Многие люди, увидев, что некоторые ведущие политики конфиденциальности поддерживают шифрование с пороговым значением и защиту данных, по умолчанию считают их абсолютным сейфом и стараются положить туда все секретные данные. Честно говоря, эта идея очень опасна и немного ленивa.
Ключевой вопрос здесь: хотя узлы действительно не видят ваши данные, хранящиеся по частям, вся система управления доступом полностью зависит от правил смарт-контрактов, написанных вами в цепочке Sui. Другими словами, безопасность находится в вашей зоне ответственности.
Есть ли у вашего кода контракта уязвимости? Был ли неправильно сохранен приватный ключ управления правами доступа и он скомпрометирован? Тогда "замок" в цепочке практически теряет смысл. Программируемая конфиденциальность звучит очень продвинуто, но по сути, уровень безопасности протокола определяется качеством вашего кода, а не самим дизайном протокола.
Поэтому, чтобы разместить ключевые данные, необходимо пройти полный аудит и четко прописать правила доступа. Для тех, кто не умеет писать безопасные контракты, спешное использование системы программируемой конфиденциальности может оказаться рискованнее, чем традиционное централизованное хранение. Об этом нужно хорошо подумать.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
7 Лайков
Награда
7
6
Репост
Поделиться
комментарий
0/400
FrontRunFighter
· 21ч назад
Независимо, это то место, где большинство разработчиков полностью теряют контроль. Они видят "пороговое шифрование" и думают, что это какая-то волшебная палочка, но на самом деле вы просто переносите поверхность атаки на свой собственный плохо проверенный код. протокол — это не ваш телохранитель — *вы*.
Посмотреть ОригиналОтветить0
DataOnlooker
· 01-08 23:51
Совершенно верно, сколько людей было обмануто этими словами, действительно воспринимая политику конфиденциальности как непробиваемый щит
Посмотреть ОригиналОтветить0
RugDocDetective
· 01-08 23:49
Проще говоря, если ваш код не работает — не обвиняйте протокол
Посмотреть ОригиналОтветить0
BearMarketBard
· 01-08 23:27
Говоря прямо, если код контракта плохой, не стоит обвинять протокол
Посмотреть ОригиналОтветить0
OneBlockAtATime
· 01-08 23:23
Совершенно верно, это общая проблема большинства людей — при виде новой концепции сразу хотят полностью вложиться. Я видел несколько проектов, у которых управление приватными ключами было в полном беспорядке, а потом они обвиняли протокол в неудаче.
Посмотреть ОригиналОтветить0
ProbablyNothing
· 01-08 23:23
Хаха, правда, столько людей только ради новизны, код ужасный, а они еще осмеливаются загружать на него данные, сами напрашиваются на взлом.
Многие люди, увидев, что некоторые ведущие политики конфиденциальности поддерживают шифрование с пороговым значением и защиту данных, по умолчанию считают их абсолютным сейфом и стараются положить туда все секретные данные. Честно говоря, эта идея очень опасна и немного ленивa.
Ключевой вопрос здесь: хотя узлы действительно не видят ваши данные, хранящиеся по частям, вся система управления доступом полностью зависит от правил смарт-контрактов, написанных вами в цепочке Sui. Другими словами, безопасность находится в вашей зоне ответственности.
Есть ли у вашего кода контракта уязвимости? Был ли неправильно сохранен приватный ключ управления правами доступа и он скомпрометирован? Тогда "замок" в цепочке практически теряет смысл. Программируемая конфиденциальность звучит очень продвинуто, но по сути, уровень безопасности протокола определяется качеством вашего кода, а не самим дизайном протокола.
Поэтому, чтобы разместить ключевые данные, необходимо пройти полный аудит и четко прописать правила доступа. Для тех, кто не умеет писать безопасные контракты, спешное использование системы программируемой конфиденциальности может оказаться рискованнее, чем традиционное централизованное хранение. Об этом нужно хорошо подумать.