Многие люди, увидев, что некоторые ведущие политики конфиденциальности поддерживают шифрование с пороговым значением и защиту данных, по умолчанию считают их абсолютным сейфом и стараются положить туда все секретные данные. Честно говоря, эта идея очень опасна и немного ленивa.



Ключевой вопрос здесь: хотя узлы действительно не видят ваши данные, хранящиеся по частям, вся система управления доступом полностью зависит от правил смарт-контрактов, написанных вами в цепочке Sui. Другими словами, безопасность находится в вашей зоне ответственности.

Есть ли у вашего кода контракта уязвимости? Был ли неправильно сохранен приватный ключ управления правами доступа и он скомпрометирован? Тогда "замок" в цепочке практически теряет смысл. Программируемая конфиденциальность звучит очень продвинуто, но по сути, уровень безопасности протокола определяется качеством вашего кода, а не самим дизайном протокола.

Поэтому, чтобы разместить ключевые данные, необходимо пройти полный аудит и четко прописать правила доступа. Для тех, кто не умеет писать безопасные контракты, спешное использование системы программируемой конфиденциальности может оказаться рискованнее, чем традиционное централизованное хранение. Об этом нужно хорошо подумать.
SUI-0,46%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 6
  • Репост
  • Поделиться
комментарий
0/400
FrontRunFightervip
· 21ч назад
Независимо, это то место, где большинство разработчиков полностью теряют контроль. Они видят "пороговое шифрование" и думают, что это какая-то волшебная палочка, но на самом деле вы просто переносите поверхность атаки на свой собственный плохо проверенный код. протокол — это не ваш телохранитель — *вы*.
Посмотреть ОригиналОтветить0
DataOnlookervip
· 01-08 23:51
Совершенно верно, сколько людей было обмануто этими словами, действительно воспринимая политику конфиденциальности как непробиваемый щит
Посмотреть ОригиналОтветить0
RugDocDetectivevip
· 01-08 23:49
Проще говоря, если ваш код не работает — не обвиняйте протокол
Посмотреть ОригиналОтветить0
BearMarketBardvip
· 01-08 23:27
Говоря прямо, если код контракта плохой, не стоит обвинять протокол
Посмотреть ОригиналОтветить0
OneBlockAtATimevip
· 01-08 23:23
Совершенно верно, это общая проблема большинства людей — при виде новой концепции сразу хотят полностью вложиться. Я видел несколько проектов, у которых управление приватными ключами было в полном беспорядке, а потом они обвиняли протокол в неудаче.
Посмотреть ОригиналОтветить0
ProbablyNothingvip
· 01-08 23:23
Хаха, правда, столько людей только ради новизны, код ужасный, а они еще осмеливаются загружать на него данные, сами напрашиваются на взлом.
Посмотреть ОригиналОтветить0
  • Закрепить