De manhã, ao verificar o limite de um produto DeFi de pré-carregamento, honestamente fiquei sem palavras. A velocidade de liberação do limite é realmente absurda, do front-end para dentro até não haver mais limite para aproveitar, foi um instante. Recentemente, fiquei acordado até tarde jogando, e ao atualizar a página, o limite já tinha sido zerado, na altura estava tão cansado que quase quis insultar……
Mas o mais importante é que a segurança do produto realmente precisa de atenção. A configuração atual é um pouco absurda — só com uma conta de email e endereço de carteira, já é possível retirar os fundos? Isso é um risco enorme. Recomendo fortemente adicionar Passkey ou um mecanismo de autenticação multifator semelhante, mesmo uma segunda confirmação já aumentaria bastante a segurança. Isso não é uma coisa pequena, afinal, envolve a segurança dos fundos dos usuários.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
22 gostos
Recompensa
22
9
Republicar
Partilhar
Comentar
0/400
consensus_failure
· 01-08 15:47
A velocidade do pool de limites é realmente absurda, não consegue acompanhar o robô com o dedo
Na questão da segurança, realmente precisa ser reforçada, só com email e carteira já é possível fazer saques? Loucura
Ficar acordado até tarde e ainda assim ser esvaziado, essa experiência é realmente difícil de descrever
A autenticação multifator é obrigatória, não espere acontecer algo ruim para se arrepender
Ver originalResponder0
ProposalManiac
· 01-07 19:52
Fazer horas extras para obter limites de crédito tem um problema fundamental, na verdade está a recompensar robôs e pacientes com insónia, o mecanismo de design é demasiado desequilibrado.
Mas o que realmente é perigoso são as vulnerabilidades de segurança. Basta apenas um email + endereço de carteira para fazer uma retirada, isso já não é um problema de risco elevado, é — por que é que ainda há projetos que se atrevem a desenhar assim? Passkey e coisas do género já têm soluções maduras há muito tempo, só querem esperar que algo aconteça para mudar, depois de passar pela lição do Luna, ainda não aprenderam?
Sugiro que as autoridades oficiais acompanhem diretamente este problema, não esperem que as coisas corram mal.
Ver originalResponder0
SchrodingerProfit
· 01-07 15:21
Ai, este pool de limites é realmente incrível, desaparece ao atualizar
Quem ousa colocar dinheiro lá com uma vulnerabilidade de segurança tão grande
Ver originalResponder0
0xDreamChaser
· 01-07 04:52
A questão de ter a conta bloqueada em segundos é realmente inacreditável, o robô deve ter acabado com tudo há muito tempo
Como é que um bug de segurança tão óbvio ainda pode ser lançado? Está a brincar
Com esse nível de controlo de risco, como é que se atreve a fazer depósitos de grande valor?
Ver originalResponder0
MetaEggplant
· 01-07 04:47
Ficar acordado até tarde deixa as pessoas cansadas, ainda assim foram eliminadas em segundos
Sério, se não resolverem a questão da segurança, vai dar problema
Tão fácil assim para retirar fundos? Estão loucos
O mecanismo de limite precisa ser alterado, é demais
O passkey realmente deveria ser implementado, se continuarem a atrasar, é só esperar que tudo dê errado
Ver originalResponder0
ConfusedWhale
· 01-07 04:44
Limite não consegue competir com os robôs, isto não é uma pessoa a jogar
Caramba, esta configuração de segurança é a sério, o meu endereço de carteira está na blockchain e não é confidencial
Sério, se continuar assim, cedo ou tarde será roubado
Ver originalResponder0
Blockblind
· 01-07 04:40
A velocidade do pool de limites é realmente absurda, é como tentar comprar uma Maotai
---
Ficar acordado até tarde para atualizar uma vez e já acabou, essa experiência é realmente incrível
---
Configuração de segurança só com email e carteira para fazer saques? Quem foi que desenhou isso?
---
Precisa de autenticação de múltiplos fatores, do jeito que está agora o risco é muito alto mesmo
---
Atualizar a página e os limites desaparecem, estou pasmo também
---
A segurança dos fundos não dá para negligenciar, tem que levar a sério
---
Só com o endereço de email já é possível movimentar fundos? Isso é um pouco precipitado
Ver originalResponder0
MemeTokenGenius
· 01-07 04:38
Este produto é mesmo doido, nunca tinha visto um limite desaparecer em segundos, só de atualizar a página e sumiu?
Se a segurança não for melhorada, vai dar problema. Só com email e endereço de carteira já é possível fazer saques? Quem diabos foi o responsável por isso?
Ver originalResponder0
RunWhenCut
· 01-07 04:33
Nunca mais vou fazer aquela coisa de ficar acordado até tarde para aumentar o limite, é mesmo um imposto sobre a inteligência
As medidas de segurança são tão ruins que realmente não dá para aceitar, tem que consertar logo
Vocês já foram apagados instantaneamente? Essa sensação é realmente desesperadora
De manhã, ao verificar o limite de um produto DeFi de pré-carregamento, honestamente fiquei sem palavras. A velocidade de liberação do limite é realmente absurda, do front-end para dentro até não haver mais limite para aproveitar, foi um instante. Recentemente, fiquei acordado até tarde jogando, e ao atualizar a página, o limite já tinha sido zerado, na altura estava tão cansado que quase quis insultar……
Mas o mais importante é que a segurança do produto realmente precisa de atenção. A configuração atual é um pouco absurda — só com uma conta de email e endereço de carteira, já é possível retirar os fundos? Isso é um risco enorme. Recomendo fortemente adicionar Passkey ou um mecanismo de autenticação multifator semelhante, mesmo uma segunda confirmação já aumentaria bastante a segurança. Isso não é uma coisa pequena, afinal, envolve a segurança dos fundos dos usuários.