「でも、Googleは開発者を確認しないの?」



いいえ。彼らはアカウントを確認します。コードをプッシュしている人間を確認しません。

これが$7m trust walletハッキングの原因です。ハッカーは暗号化を破ったのではありません。セッションを乗っ取ったのです。

Googleはログイン中のユーザーを見て、「これは実際の開発者ですか?」と尋ねませんでした。

これが、ビリオンズ公式プロフィールが埋めるべきギャップです。

それは私たちを「ログインセキュリティ」から「アクションセキュリティ」へと移行させます。もしすべてのコードプッシュに生体認証署名が必要だったらどうでしょう。政府IDにリンクされた顔認証。

パスワードが盗まれた?関係ありません。クッキーが乗っ取られた?関係ありません。

ビリオンズSDKを使えば、ルールを強制できます:「重要なアップデートには、認証済みプロフィールからの生体認証署名が必要」

ライブネスを偽装することはできません。顔を偽造することもできません。

アイデンティティは究極のファイアウォールです。@billions_ntwkは次のハッキングを防ぐ標準を構築しています。
NOT-0.72%
TRUST-8.53%
IN-3.84%
US-4.05%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
0/400
コメントなし
  • ピン