Цієї ранку гортав пулу лімітів на якомусь DeFi продукті для попередніх депозитів, відвертий кажучи, це було дивним. Швидкість видачі лімітів просто неправдоподібна — від моменту, коли грошi потрапляють на фронтенд, до моменту, коли лімітів більше немає для захоплення, проходить дуже мало часу. Якось нещодавно тягнув ночами, а за час одного оновлення сторінки ліміти вже були вичерпані — тоді я був такий сонний, що чуть не почав лаятися…
Але найважливіше — це питання безпеки продукту, яке справді потребує серйозної уваги. Поточні налаштування просто неправдоподібні — достатньо лише електронної пошти та адреси гаманця, щоб можна було відразу вивести кошти? Це величезний ризик. Настійно рекомендую додати Passkey або подібні механізми багатофакторної автентифікації, навіть просте двоетапне підтвердження значно підвищить безпеку. Це не дріб'язок, адже йдеться про безпеку коштів користувачів.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
22 лайків
Нагородити
22
9
Репост
Поділіться
Прокоментувати
0/400
consensus_failure
· 01-08 15:47
Лімітний пул — ця швидкість дійсно неймовірна, пальцями важко встигнути за роботом
Безпека дійсно потрібно посилювати, можна вивести кошти з поштової скриньки? Це безглуздо
Працюєш допізна, а потім все очищується — цей досвід справді важко описати словами
Обов’язково потрібно впроваджувати багатофакторну аутентифікацію, не чекай, поки не станеться проблема
Переглянути оригіналвідповісти на0
ProposalManiac
· 01-07 19:52
Проблема з логікою «протягом ночі отримати кредит» сама по собі є. По суті, вона нагороджує роботів і безсонних користувачів, механізм занадто нерівномірно спроектований.
Але справжня небезпека — це вразливість безпеки. Можна вивести кошти, маючи лише електронну пошту та адресу гаманця, — це вже не просто ризик, а серйозна проблема. Чому ж тоді зараз є проєкти, які таке дозволяють? Passkey та подібні рішення давно мають зрілі схеми, чому чекати на проблему, щоб змінити? Після уроку Luna вже не можна навчитися?
Рекомендується офіційно взятися за цю проблему, щоб не довелося потім розбиратися з наслідками.
Переглянути оригіналвідповісти на0
SchrodingerProfit
· 01-07 15:21
Ой, цей пул лімітів справді неймовірний, оновиш — і його вже немає
Такий великий вразливий недолік безпеки — хто ризикне туди покласти гроші?
Переглянути оригіналвідповісти на0
0xDreamChaser
· 01-07 04:52
Миттєва втрата ліміту — це справжній провал, роботів вже давно обійшли, напевно
Такий очевидний вразливий момент безпекової системи — як його взагалі запустили? Це ж смішно
З таким рівнем контролю як можна зберігати великі суми?
Переглянути оригіналвідповісти на0
MetaEggplant
· 01-07 04:47
Нічні сови втомилися, все одно зняли миттєво
Дійсно, безпеки потрібно зайнятися, інакше буде проблема
Так просто можна зняти кошти? Божевільно
Механізм лімітів потрібно змінити, це занадто безглуздо
Passkey дійсно потрібно запровадити, інакше чекати провалу
Переглянути оригіналвідповісти на0
ConfusedWhale
· 01-07 04:44
Ліміт не може конкурувати з роботами, це ж не люди грають
Чорт, ця налаштування безпеки серйозна? Мій адреса гаманця в мережі — це не секрет
Справді, якщо так далі, рано чи пізно мене зкрадуть
Переглянути оригіналвідповісти на0
Blockblind
· 01-07 04:40
Лімітний пул швидкість справді неймовірна, наче боротьба за Молдавію
---
Пробуджуючися ночами, оновлюєш — і все зникає, цей досвід справді унікальний
---
Безпека налаштувань — лише пошта та гаманець? Хто це так придумав?
---
Потрібно додати багатофакторну аутентифікацію, зараз ризики занадто високі
---
Щоб очистити ліміт, потрібно багато зусиль, я вже в шоці
---
Безпека коштів — не можна недбало ставитися, потрібно серйозно цим займатися
---
Лише за допомогою поштової адреси можна рухати кошти? Це занадто необережно
Переглянути оригіналвідповісти на0
MemeTokenGenius
· 01-07 04:38
Цей продукт справді хворий, я ніколи не бачив, щоб ліміт зник за секунду, оновлюєш — і його нема?
Що стосується безпеки, якщо її не покращити, справді може статися біда — просто додай електронну пошту та адресу гаманця, і можна зняти? Хто, блін, це придумав?
Переглянути оригіналвідповісти на0
RunWhenCut
· 01-07 04:33
Я більше не буду працювати над ночним оновленням лімітів, це справді податок на розумові здібності
Такий низький рівень заходів безпеки дійсно неприпустимий, потрібно швидко виправити
Чи були у вас випадки миттєвого очищення, і цей відчуття справді безнадійне
Цієї ранку гортав пулу лімітів на якомусь DeFi продукті для попередніх депозитів, відвертий кажучи, це було дивним. Швидкість видачі лімітів просто неправдоподібна — від моменту, коли грошi потрапляють на фронтенд, до моменту, коли лімітів більше немає для захоплення, проходить дуже мало часу. Якось нещодавно тягнув ночами, а за час одного оновлення сторінки ліміти вже були вичерпані — тоді я був такий сонний, що чуть не почав лаятися…
Але найважливіше — це питання безпеки продукту, яке справді потребує серйозної уваги. Поточні налаштування просто неправдоподібні — достатньо лише електронної пошти та адреси гаманця, щоб можна було відразу вивести кошти? Це величезний ризик. Настійно рекомендую додати Passkey або подібні механізми багатофакторної автентифікації, навіть просте двоетапне підтвердження значно підвищить безпеку. Це не дріб'язок, адже йдеться про безпеку коштів користувачів.