Утром проверял пулы квот какого-то DeFi-продукта с предварительным депозитом, честно говоря, это немного раздражает. Скорость выпуска квоты просто нереальная — от момента внесения средств через фронтенд до исчерпания всех доступных квот проходит совсем немного времени. В прошлый раз я не спал ночью, пытаясь получить доступ, но за время обновления страницы все квоты уже закончились. Я был настолько измотан, что едва не начал ругаться…



Но главное — это вопрос безопасности продукта, которому действительно нужно уделять больше внимания. Текущие настройки просто нереальны — если у тебя есть учетная запись по электронной почте и адрес кошелька, ты можешь запросто вывести средства? Это огромный риск. Настоятельно рекомендую добавить механизм Passkey или аналогичную многофакторную аутентификацию, даже двойное подтверждение значительно повысит безопасность. Это не мелочь, потому что речь идет о безопасности средств пользователей.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 9
  • Репост
  • Поделиться
комментарий
0/400
consensus_failurevip
· 01-08 15:47
Лимитный пул — эта скорость действительно зашкаливает, пальцы не успевают за роботом Безопасность действительно нужно усилить, можно вывести средства через почтовый ящик и кошелек? С ума сойти Работать допоздна и при этом всё равно очищают — этот опыт действительно трудно описать словами Многофакторная аутентификация обязательно должна быть включена, не ждите, пока не случится беда
Посмотреть ОригиналОтветить0
ProposalManiacvip
· 01-07 19:52
Ночная гонка за кредитами сама по себе содержит проблему — по сути, она поощряет ботов и страдающих бессонницей, механизм слишком не сбалансирован. Но настоящая опасность — это уязвимость безопасности. Достаточно только электронной почты + адреса кошелька для вывода средств, и это уже не просто риск, а — почему сейчас есть проекты, которые так проектируют? Passkey и подобные решения давно имеют зрелые схемы, зачем ждать, пока что-то случится, и только после этого менять? После уроков Luna уже не учимся? Рекомендуется официальной команде напрямую заняться этим вопросом, чтобы не ждать, пока ситуация выйдет из-под контроля.
Посмотреть ОригиналОтветить0
SchrodingerProfitvip
· 01-07 15:21
Ой, этот лимитный пул действительно потрясающий, его обновишь — и всё исчезает Такой большой уязвимостью безопасности кто осмелится туда положить деньги
Посмотреть ОригиналОтветить0
0xDreamChaservip
· 01-07 04:52
Лимит мгновенно исчезает — это действительно круто, робот уже давно всё забрал, наверное. Такой очевидный уязвимость безопасности даже не закрыли перед запуском? Смешно. При таком уровне контроля как можно держать крупные суммы?
Посмотреть ОригиналОтветить0
MetaEggplantvip
· 01-07 04:47
Бессонная ночь, и я уже чувствую себя вымотанным, меня всё равно быстро выбили Правда, если не позаботиться о безопасности, могут возникнуть проблемы Так просто можно вывести средства? С ума сойти Механизм лимитов нужно менять, это слишком безумно Passkey действительно нужно внедрять, иначе ждите провала
Посмотреть ОригиналОтветить0
ConfusedWhalevip
· 01-07 04:44
Лимит не сравнится с роботами, это не человек играет Черт возьми, эта настройка безопасности серьезно? Мой адрес кошелька в блокчейне, он не является секретом Правда, если так продолжать, рано или поздно украдут
Посмотреть ОригиналОтветить0
Blockblindvip
· 01-07 04:40
Лимитный пул действительно работает невероятно быстро, как в гонке за Мао Тай --- Обновляешь один раз ночью — и всё исчезает, этот опыт действительно уникален --- Можно вывести средства, просто настроив безопасность через почту и кошелек? Кто это вообще придумал? --- Нужно добавить многофакторную аутентификацию, сейчас так риск слишком высок --- Обновление страницы — и лимит полностью очищен, я в шоке --- Безопасность средств — нельзя недооценивать, нужно уделять этому особое внимание --- Можно управлять средствами, просто зная адрес электронной почты? Это слишком опрометчиво
Посмотреть ОригиналОтветить0
MemeTokenGeniusvip
· 01-07 04:38
Этот продукт действительно больной, я никогда не видел, чтобы лимит исчезал за секунды, обновляешь страницу — и его нет? Если безопасность не улучшить, действительно могут возникнуть проблемы. Просто добавил электронную почту и адрес кошелька — и можно вывести? Кто, черт возьми, это придумал?
Посмотреть ОригиналОтветить0
RunWhenCutvip
· 01-07 04:33
Я больше не буду заниматься ночными переработками по увеличению лимитов, это действительно налог на интеллект Такие слабые меры безопасности действительно неприемлемы, нужно срочно исправлять У вас когда-нибудь быстро очищали аккаунт, и это действительно вызывает отчаяние
Посмотреть ОригиналОтветить0
Подробнее
  • Закрепить