Những người nói “này bạn, chỉ cần thêm mật khẩu” là đã bỏ lỡ vấn đề cốt lõi. Đây không phải chỉ về một lỗ hổng đơn lẻ. Nó lớn hơn nhiều — đó là về một cuộc tấn công toàn diện mà trước đây chưa được đánh giá đúng mức đối với ví phần cứng. Bạn thêm mật khẩu và nghĩ rằng đã an toàn, nhưng rồi phát hiện ra rằng thương hiệu ví phần cứng của bạn đã bị tấn công qua chuỗi cung ứng. Hỏng hóc phần tử bảo mật? Lỗi phần mềm? Tự tạo seed bằng cách ném xúc xắc? Vậy còn nếu ví tạo seed sai dù bạn ném xúc xắc đúng? Lỗi bộ nhớ? Tôi chỉ muốn nói rằng cần có một đánh giá toàn diện hơn về các giải pháp bảo mật tự lưu trữ. Vấn đề không thể được giải quyết chỉ bằng cách thêm một lớp phức tạp nữa, khiến việc tự lưu trữ trở nên khó khăn hơn và dễ mắc lỗi người dùng hơn. Hy vọng sẽ có những đổi mới mới xuất hiện. Và hy vọng nhất là điều này sẽ thúc đẩy các bản nâng cấp giao thức nhằm tăng cường bảo mật ở cấp cơ sở (ví dụ: các ràng buộc).
Sina 🗝️⚡ BI ReportChia sẻ
Nguồn:Hiển thị bản gốc
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này.
Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụng và Tiết lộ rủi ro của chúng tôi.