Ce matin, j'ai vérifié le pool de limite d'un produit DeFi prépayé, honnêtement, je suis un peu sans voix. La vitesse de libération des limites est vraiment aberrante, du dépôt en frontend jusqu'à ce qu'il n'y ait plus de limite à saisir, il ne s'est écoulé qu'un tout petit moment. Récemment, après une nuit blanche à grind, en rafraîchissant la page, la limite avait déjà été vidée, j'étais tellement fatigué que j'avais envie de crier...



Mais ce qui est encore plus critique, c'est que la sécurité du produit doit vraiment être prise en compte. La configuration actuelle est un peu folle — tant qu'on a un compte email et une adresse de portefeuille, on peut littéralement retirer les fonds ? C'est un risque énorme. Je recommande vivement d'ajouter Passkey ou un mécanisme d'authentification multi-facteurs, même une double confirmation pourrait considérablement améliorer la sécurité. Ce n'est pas une petite affaire, après tout, cela concerne la sécurité des fonds des utilisateurs.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 9
  • Reposter
  • Partager
Commentaire
0/400
consensus_failurevip
· 01-08 15:47
La vitesse du pool de limite est vraiment incroyable, on ne peut pas suivre avec le doigt face au robot La sécurité doit vraiment être renforcée, on peut retirer avec un portefeuille email ? C'est fou Rester éveillé tard pour grinder et tout être vidé, cette expérience est vraiment difficile à décrire L'authentification à plusieurs facteurs doit être mise en place, ne pas attendre qu'il y ait un problème pour regretter
Voir l'originalRépondre0
ProposalManiacvip
· 01-07 19:52
La logique consistant à faire des nuits blanches pour obtenir des quotas est en soi problématique, en clair, cela récompense les robots et les insomniaques, le mécanisme est trop déséquilibré. Mais ce que vous dites sur la faille de sécurité est vraiment critique. Il suffit d'une adresse e-mail + adresse de portefeuille pour retirer des fonds, ce n'est plus un simple risque, c'est—pourquoi y a-t-il encore des projets qui conçoivent de cette manière ? Passkey et autres solutions similaires existent depuis longtemps avec des schémas matures, ils attendent vraiment qu'il y ait un incident pour changer, après avoir tiré des leçons de Luna, ils n'ont toujours pas compris ? Je recommande aux officiels de suivre directement ce problème, ne pas attendre qu'ils se fassent piéger.
Voir l'originalRépondre0
SchrodingerProfitvip
· 01-07 15:21
Oh là là, ce pool de limite est vraiment incroyable, il disparaît dès que vous le rafraîchissez Une faille de sécurité aussi grande, qui oserait y mettre de l'argent dedans ?
Voir l'originalRépondre0
0xDreamChaservip
· 01-07 04:52
La suppression instantanée des limites, c'est vraiment du jamais vu, les robots ont dû tout prendre en avance Une faille de sécurité aussi évidente et ils la mettent en ligne ? C'est une blague Avec ce niveau de gestion des risques, comment osez-vous stocker de grosses sommes ?
Voir l'originalRépondre0
MetaEggplantvip
· 01-07 04:47
Les nuits blanches rendent tout engourdi, et on se fait encore éliminer en un clin d'œil Vraiment, si on ne sécurise pas ça rapidement, il y aura des problèmes C'est si simple de retirer des fonds ? C'est fou Le mécanisme de limite doit être modifié, c'est trop absurde Le passkey devrait vraiment être mis en place, plus on tarde, plus on risque de tout faire capoter
Voir l'originalRépondre0
ConfusedWhalevip
· 01-07 04:44
Les limites ne peuvent pas rivaliser avec les robots, ce n'est pas une vraie personne qui joue Putain, ces réglages de sécurité sont-ils sérieux ? Mon adresse de portefeuille est sur la chaîne, ce n'est pas confidentiel Vraiment, si ça continue comme ça, je finirai par me faire voler tôt ou tard
Voir l'originalRépondre0
Blockblindvip
· 01-07 04:40
La vitesse du pool de limite est vraiment incroyable, c'est comme une course pour obtenir du Maotai --- Rafraîchir une fois tard dans la nuit et c'est fini, cette expérience est vraiment exceptionnelle --- Peut-on retirer en toute sécurité avec seulement la configuration de sécurité par e-mail et portefeuille ? Qui a conçu ça ? --- Il faut ajouter une authentification à plusieurs facteurs, c'est vraiment trop risqué comme ça --- Effacer la limite en rafraîchissant une page, je suis aussi abasourdi --- La sécurité des fonds ne peut pas être prise à la légère, il faut y prêter attention --- Se baser uniquement sur l'adresse e-mail pour déplacer des fonds ? C'est un peu trop léger
Voir l'originalRépondre0
MemeTokenGeniusvip
· 01-07 04:38
Ce produit est vraiment malade, je n'ai jamais vu une limite disparaître en une seconde, elle disparaît dès que je rafraîchis ? Si la sécurité n'est pas améliorée, il va vraiment y avoir des problèmes. Juste avec un email et une adresse de portefeuille, on peut retirer ? Qui a bien pu concevoir ça ?
Voir l'originalRépondre0
RunWhenCutvip
· 01-07 04:33
Je ne ferai plus jamais ce genre de boulot consistant à rester éveillé pour augmenter les limites, c'est vraiment une taxe sur l'intelligence. Les mesures de sécurité aussi nulles, c'est vraiment inacceptable, il faut vite les réparer. Vous êtes déjà été instantanément supprimé, non ? Ce sentiment est vraiment désespérant.
Voir l'originalRépondre0
Afficher plus
  • Épingler

Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)