Ось щось, що варто пам’ятати: електронна пошта по суті зламаний сервіс. Вона небезпечна, вразлива до шахрайств, схильна до спостереження і створює реальні ризики безпеки для будь-кого, хто має справу з криптоактивами.
Проблеми є структурними — електронна пошта не була створена для приватності або захисту. Додайте соціальний вхід через логін, і ви значно збільшуєте свою поверхню для атак.
Якщо ви серйозно ставитеся до безпеки у Web3, сприймайте електронну пошту як зобов’язання, а не рішення. Замість цього досліджуйте безпарольну автентифікацію та апаратне підтвердження. Ваші приватні ключі заслуговують на кращу інфраструктуру.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
15 лайків
Нагородити
15
5
Репост
Поділіться
Прокоментувати
0/400
MoneyBurnerSociety
· 01-08 12:17
Я жахливо використовую електронну пошту для входу на біржу... Це ж сам собі відкриває двері для хакерів.
Переглянути оригіналвідповісти на0
SerLiquidated
· 01-07 15:55
Вже казали, що електронна пошта — це пастка, скільки людей через це втратили свої акаунти... апаратний гаманець — це справжній шлях вперед
Переглянути оригіналвідповісти на0
BlockchainWorker
· 01-07 15:53
Електронна пошта дійсно пора вийти з ужитку, ті, хто ще використовує її для керування приватними ключами, мають задуматися
---
Комбінація апаратного гаманця та Passkey — це правильний шлях, електронна пошта давно вийшла з моди
---
Перевірка через соціальний вхід? Це самогубна автентифікація, кількість точок атаки зростає експоненційно
---
Говорять правильно, Email у Web3 — це часова бомба
---
Поєднання приватного ключа з електронною поштою — це безглуздо, наскільки погана ця комбінація
---
Безпарольна автентифікація має стати обов’язковою, інакше безпека цієї сфери ніколи не буде вирішена
---
Структурні недоліки потрібно замінювати, не сподівайтеся, що патчі врятують Email
---
Це справжня свідомість безпеки, надто багато людей досі сліпо довіряють електронній пошті
Переглянути оригіналвідповісти на0
StakoorNeverSleeps
· 01-07 15:46
Електронна пошта дійсно — це погана штука, я посміюся, якщо хтось у Web3 ще її використовує
---
Аппаратний гаманець + Passkey — це правильний шлях, пошту давно вже пора вивести на пенсію
---
Коли я бачу "увійти через пошту", я знову думаю про ризик фішингу, це так дратує
---
Безпека приватного ключа ніколи не повинна залежати від пошти, багато хто ще цього не усвідомлює
---
Комбінація соціального входу + пошта = вибухова уразливість, чому ще хтось її використовує
---
Ні, твердження, що кількість точок уразливості подвоюється, занадто обережне, має бути рівень експоненційний
Переглянути оригіналвідповісти на0
FrogInTheWell
· 01-07 15:31
Електронна пошта дійсно є часовою бомбою, особливо для тих, хто грає з криптовалютами... Вже давно потрібно було перейти на безпарольну аутентифікацію
---
Я давно вимкнув соціальну авторизацію, занадто багато людей потрапляють на фішинг
---
Апаратура гаманця у поєднанні з біометрікою — це справжній шлях, більше не довіряйте цій старій електронній пошті
---
Говорити про структурні недоліки — правильно, електронна пошта сама по собі є продуктом минулої епохи
---
Ваш приватний ключ у сто разів цінніший за пароль від пошти, потрібно добре подумати
---
Ось чому Web3 досі є нішевим, інфраструктуру потрібно оновлювати
---
Ви користувалися безпарольною аутентифікацією? Це справді незворотно
---
Безліч фішингових листів, хто ще наважиться використовувати пошту для керування приватними ключами
Ось щось, що варто пам’ятати: електронна пошта по суті зламаний сервіс. Вона небезпечна, вразлива до шахрайств, схильна до спостереження і створює реальні ризики безпеки для будь-кого, хто має справу з криптоактивами.
Проблеми є структурними — електронна пошта не була створена для приватності або захисту. Додайте соціальний вхід через логін, і ви значно збільшуєте свою поверхню для атак.
Якщо ви серйозно ставитеся до безпеки у Web3, сприймайте електронну пошту як зобов’язання, а не рішення. Замість цього досліджуйте безпарольну автентифікацію та апаратне підтвердження. Ваші приватні ключі заслуговують на кращу інфраструктуру.