Banyak orang melihat beberapa protokol privasi terkemuka yang mendukung enkripsi threshold dan perlindungan data privasi, lalu secara otomatis menganggapnya sebagai brankas mutlak, dan ingin menumpuk semua informasi rahasia di atasnya. Sejujurnya, pemikiran ini sangat berbahaya dan agak malas.
Inti masalahnya di sini: meskipun node memang tidak bisa melihat data yang disimpan dalam potongan-potongan, seluruh sistem hak akses sepenuhnya bergantung pada aturan kontrak pintar yang Anda tulis di rantai Sui ini. Dengan kata lain, keamanan berada di lapangan Anda sendiri.
Apakah kode kontrak Anda memiliki celah? Kunci privat pengelolaan hak akses bocor karena pengelolaan yang tidak tepat? Maka "kunci" di rantai itu pada dasarnya tidak berguna lagi. Privasi yang dapat diprogram terdengar sangat canggih, tetapi sejujurnya, batas keamanan protokol ditentukan oleh kualitas kode Anda, bukan oleh desain protokol itu sendiri.
Jadi, jika ingin menaruh data penting di sana, Anda harus menjalani proses audit lengkap dan menulis aturan akses secara tegas dan tetap. Bagi mereka yang tidak mampu menulis kontrak pintar yang aman, menggunakan sistem privasi yang dapat diprogram secara sembarangan justru berisiko lebih besar daripada penyimpanan terpusat tradisional. Hal ini harus dipikirkan dengan matang.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
6 Suka
Hadiah
6
6
Posting ulang
Bagikan
Komentar
0/400
FrontRunFighter
· 2jam yang lalu
ngl, ini adalah tempat di mana sebagian besar pengembang benar-benar mengalami kerugian. mereka melihat "enkripsi ambang" dan menganggap itu seperti tongkat sihir, tetapi sebenarnya Anda hanya memindahkan permukaan serangan ke kode Anda sendiri yang kurang diaudit. protokol bukanlah penjaga keamanan Anda—*Anda sendiri*.
Lihat AsliBalas0
DataOnlooker
· 01-08 23:51
Benar sekali, berapa banyak orang yang tertipu oleh argumen itu, dan benar-benar menganggap perjanjian privasi sebagai perisai tak terkalahkan
Lihat AsliBalas0
RugDocDetective
· 01-08 23:49
Singkatnya, jika kode sendiri tidak cukup baik, jangan menyalahkan protokol
Lihat AsliBalas0
BearMarketBard
· 01-08 23:27
Sederhananya, kode kontrak yang buruk jangan salahkan protokol
Lihat AsliBalas0
OneBlockAtATime
· 01-08 23:23
Benar sekali, ini adalah penyakit umum kebanyakan orang, melihat konsep baru langsung ingin menginvestasikan semuanya. Saya pernah melihat beberapa tim proyek mengelola kunci pribadi dengan berantakan, lalu menyalahkan protokolnya tidak bagus.
Lihat AsliBalas0
ProbablyNothing
· 01-08 23:23
Haha memang, berapa banyak orang hanya karena ingin merasa baru, kode jelek banget masih berani menumpuk data, pantas saja diserang
Banyak orang melihat beberapa protokol privasi terkemuka yang mendukung enkripsi threshold dan perlindungan data privasi, lalu secara otomatis menganggapnya sebagai brankas mutlak, dan ingin menumpuk semua informasi rahasia di atasnya. Sejujurnya, pemikiran ini sangat berbahaya dan agak malas.
Inti masalahnya di sini: meskipun node memang tidak bisa melihat data yang disimpan dalam potongan-potongan, seluruh sistem hak akses sepenuhnya bergantung pada aturan kontrak pintar yang Anda tulis di rantai Sui ini. Dengan kata lain, keamanan berada di lapangan Anda sendiri.
Apakah kode kontrak Anda memiliki celah? Kunci privat pengelolaan hak akses bocor karena pengelolaan yang tidak tepat? Maka "kunci" di rantai itu pada dasarnya tidak berguna lagi. Privasi yang dapat diprogram terdengar sangat canggih, tetapi sejujurnya, batas keamanan protokol ditentukan oleh kualitas kode Anda, bukan oleh desain protokol itu sendiri.
Jadi, jika ingin menaruh data penting di sana, Anda harus menjalani proses audit lengkap dan menulis aturan akses secara tegas dan tetap. Bagi mereka yang tidak mampu menulis kontrak pintar yang aman, menggunakan sistem privasi yang dapat diprogram secara sembarangan justru berisiko lebih besar daripada penyimpanan terpusat tradisional. Hal ini harus dipikirkan dengan matang.