى رمزك الذي تم تدقيقه بشكل سيء. البروتوكول ليس حارس أمنك—*أنت*.
شاهد النسخة الأصليةرد0
DataOnlooker
· 01-08 23:51
أنت على حق تمامًا، كم من الناس تم خداعهم بتلك الحجة، وفعلاً اعتبروا اتفاقية الخصوصية درعًا لا يُقهر
شاهد النسخة الأصليةرد0
RugDocDetective
· 01-08 23:49
ببساطة، إذا كانت شفرتك غير جيدة فلا تلوم البروتوكول
شاهد النسخة الأصليةرد0
BearMarketBard
· 01-08 23:27
ببساطة، إذا كانت شفرة العقد سيئة فلا تلوم البروتوكول
شاهد النسخة الأصليةرد0
OneBlockAtATime
· 01-08 23:23
قولك صحيح جدًا، هذه هي المشكلة الشائعة لمعظم الناس، عندما يرون مفهومًا جديدًا يودون المراهنة بالكامل عليه. لقد رأيت بعض فرق المشاريع يديرون المفاتيح الخاصة بشكل فوضوي، ثم يلومون البروتوكول على ذلك.
شاهد النسخة الأصليةرد0
ProbablyNothing
· 01-08 23:23
هاها حقًا، كم من الناس فقط من أجل الإثارة، والكود سيء جدًا ويجرؤ على إضافة البيانات، يستحق أن يُهاجم
الكثير من الناس عندما يرون أن بروتوكول الخصوصية الرائد يدعم التشفير بالعتبة وحماية خصوصية البيانات يعتقدون بشكل تلقائي أنه خزنة مطلقة، ويتمنون أن يضعوا جميع المعلومات السرية فيها. بصراحة، هذه الفكرة خطيرة جدًا، وهي أيضًا نوع من الكسل.
المشكلة الأساسية هنا: على الرغم من أن العقدة لا يمكنها رؤية البيانات المخزنة على شكل أجزاء، إلا أن نظام صلاحيات الوصول بالكامل يعتمد على قواعد العقد الذكي التي تكتبها على سلسلة Sui. بعبارة أخرى، الكرة الأمنية في ملعبك.
هل يوجد ثغرات في رمز عقدك؟ هل تم تسريب المفتاح الخاص لإدارة الصلاحيات بسبب سوء الحفظ؟ حينها، فإن "القفل" على السلسلة سيكون بلا فائدة تقريبًا. الخصوصية القابلة للبرمجة تبدو متقدمة جدًا، لكن بصراحة، سقف أمان البروتوكول يتحدد بجودة كودك، وليس بتصميم البروتوكول نفسه.
لذا، إذا أردت وضع البيانات الحساسة، يجب أن تمر بعملية تدقيق كاملة وتكتب قواعد الوصول بشكل واضح وثابت. بالنسبة لأولئك الذين لا يملكون القدرة على كتابة عقود آمنة، فإن استخدام نظام الخصوصية القابل للبرمجة بشكل متهور يعرضهم لمخاطر أكبر من التخزين المركزي التقليدي. يجب أن تفكر جيدًا في هذا الأمر.