Я знову піднімаю тривогу. ВЕСЬ UI-код WEB3 ПОВИНЕН БУТИ ONCHAIN. @ethereum @solana @SuiNetwork @Ripple це критична архітектурна проблема. Web2-код, який взаємодіє з блокчейнами, є найбільшим ризиком у нашому класі активів. Код інтерфейсу користувача має бути захищений і йти ончейн. Зловмисники впроваджують фішинг і логіку збору ключів у пакети залежностей, а менеджери репозиторіїв зберігають їх без перевірки. Це повинні бути адреси. Менеджери репозиторіїв з відкритим вихідним кодом. Двічі тричі перевірте всі коміти інфраструктури, що включають взаємодію з web3, на наявність експлойтів у ланцюжку поставок. Це основний вектор атаки зараз, і з ним потрібно боротися з особливою пильністю.
47,88K