مؤخرا، حدث ظاهرة مثيرة للاهتمام - أصبح امتداد محفظة معروف مصدرا للخطر بعد تحديث الإصدار. في عملية الترقيات الروتينية وتوقيع المعاملات، قد تكشف أكثر المعلومات حساسية مثل العبارات التذكيرية.



يعكس هذا الحادث تناقضا جوهريا في محافظ البرمجيات: سواء تم ترقيتها أم لا، فهي معلقة. لا تقم بالترقية، فقد تحتوي الإصدارات الأقدم على ثغرات معروفة؛ الترقية، قد تكون عملية تكرار النسخة الجديدة نفسها مدفونة. وأخيرا، يعلق المستخدم في المنتصف، يمينا ويسارا.

بالنظر بعمق أكثر، لا يزال مصدر هذه المعضلة هو المشكلة القديمة للثقة ذات النقطة الواحدة. يعتمد المستخدمون كليا على تطبيق المحفظة، وفريق تطوير، وآلية ترقية - طالما توجد مشكلة في أي رابط في السلسلة، فإن أمان الأصول بالكامل سيكون متورطا.

بالنسبة لحاملي العملات، هذه ليست مشكلة تقنية فقط، بل تذكير واقعي أيضا: مهما كانت الأداة مريحة، فهي لها حدود، والممارسات النمطية لنشر السلاسل المتعددة وتكوين المحفظة الباردة لا تزال منقذة في اللحظات الحرجة.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 7
  • إعادة النشر
  • مشاركة
تعليق
0/400
gas_guzzlervip
· منذ 16 س
لطالما كنت أعلم أن هناك مشكلة في محفظة البرمجيات، والآن تم كشفها حقا، سواء قمت بالترقية أم لا، أنا أثق في المحفظة الباردة أكثر لهذا السبب تم نقل أصولي الكبيرة منذ زمن طويل إلى محافظ الأجهزة، والمحافظ الناعمة وضعت بعض مصروفي معضلة الثقة بنقطة واحدة فعلا معقدة، لكن كم عدد الأشخاص الذين سيرمون فعلا تكوينات السلاسل المتعددة ما مدى خطورة تسرب العبارات التذكيرية؟ هل يتم تفريغه مباشرة؟ أريد فقط أن أعرف متى سيكونون مستعدين للاعتراف بهذه الثغرة، أو إذا كانوا يريدون إلقاء اللوم مرة أخرى
شاهد النسخة الأصليةرد0
ProxyCollectorvip
· منذ 16 س
عاد مشهد "الترقية تعني التعرض للخطر" مرة أخرى، حقًا مذهل في هذا الزمن، تحديث المحفظة يشبه لعبة الروليت الروسية، ويمكن أن يكشف عن عبارة الاسترداد بشكل غير متوقع، أمر فظيع حفرة الثقة الأحادية، كان من المفترض أن أخرج منها منذ زمن، لماذا أظل أكرر الخطأ المحفظة الباردة حقًا رائعة، ليست مجرد مزحة
شاهد النسخة الأصليةرد0
LiquidationAlertvip
· منذ 16 س
عندما تم اكتشاف عبارة الاسترجاع أدركت على الفور أن المحفظة مجرد محطة توقف مؤقتة، فالبيت الحقيقي لا بد أن يكون محفظة أجهزة --- مرة أخرى، يتم ترقية حفر الحفرة، متى يمكن أن يتغير هذا الأسلوب، أشعر حقًا بالإرهاق --- هل الثقة في نقطة واحدة؟ نحن مجبرون على المراهنة على حسن النية، وليس لدينا خيار آخر --- لقد قمت بالفعل بإعداد محفظة باردة، فقط المال الفائض يجرؤ على وضعه في المحفظة اللينة، يجب أن نتعلم توزيع المخاطر --- كل مرة أقرأ مثل هذه الأخبار أشعر أنني كأنني تجربة، سواء تم التحديث أم لا، كلها حفر --- في الواقع، هذه هي الصورة الحقيقية لـWeb3 الآن، الراحة والمخاطر هما في الأصل توأمان متلازمان --- نشر متعدد السلاسل فعلاً، لكن بصراحة معظم الناس لا يستطيعون القيام بذلك بدقة، ونحن فقط نترك الأمر للصدفة
