最近の暗号化セキュリティ事件に関する簡単な説明: ハッカーの害は人間の本性の悪よりはるかに小さい

暗号技術は成長し、セキュリティ防御は強化され、規制環境はますます複雑になり、人間の本性の悪はますます激化しています。

作者: ハオティアン

ハッカーについて話している人は常にいますが、ハッカーは通貨サークルを現金自動支払機として利用し、仮想通貨市場の発展を阻害していると考えています。この文は間違いではありませんが、ハッカーの悪は、ハッカーの醜さよりもはるかに劣っています。通貨サークルにおける人間の性質、毒。セキュリティ専門家の観点から、私の意見を述べさせていただきます。

  1. ハッカー攻撃の閾値が上昇 過去 18 年間、頻繁に発生した契約発行攻撃、オーバーフロー攻撃、リプレイ攻撃、ロールバック攻撃、乱数攻撃などがブロックチェーンの力により徐々に「消滅」しつつあるホワイトハットは止められない鉄の軍隊に成長しており、彼らの継続的な貢献により、業界全体のコード品質が向上し、セキュリティ意識も養われ、ハッカーによる攻撃の敷居も高まりました。今日の暗号通貨市場のハッカーが攻撃を成功させたい場合は、より厳密な脆弱性調査を実施して、より包括的な攻撃スキャンを見つけるか、より上流のサーバープロバイダーでブレークスルーを探す必要があり、攻撃を成功させるための「投資」は徐々に増加しています。プロジェクトが攻撃の詳細をまったく開示せず、ハッカー攻撃について軽く言及しているだけの場合は、ここでの「ハッカー」属性を疑う必要があるかもしれません。

  2. 過去 1 年間で、あまりにも多くの秘密鍵が侵害され、契約権限が制御され、Oracle の価格攻撃、複数署名違反、ガバナンス トークン攻撃、予約済みバックドア、ラグプルなどが発生しました。正直に言うと、セキュリティには多くのセキュリティがあります。一見、魔法のように思えます。どのようにして xx プロジェクトに xx の小さな問題が発生し、コールド ウォレットが攻撃される可能性がありますか? この質問をする考え方は、ブロックチェーンの「テクノロジー」に対する敬意にまったく欠けています。奇妙な魔法のセキュリティ インシデントは人間のバグとして分類されます。しかし、ハッカーを利用して目を隠すのが得意なこうしたソフトな逃走行動がトレンドになると、暗号化界では最大の悲劇となるだろう。結局のところ、技術的なバグは簡単に取り除くことができますが、人間のバグを修正するのは困難です。

  3. 不完全な統計: フィッシング、資金詐欺などは、長い間ハッカー攻撃を上回り、仮想通貨業界最大の毒となっています。純粋なハッカー攻撃は、賢い泥棒と愚かな泥棒に分けられます。多くの抜け穴が残された攻撃に遭遇した場合、遠くから叫ばせてください。トロイの木馬埋め込みなどのハッカー攻撃から違法に利益を得ることによって、実際には司法的保護を受けることができるのですから、おそらくまだ払い戻しを受けることができるでしょう。しかし、ほとんどの人は漁業と資本ディスクを「認知税」としか考えることができず、実際には何もする方法がありません。なぜなら、詐欺を行うためにバッチで罠を仕掛ける者と、脆弱性を研究してそれを悪用する者は、本質的には 2 つのグループであるからです。ハッカーはそれを楽しんで攻撃に成功するかもしれませんが、専門的に人間の脆弱性を悪用して詐欺を行うハッカーの場合は状況が大きく異なります。

  4. Mixin 事件は、ユーザー プロファイリングが原因で、これまでのハッカー攻撃よりも私を心配させます。聴衆のほとんどは、マスターの公開クラス、OG の信者、サインインしてビットコインを受け取るアーリーアダプター、そして将来のシェアを獲得するために熱心に働く一般投資家です。彼らは将来の強気相場の屋台骨となる可能性が高い。ハンマーで殴られた以上、彼らは工場に戻ってネジを締め、電動ラバに再び乗り始め、怒りとともに少しの幻想を与えてくれた現場から立ち去る以外に選択肢はないかもしれない。ところで、「通貨サークルは詐欺だ」という固定観念が再び指数関数的に増幅しました。残念ながら、暗号通貨コミュニティに参加するための「コース料金」は高すぎます。

  5. 大量導入が長年叫ばれてきましたが、ERC-4337 アカウント抽象化、MPC マルチ署名スキーム、またはインテント中心主義のいずれであっても、ユーザー参加の敷居を下げるという共通の信念を誰もが元々持っています。秘密キーのシャーディング、電子メール登録、ソーシャル リカバリ、およびプログラムの自動実行についてはどうでしょうか? それはクールに聞こえますが、なぜ嘘つきのように見えるのでしょうか?極端ではありますが、客観的な事実を反映しているので、多くの人が安心できるような言葉を使って安心させようとする人は、その人が一番不安かもしれません。 Mixinの後は、絶対とは言えません。大規模採用を行っているほとんどのプロジェクトが関与している可能性があります。科学ブロガーは、仮想通貨への信頼を取り戻すためにもっと努力する必要があるでしょう。これは人間性の忌まわしい悪です。

長年にわたり、暗号技術は成長し、セキュリティ防御は強化され、規制環境はますます複雑になり、人間性の悪はますます激しくなっていますが、楽観主義はまた、暗号通貨の強さが増大していることの表れでもあります。クリプトの世界. 最終的には、それは今でも同じままです. 引用: 世界にはたった 1 つの種類の英雄主義があります、それは人生の真実を認識した後も人生を愛することです。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • 共有
コメント
0/400
コメントなし
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)