Sự thực hiện secp256k1 của Solana đã thu hút sự theo dõi của cộng đồng. Theo thông tin, đội ngũ phát triển đã tham khảo方案 modexp của Ethereum khi xây dựng bẫy thuật toán mã hóa này, và hiệu suất thực sự rất tốt. Nhưng vấn đề là - sau khi triển khai lên Mạng chính mới phát hiện ra rằng, sự thực hiện này có một vectơ tấn công từ chối dịch vụ (DoS) rõ ràng. Thật mỉa mai, các nhà phát triển dường như không thực hiện đánh giá chi phí chính xác cho mối nguy hiểm về an ninh này, họ đã đơn giản tắt chức năng này. Cách làm này, trước khi nhập một vị thế rồi mới bổ sung vé, đã gây ra không ít cuộc thảo luận trong hệ sinh thái, cũng nhắc nhở các nhà phát triển cần thận trọng hơn trong việc cân bằng giữa tối ưu hóa hiệu suất và bảo vệ an ninh.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
11 thích
Phần thưởng
11
4
Đăng lại
Retweed
Bình luận
0/400
rekt_but_vibing
· 19giờ trước
Nhập một vị thế trước, sau đó bổ sung vé, đây chính là cuộc sống hàng ngày của web3 ha ha
Xem bản gốcTrả lời0
SerumSquirter
· 19giờ trước
Đây chính là tâm lý "chạy đua giành đất" điển hình, hiệu suất tốt thì lao vào, có vấn đề thì tính sau.
Xem bản gốcTrả lời0
ReverseTrendSister
· 20giờ trước
Trước tiên nhập một vị thế rồi mới mua vé, đây chính là trạng thái bình thường của web3… Tối ưu hóa hiệu suất hoàn toàn không xem xét đến an toàn và trực tiếp lên Mạng chính, đúng là chiêu trò cũ điển hình.
Xem bản gốcTrả lời0
BearMarketHustler
· 20giờ trước
Ừm...SOL lại làm cái trò này à? Hiệu suất đầu tiên, an toàn thứ hai, chiêu trò này chơi chán rồi
---
Điển hình cho "phát hành trước, ngắm sau", hệ sinh thái cứ thế bị thử nghiệm
---
Điều quan trọng là vẫn có thể tự tin đóng chức năng, nếu là tôi thì đã phá sản từ lâu rồi
---
Theo phong trào giải pháp ETH mà không nghiên cứu kỹ đã lên mạng chính, thật dám làm
---
Mạng chính mới phát hiện lỗ hổng... cái này phải tự tin đến mức nào
---
Lỗ hổng DoS còn không xử lý được, còn nói gì đến tối ưu hiệu suất, cười chết
---
Đó là lý do tại sao tôi vẫn thích những chuỗi bảo thủ, kiếm tiền ổn định không lằng nhằng
---
Đóng chức năng ngay? Vậy thì thà ban đầu đừng có quảng cáo gì về cải cách hiệu suất
---
Đánh giá chi phí không làm tốt mà dám triển khai, quản lý rủi ro này có chút phi lý
Sự thực hiện secp256k1 của Solana đã thu hút sự theo dõi của cộng đồng. Theo thông tin, đội ngũ phát triển đã tham khảo方案 modexp của Ethereum khi xây dựng bẫy thuật toán mã hóa này, và hiệu suất thực sự rất tốt. Nhưng vấn đề là - sau khi triển khai lên Mạng chính mới phát hiện ra rằng, sự thực hiện này có một vectơ tấn công từ chối dịch vụ (DoS) rõ ràng. Thật mỉa mai, các nhà phát triển dường như không thực hiện đánh giá chi phí chính xác cho mối nguy hiểm về an ninh này, họ đã đơn giản tắt chức năng này. Cách làm này, trước khi nhập một vị thế rồi mới bổ sung vé, đã gây ra không ít cuộc thảo luận trong hệ sinh thái, cũng nhắc nhở các nhà phát triển cần thận trọng hơn trong việc cân bằng giữa tối ưu hóa hiệu suất và bảo vệ an ninh.