شاهد النسخة الأصليةرد0
GasWaster69vip
· منذ 16 س
مأساة أخرى من "التصعيد والطعن"، فريق المحفظة مذهل حقا --- كان يجب تغيير الثقة المكسورة في نقطة واحدة منذ زمن بعيد، فلماذا دائما هناك من يضرب الكمامة --- أريد فقط أن أسأل، ما هي عقلية كل من يستخدم هذه المحفظة الآن، وهل تجرؤ على ترقيتها هاها؟ --- المحافظ الباردة ليست خادعة حقا، المحافظ الساخنة مصير --- تسرب العبارة التذكيرية هو خطأ على مستوى الموت الاجتماعي، ويجب على مدير المنتج أن يفكر فيه --- هذه الموجة من الأشياء المكسورة ستقتل ثقة فريق التطوير، فلا عجب أن الجميع لجأ إلى الاستضافة الذاتية --- ألا يمكنك دائما تحمل اللوم على المستخدمين؟ يجب على فريق التطوير فحص الجودة على أي حال
شاهد النسخة الأصليةرد0
CryptoWageSlavevip
· منذ 16 س
الترقية والتحديث بدلاً من ذلك تخلق فخاخًا، لقد رأيت هذا الأسلوب كثيرًا، إنه حقًا غير معقول هذه هي السبب في أنني لم أستخدم محفظة واحدة منذ زمن، تنويع المخاطر هو الطريق الصحيح الثقة في نقطة واحدة فعلاً مرض خبيث، عندما تحدث مشكلة لفريق التطوير فإن كل شيء ينتهي لا بد من استخدام المحفظة الباردة، وضع الأصول الكبيرة في محفظة برمجية هو مقامرة على الثقة في الحظ
شاهد النسخة الأصليةرد0
degenwhisperervip
· منذ 16 س
تبا، مرة أخرى هذه الطريقة، الثقة في نقطة واحدة حقًا سم قاتل. ما زلت أؤمن أكثر بالمحفظة الباردة.
شاهد النسخة الأصليةرد0
FlatTaxvip
· منذ 16 س
هذه هي الأسباب التي تجعلني أرفض بشدة وضع المفتاح الخاص في المحفظة، تنويع المخاطر ليس موضوعًا قديمًا --- نفس القصة مرة أخرى، التحديث يميت، وعدم التحديث أيضًا يميت، فريق التطوير هو الذي يجب أن يتحمل المسؤولية --- لقد حان الوقت للتفكير في مسألة الثقة في نقطة واحدة، اللوم على نفسي لكوني أبحث عن الراحة --- المحفظة الباردة مريحة جدًا، والمحفظة الساخنة هي لعب بالنار --- هل كشف عبارة الاسترجاع؟ اللعنة، هذه مسألة مهمة، لا أغير المحفظة من أجلها --- يُقال بشكل جميل إنه تحديث، ولكن بصيغة سيئة هو وضع الألغام، كيف يفوز المستخدمون --- تكوين متعدد السلاسل، أليس هذا كلامًا تافهًا، ومع ذلك معظم الناس لا زالوا يضعون كل أموالهم في محفظة واحدة --- هذه التحديثات الأخيرة كانت فاشلة بشكل غير معقول، يجب أن يتحمل فريق التطوير المسؤولية --- الراحة والأمان دائمًا في تناقض، كأنها سمكة ويدك في قبضة يدك يا أخي --- لو كنت أعلم مسبقًا لكان أنشأت عقدة خاصة بي، لتجنب أن يتم استغلالي من قبل هؤلاء المطورين للمحافظ
شاهد النسخة الأصليةرد0
  • تثبيت