“但是谷歌不验证开发者吗?”



不。他们验证账户,而不是验证推送代码的人。

这就是$7m trust wallet黑客事件发生的原因。黑客没有破解加密,他们劫持了会话。

谷歌看到的是已登录的用户,并没有问“这真的是开发者吗?”

这就是数十亿官方资料所填补的空白。

它将我们从“登录安全”转变为“操作安全”。想象一下,如果每次代码推送都需要生物识别签名。一个与政府ID绑定的面部扫描。

密码被盗?没关系。Cookie被劫持?没关系。

有了数十亿SDK,你可以强制执行一条规则:“关键更新需要经过验证资料的生物识别签名”

你无法伪造活体检测。你无法假冒面部。

身份是终极防火墙。@billions_ntwk 正在建立防止下一次黑客攻击的标准。
NOT-2.4%
TRUST-2.05%
IN-3.21%
US-20.43%
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)