# d m, Z) G4 T" v& t# ^Qubit的无限铸币漏洞0 M: S- ?0 S h. ~" D* ]$ w
z" @; ?% C) S8 V
简要概括:7 ~8 V) T6 H U% B) j
7 }5 L+ E* U- `. f) C
谁:有组织的团体 (APT)、内部人士。5 M5 h0 Z1 v3 k! Z
; ], o- n; j. _+ b1 l1 r复杂性:中等-高(需要技术知识,但并非所有漏洞都太复杂、无法理解)。6 K9 u8 J7 B0 N: [0 |( k& F& K
" b/ {. B# M7 S8 i& O( }2 v! Z& v
可自动化性:低(发现新漏洞需要时间和精力,而且不太可能自动化;一旦发现,在其他系统中扫描类似问题会更容易)。 # Q3 ~8 h$ }" Y. [: ^8 V. c/ G8 d4 [4 R# i4 v( I
对未来的期望:更多的关注会吸引更多的白帽,并使发现新漏洞的“进入门槛”更高。同时,随着 web3 采用的增长,黑帽黑客寻找新漏洞的动机也在增加。就像在许多其他安全领域一样,这很可能仍然是一场猫捉老鼠的游戏。 . @: s3 N: h8 @& v0 P$ Y; ~. i9 T+ t& B7 I; N