Pagi hari saat melakukan top-up pada produk DeFi tertentu, jujur saja agak frustrasi. Kecepatan pelepasan limit benar-benar di luar nalar, dari saat menyimpan di frontend sampai tidak ada lagi limit yang bisa direbut, hanya dalam waktu sebentar. Beberapa waktu lalu saat begadang, saat menyegarkan halaman, limit sudah kosong, saat itu sangat mengantuk sampai ingin memaki orang……
Tapi yang lebih penting adalah keamanan produk yang memang harus mendapatkan perhatian serius. Pengaturan saat ini agak di luar nalar—selama memiliki akun email dan alamat dompet, ternyata langsung bisa menarik dana? Risiko ini terlalu besar. Sangat disarankan untuk menambahkan Passkey atau mekanisme otentikasi multi-faktor serupa, bahkan konfirmasi kedua pun bisa secara signifikan meningkatkan keamanan. Ini bukan hal kecil, mengingat menyangkut keamanan dana pengguna.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
22 Suka
Hadiah
22
9
Posting ulang
Bagikan
Komentar
0/400
consensus_failure
· 01-08 15:47
Kapasitas pool ini kecepatannya benar-benar luar biasa, jari tidak bisa menandingi robot
Keamanan memang harus diperkuat, bisa menarik dari dompet email? Gila
Begadang ngegas malah dihapus, pengalaman ini benar-benar sulit diungkapkan
Autentikasi multi-faktor harus segera diterapkan, jangan menunggu sampai terjadi masalah baru menyesal
Lihat AsliBalas0
ProposalManiac
· 01-07 19:52
Menghabiskan malam untuk mendapatkan kuota sendiri sebenarnya sudah bermasalah, jujur saja ini seperti memberi hadiah kepada robot dan penderita insomnia, mekanisme desainnya terlalu tidak seimbang.
Namun, celah keamanan yang Anda sebutkan benar-benar berbahaya. Hanya dengan email + alamat dompet, bisa melakukan penarikan, ini bukan lagi masalah risiko besar, ini—mengapa sekarang masih ada proyek yang berani merancang seperti ini? Passkey dan semacamnya sudah memiliki solusi matang, mengapa harus menunggu kejadian buruk baru memperbaiki, setelah mengalami pelajaran dari Luna, masih belum belajar juga?
Disarankan pihak resmi langsung menindaklanjuti isu ini, jangan sampai terlambat dan malah menimbulkan masalah.
Lihat AsliBalas0
SchrodingerProfit
· 01-07 15:21
Aduh, kolam batas ini benar-benar luar biasa, begitu di-refresh langsung hilang
Seberapa besar celah keamanan ini, siapa yang berani menaruh uang di dalamnya
Lihat AsliBalas0
0xDreamChaser
· 01-07 04:52
Limit yang hilang dalam sekejap ini benar-benar luar biasa, robot pasti sudah menghabiskan semuanya sejak dulu
Kerentanan keamanan yang begitu jelas pun bisa diluncurkan? Lucu banget
Dengan tingkat pengendalian risiko seperti ini, bagaimana berani menyimpan jumlah besar?
Lihat AsliBalas0
MetaEggplant
· 01-07 04:47
Begadang orang jadi mati rasa, tetap saja langsung hilang
Benar, bagian keamanan harus segera diperbaiki sebelum terjadi masalah
Begitu mudah menarik dana? Gila kali
Sistem batas harus diubah, terlalu tidak masuk akal
Passkey benar-benar harus diterapkan, kalau ditunda lagi tunggu saja kecelakaan
Lihat AsliBalas0
ConfusedWhale
· 01-07 04:44
Jumlah batas tidak bisa mengalahkan robot, ini bukan manusia yang bermain
Sial, pengaturan keamanan ini serius apa, alamat dompet saya di blockchain bukan rahasia
Benar, jika terus seperti ini, suatu saat pasti akan dicuri
Lihat AsliBalas0
Blockblind
· 01-07 04:40
Kecepatan pool batas benar-benar luar biasa, seperti berebut Maotai
---
Menyegarkan sekali saat begadang dan langsung habis, pengalaman ini benar-benar luar biasa
---
Pengaturan keamanan hanya dengan email dan dompet bisa menarik dana? Siapa yang merancang ini?
---
Harus menambahkan otentikasi multi-faktor, sekarang risikonya terlalu tinggi
---
Hanya dengan menyegarkan halaman, batasnya hilang, saya juga merasa kecewa
---
Keamanan dana tidak bisa dianggap enteng, harus mendapatkan perhatian serius
---
Hanya dengan alamat email saja bisa menggerakkan dana? Agak terlalu ceroboh
Lihat AsliBalas0
MemeTokenGenius
· 01-07 04:38
Produk ini benar-benar gila, batas kredit hilang dalam sekejap, aku belum pernah melihatnya, refresh langsung hilang?
Keamanan ini benar-benar harus diperbaiki, cuma dengan email dan alamat dompet bisa menarik? Siapa sih yang merancang ini, anjing!
Lihat AsliBalas0
RunWhenCut
· 01-07 04:33
Saya tidak akan pernah lagi melakukan pekerjaan begadang untuk menghabiskan limit, benar-benar pajak kecerdasan
Langkah-langkah keamanan yang begitu buruk memang tidak bisa diterima, harus segera diperbaiki
Apakah kalian pernah mengalami dihapus secara otomatis, rasanya benar-benar putus asa
Pagi hari saat melakukan top-up pada produk DeFi tertentu, jujur saja agak frustrasi. Kecepatan pelepasan limit benar-benar di luar nalar, dari saat menyimpan di frontend sampai tidak ada lagi limit yang bisa direbut, hanya dalam waktu sebentar. Beberapa waktu lalu saat begadang, saat menyegarkan halaman, limit sudah kosong, saat itu sangat mengantuk sampai ingin memaki orang……
Tapi yang lebih penting adalah keamanan produk yang memang harus mendapatkan perhatian serius. Pengaturan saat ini agak di luar nalar—selama memiliki akun email dan alamat dompet, ternyata langsung bisa menarik dana? Risiko ini terlalu besar. Sangat disarankan untuk menambahkan Passkey atau mekanisme otentikasi multi-faktor serupa, bahkan konfirmasi kedua pun bisa secara signifikan meningkatkan keamanan. Ini bukan hal kecil, mengingat menyangkut keamanan dana pengguna.