اكتشفت للتو حقيقة مرعبة.



كل ما في ملف إعدادات البيئة اختفى تماماً. مفاتيح الـ API؟ اختفت. مفاتيح المحافظ الخاصة؟ أيضاً اختفت. وحتى مفاتيح الاختبار كلها تبخرت في نفس اللحظة.

ماذا يعني هذا؟ يعني أن هناك من قد يكون حصل بالفعل على صلاحية الوصول لهذه المعلومات الحساسة. والآن عندما أتذكر، تحديث حزمة الاعتماديات الأسبوع الماضي الذي بدا غير ضار، ربما كان هو الشرارة. من كان يتوقع أن عملية روتينية تفتح ثغرة في جدار الأمان بالكامل.

أنصح جميع المطورين: راجعوا إعدادات تصاريح ملفات .env بشكل دوري، ولا ترفعوها أبداً إلى مستودع الكود. والأهم، بالنسبة لمفاتيحك الخاصة، من الأفضل تخزينها في محفظة أجهزة أو خدمة إدارة مفاتيح. لا ترتكبوا نفس خطئي، لا تنتظروا وقوع الكارثة لتدركوا خطورة المشكلة.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 4
  • إعادة النشر
  • مشاركة
تعليق
0/400
SerRugResistantvip
· 12-08 22:05
يا ساتر، هذا هو اللي يسمونه هجوم سلسلة التوريد، مرّة مخيف. يا ربي، حتى تحديث الحزم البرمجية فيه هالمصايب؟ الحمد لله انهم اكتشفوه بدري. أتوقع الرجال هذا نفسيته الآن مدمرة، لازم يغيّر محفظته بسرعة. من زمان أقولكم، ملف .env絶対 لا ترفعونه على الريبو، كثير ناس لسه يقعون في نفس المشكلة. المحفظة الباردة أو الهاردوير مو خيار، هي ضرورة، فهمتوا؟
شاهد النسخة الأصليةرد0
GasFeeCrybabyvip
· 12-08 21:51
يا ساتر، الرجال هذا فعلاً انظلم يا ربي، حتى تحديث الحزم يسبب مشاكل؟ أنا الحين ما أقدر أحدث أي شيء بدون خوف عشان كذا أفضل أتابع كل شيء بنفسي ولا أستخدم الأشياء المعقدة هذي المحفظة الباردة فعلاً تنقذ، كان المفروض أستخدمها من زمان مجرد التفكير في هالأشياء يخوف، أحس النظام كله ما عاد فيه أمان
شاهد النسخة الأصليةرد0
LiquidityHuntervip
· 12-08 21:51
يا ساتر، هذا هجوم على سلسلة التوريد، مرعب جداً --- تحديث حزم الاعتماد فعلاً صندوق باندورا، لو غفلت لحظة كل شيء يضيع --- الحمد لله ما خزنت المفتاح الخاص بشكل ثابت في الكود، كان زمان أُفرغت المحفظة --- صلاحيات .env لازم تكون مشددة، وملف gitignore لازم تراجعه مرتين --- انتظر، كل المفاتيح اختفت؟ طيب هل الأموال بأمان؟ لازم تنقلها بسرعة --- عشان كذا مستحيل أخزن المفاتيح الخاصة على الجهاز المحلي، المحفظة الصلبة فعلاً تنقذ --- درس مؤلم جديد، كم مطور ممكن ينجو من الكارثة بسبب هذا المنشور
شاهد النسخة الأصليةرد0
BlockTalkvip
· 12-08 21:48
يا ساتر، عشان كذا أنا ما أثق أبدًا في التحديثات التلقائية...
شاهد النسخة الأصليةرد0
  • Gate Fun الساخنعرض المزيد
  • القيمة السوقية:$3.72Kعدد الحائزين:2
    0.28%
  • القيمة السوقية:$3.77Kعدد الحائزين:5
    0.48%
  • القيمة السوقية:$3.7Kعدد الحائزين:2
    1.28%
  • القيمة السوقية:$3.57Kعدد الحائزين:2
    0.05%
  • القيمة السوقية:$3.67Kعدد الحائزين:5
    0.17%
  • تثبيت