اگر توسعهدهنده هستی یا با پروژههای کریپتویی کار میکنی، چند قانون ساده رو هیچوقت فراموش نکن:
برای ساخت Private Key، Seed Phrase، Token یا هر داده حساس از هر تابع Random معمولی استفاده نکن.
همیشه از مولدهای تصادفی امن خود سیستمعامل استفاده کن.
از کتابخانههای استاندارد و تستشده برای کارهای امنیتی استفاده کن.
قبل از استفاده از هر پکیج، مخصوصاً در حوزه Web3، بررسی کن که قسمتهای حساسش چطور پیادهسازی شدن.
یک خط کد اشتباه در بخش تولید تصادفی میتونه امنیت کل سیستم رو خراب کنه؛ حتی اگر بقیه معماری کاملاً درست طراحی شده باشه.
اخیراً گزارشی منتشر شد که نشون داد استفاده از RNG ضعیف در CryptoJS باعث شده بعضی کیفپولها Seedهای قابل پیشبینی تولید کنن و حدود میلیونها دلار دارایی در معرض خطر قرار بگیره.
@Linuxor
Post #4777
9.19K
