"nhưng google có xác minh các nhà phát triển không?"



không. họ xác minh tài khoản. họ không xác minh người đang đẩy mã.

đây là cách $7m trust wallet bị hack xảy ra. hacker không phá vỡ mã hóa. họ chiếm quyền một phiên làm việc.

google thấy một người dùng đã đăng nhập, họ không hỏi "đây có phải là nhà phát triển thực sự không?"

đây là khoảng trống mà hồ sơ chính thức của billions điền vào

nó chuyển chúng ta từ "bảo mật đăng nhập" sang "bảo mật hành động." hình dung nếu mỗi lần đẩy mã đều yêu cầu một chữ ký sinh trắc học. quét khuôn mặt liên kết với giấy tờ tùy thân của chính phủ.

mật khẩu bị đánh cắp? không thành vấn đề. cookie bị chiếm quyền? không thành vấn đề.

với SDK của billions, bạn có thể thực thi một quy tắc: "cập nhật quan trọng yêu cầu chữ ký sinh trắc học từ hồ sơ đã xác minh"

bạn không thể giả mạo sự sống động. bạn không thể giả mạo khuôn mặt.

danh tính là tường lửa tối thượng. @billions_ntwk đang xây dựng tiêu chuẩn ngăn chặn cuộc tấn công tiếp theo.
NOT2,51%
TRUST-3,33%
IN-1,92%
US-1,91%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim