合规模块。
李思远在黑暗的房间里坐直了。
斯通的第二篇论文就是关于合规的。
那两个人在沙盒环境里查看的方向,和斯通的攻击方向完全一致。
他们不只是在收集情报,是在为斯通的现场质疑准备弹药。
“穆工,他们在合规模块里看了什么?”
“主要是各国法规适配的覆盖率。”
“他们能看到实际覆盖率吗?”
“沙盒环境里的合规模块和生产环境是同步的,覆盖率是真实的。”
李思远的手在大腿上攥了一下。
十四个国家。
三十一个节点。
覆盖率不到百分之五十。
这个数字如果被传到华盛顿,斯通在会议上用这个来质疑夸父链的合规能力,效果会非常致命。
他必须在那两个人传出这份数据之前,做两件事。
第一,加速合规适配。
第二,在沙盒环境的合规模块里动手脚。
“穆工,沙盒环境里的合规覆盖率,能不能改?”
“改?”
“把显示的覆盖率从十四个改成二十五个。”
穆长春在电话那头沉默了足足五秒。
“技术上可以,在沙盒的数据库里直接改显示值就行。”
“但这样做有一个问题。”
“什么问题?”
“如果他们不只是看数据,还会尝试调用那些被标记为已适配国家的合规接口做测试。”
“测试的时候会发现接口不存在。”
“那就创建空接口。”
“空接口?”
“接口存在,能被调用,返回一个标准的成功响应。”
“但后端没有真实的法规引擎在运行。”
“他们测试的时候会拿到一个看起来正确的结果,但这个结果是假的。”
穆长春的呼吸声变重了。
“李总,这等于在喂他们假情报。”
“对。”
“他们传回华盛顿的数据会显示夸父链已经覆盖了二十五个国家的法规。”
“斯通在准备他的问题的时候,会基于这个假数据来设计攻击角度。”
“到了会议现场,他发现真实的覆盖率和他手里的不一样。”
“他要么放弃这个攻击角度,要么用错误的数据来提问。”
“用错误的数据提问,会当场被戳穿。”
“戳穿的不是我的系统有问题,是他的情报来源有问题。”