أثارت تنفيذ secp256k1 لـ Solana اهتمام المجتمع. وحسب التقارير، استند فريق التطوير عند بناء هذه الخوارزمية إلى خطة modexp لـ إثيريوم، وكانت الأداء فعلاً جيداً. لكن المشكلة تكمن في أنه - بعد نشرها على الشبكة الرئيسية، اكتشف أن هذا التنفيذ يحتوي على ناقل هجوم (DoS) واضح. والأكثر سخرية، يبدو أن المطورين لم يقوموا بإجراء تقييم دقيق لتكلفة هذه الثغرة الأمنية، بل أغلقوا هذه الميزة. وقد أثار هذا النوع من "ادخل مركز" ثم "ادفع" الكثير من النقاش في النظام البيئي، كما يذكر المطورين بضرورة تحقيق توازن أكثر حذراً بين تحسين الأداء وحماية الأمان.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 11
أعجبني
11
4
إعادة النشر
مشاركة
تعليق
0/400
rekt_but_vibing
· منذ 18 س
ادخل مركز ثم اشترِ تذكرة، هذه هي الحياة اليومية في web3 هاها
شاهد النسخة الأصليةرد0
SerumSquirter
· منذ 18 س
هذه هي عقلية "تسييج الأراضي" النموذجية، الأداء الجيد يعني التسرع، على أي حال سنواجه المشاكل لاحقًا.
شاهد النسخة الأصليةرد0
ReverseTrendSister
· منذ 18 س
ادخل مركز ثم قم بشراء التذكرة، هذه هي الحالة الطبيعية لـ web3... تحسين الأداء دون النظر إلى الأمان مباشرة على الشبكة الرئيسية، إنها خطوة تقليدية.
شاهد النسخة الأصليةرد0
BearMarketHustler
· منذ 18 س
أه... SOL مرة أخرى تستخدم هذا الفخ؟ الأداء أولاً والأمان ثانياً، لقد مللنا من هذه الحيلة
---
نموذج "الإطلاق أولاً ثم التصويب"، تم اختبار النظام البيئي بهذه الطريقة
---
المفتاح هو أنه لا يزال بإمكانهم إغلاق الوظائف بكل وقاحة، لو كنت مكانهم، كنت سأفلس منذ فترة
---
يتبعون خطة ETH دون دراسة متعمقة، حقاً يجرؤون على ذلك
---
اكتشاف الثغرات فقط بعد إطلاق الشبكة الرئيسية... كم هم غير واثقين
---
إذا لم يتمكنوا من معالجة ثغرات DoS، فماذا عن تحسين الأداء، مضحك جداً
---
لهذا السبب ما زلت أحب الشبكات المحافظة، تدر أرباح مستقرة دون تعقيدات
---
إغلاق الوظائف مباشرة؟ في هذه الحالة، من الأفضل ألا يتحدثوا عن أي تجديد في الأداء من الأساس
---
إذا لم يتم إعداد تقييم التكلفة بشكل جيد، كيف يجرؤون على النشر، هذه إدارة المخاطر غير معقولة قليلاً
أثارت تنفيذ secp256k1 لـ Solana اهتمام المجتمع. وحسب التقارير، استند فريق التطوير عند بناء هذه الخوارزمية إلى خطة modexp لـ إثيريوم، وكانت الأداء فعلاً جيداً. لكن المشكلة تكمن في أنه - بعد نشرها على الشبكة الرئيسية، اكتشف أن هذا التنفيذ يحتوي على ناقل هجوم (DoS) واضح. والأكثر سخرية، يبدو أن المطورين لم يقوموا بإجراء تقييم دقيق لتكلفة هذه الثغرة الأمنية، بل أغلقوا هذه الميزة. وقد أثار هذا النوع من "ادخل مركز" ثم "ادفع" الكثير من النقاش في النظام البيئي، كما يذكر المطورين بضرورة تحقيق توازن أكثر حذراً بين تحسين الأداء وحماية الأمان.