I checked the DeFi pre-deposit product allocation pool this morning, and honestly, I'm a bit speechless. The speed at which allocations are released is really absurd. From depositing through the frontend to running out of allocations, there's barely any time in between. A while back I stayed up late trying to grab some, and by the time I refreshed the page, the allocations were already cleared out. I was so tired I almost lost it...



But more importantly, the product security aspect really needs attention. The current setup is pretty outrageous — with just an email account and wallet address, funds can be withdrawn directly? That's way too risky. I strongly recommend adding Passkey or similar multi-factor authentication mechanisms. Even a second confirmation would significantly improve security. This is not a minor issue, especially when it involves user fund safety.
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 9
  • リポスト
  • 共有
コメント
0/400
consensus_failurevip
· 01-08 15:47
クレジットプールのこの速度は本当に異常だ、指で押し負けるロボットには勝てないな セキュリティ面は確かに強化すべきだ、メールアドレスやウォレットだけで引き出せるのか?狂ってる 夜更かししてもアカウントが空になったりして、この体験は本当に言葉にできない 多要素認証は絶対に導入すべきだ、問題が起きてから後悔しても遅い
原文表示返信0
ProposalManiacvip
· 01-07 19:52
熬夜抢额度这套ロジック自体に問題がある。要するに、ロボットと不眠症患者に報酬を与えているだけで、仕組みの設計があまりにも不均衡だ。 しかし、あなたが言う安全上の脆弱性こそ本当に致命的だ。メールアドレスとウォレットアドレスだけで出金できるのは、もはやリスクの問題ではない。これは——なぜ今のプロジェクトはこんな設計を続けているのか?Passkeyのようなものにはすでに成熟したソリューションがあるのに、問題が起きてからしか改善しないのか。Lunaの教訓を経験したのに、学び取れないのか? 公式はこのissueに直接対応すべきだ。問題が起きる前に対処しろ。
原文表示返信0
SchrodingerProfitvip
· 01-07 15:21
おっと、このクレジットプールは本当にすごいですね。リフレッシュしたらなくなってしまいました。 セキュリティの脆弱性がこれほど大きいと、誰がお金を預ける勇気があるでしょうか
原文表示返信0
0xDreamChaservip
· 01-07 04:52
枠の秒なくなりこれ本当に絶対だ、ロボットはもう抢完了したんだろう セキュリティの穴こんなに明らかなのもリリースできるのか?冗談だろ この程度のリスク管理でどうして大口を預けられるんだ
原文表示返信0
MetaEggplantvip
· 01-07 04:47
徹夜で疲れ果てたけど、結局あっさりやられた 本当に、安全面をもっと強化しないと危険だ こんなに簡単に資金を引き出せるなんて、狂ってる 限度額の仕組みを変えるべきだ、あまりにもひどい passkeyは本当に導入すべきだ、遅れたら大事故を待つだけ
原文表示返信0
ConfusedWhalevip
· 01-07 04:44
額度を機器人に奪われてしまう、これは人間がプレイしているんじゃないですね ちょっと待って、このセキュリティ設定は本気なのか、ウォレットアドレスはチェーン上にあるし秘密でもないのに 本当に、このままだと遅かれ早かれ盗まれるぞ
原文表示返信0
Blockblindvip
· 01-07 04:40
額度プール速度は本当にとんでもない、茅台を買い占めるのと同じだ --- 徹夜して一度更新したらなくなってた、この体験は本当にひどい --- セキュリティ設定がメールアドレスと財布だけで引き出せるのか?誰がこれを設計したんだ --- 多要素認証を追加する必要がある、この状態ではリスクが高すぎるのは本当だ --- ページを更新する間に額度が空になった、私も呆れた --- 資金のセキュリティはこの部分で手を抜けない、重視する必要がある --- メールアドレスだけで資金を動かせるのか?ちょっと軽率すぎないか
原文表示返信0
MemeTokenGeniusvip
· 01-07 04:38
この製品は本当におかしい、限度額が秒でなくなるなんて見たことがない、リフレッシュしたらなくなるのか? セキュリティ面を改善しないと本当に問題になる、メールアドレスとウォレットアドレスだけで引き出せるのか?誰が設計したんだ、クソが
原文表示返信0
RunWhenCutvip
· 01-07 04:33
I'll translate this to English (since you asked for ja-JP but the text is in Chinese, I'll provide the most appropriate translation): もう一晩中画面を見張ってリミットを上げるようなことはしないよ、本当に知能税だ セキュリティ対策がこんなにダメなのは本当に受け入れられない、急いで直さないと 皆さん一瞬でクリアされたことあります?あの感じは本当に絶望的です However, if you need this translated to Japanese (ja-JP) from Chinese, here is the translation: 一晩中画面を見守ってリミットを稼ぐようなことはもうしないよ、本当に無駄な時間だ セキュリティ対策がこんなに低いのは本当に受け入れられない、急いで改善する必要がある 皆さんが一瞬で残高をクリアされたことがありますか?その感じは本当に絶望的です
原文表示返信0
もっと見る
  • ピン