Một trình tạo ứng dụng không mã phổ biến đã để lộ 170 ứng dụng dễ bị tổn thương do triển khai bảo mật cấp hàng không đầy đủ. Sự cố này cho thấy một khoảng trống nghiêm trọng: nhiều nhà phát triển xây dựng trên các nền tảng này thiếu kiến thức lập trình để triển khai các biện pháp bảo mật đúng cách. Do đó, email người dùng, khóa API và thông tin thanh toán đã bị truy cập trái phép.



Cơ chế kiểm tra an ninh chứng minh không đủ — nó chỉ xác nhận rằng các chính sách bảo mật tồn tại trên giấy tờ, mà không xác thực xem các chính sách đó có thực sự hoạt động trong môi trường sản xuất hay không. Điều này tạo ra cảm giác tự tin giả tạo.

Vấn đề này nhấn mạnh một vấn đề lớn hơn trong bối cảnh phát triển Web3: rào cản gia nhập đã giảm đáng kể, nhưng các thực hành bảo mật tốt nhất vẫn chưa theo kịp. Các nhà phát triển sử dụng công cụ trừu tượng cần các khung bảo mật phù hợp được tích hợp sẵn vào nền tảng, chứ không chỉ là các ô kiểm tra tuân thủ. Đối với các dự án xử lý dữ liệu nhạy cảm hoặc giao dịch tài chính, đây là một bài học đắt giá về lý do tại sao việc xem xét mã và kiểm tra bảo mật không thể hoàn toàn tự động hóa.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 4
  • Đăng lại
  • Retweed
Bình luận
0/400
PrivateKeyParanoiavip
· 01-08 21:07
Nền tảng mã thấp thực sự là con dao hai lưỡi, mức độ dễ tiếp cận lại dẫn đến nhiều vấn đề về an ninh hơn Việc tuân thủ trên giấy tờ thật sự nên dừng lại, cần thử nghiệm thực tế mới đúng 170 ứng dụng bị lộ trực tiếp, cảm giác các sự cố kiểu này ngày càng phổ biến hơn
Xem bản gốcTrả lời0
ForkPrincevip
· 01-07 16:00
Đây chính là bệnh chung của nền tảng mã thấp, rào cản thấp nhưng an toàn lại không theo kịp, 170 dự án nổ tung ai sẽ chịu trách nhiệm
Xem bản gốcTrả lời0
TokenomicsTrappervip
· 01-07 16:00
nah this is textbook greater fool theory playing out in real time... "kiểm tra bảo mật" không thực sự kiểm tra môi trường sản xuất? cười to. đã gọi điều này từ tháng trước khi mọi người vội vàng đưa đống rác không-code vào mainnet mà không đọc một dòng nào
Xem bản gốcTrả lời0
failed_dev_successful_apevip
· 01-07 15:59
170 ứng dụng cùng lúc đổ vỡ, an toàn trên giấy tờ đã đủ để ngủ yên sao? Đó chính là giới hạn của no-code Mọi người đều muốn ra mắt nhanh chóng, ít ai thực sự quan tâm đến những rủi ro phía sau Kiểm toán gần như vô nghĩa... chỉ xem tài liệu mà không xem hoạt động thực tế, lối mòn này tôi quá quen rồi Web3 đã hạ thấp rào cản, nhưng ý thức về an toàn vẫn chưa theo kịp, sớm muộn cũng phải trả giá Kiểm thử tự động không thể cứu người, vẫn cần có người hiểu biết để kiểm tra lại một lượt
Xem bản gốcTrả lời0
  • Ghim