Sáng nay tôi check quota pool của một sản phẩm DeFi pre-deposit, thành thật mà nói hơi chán. Tốc độ phát hành quota thực sự quá điên rồ, từ lúc deposit từ frontend cho đến không còn quota để grab, chỉ có một khoảnh khắc ngắn thôi. Lần trước thức đêm để participate, chỉ cần refresh page thôi quota đã hết sạch rồi, lúc đó buồn ngủ đến muốn chửi thề luôn...
Nhưng quan trọng hơn là phần bảo mật sản phẩm thực sự cần được coi trọng. Cài đặt hiện tại hơi điên rồ—chỉ cần có tài khoản email và địa chỉ ví, thế là trực tiếp có thể rút tiền được rồi? Rủi ro cũng quá lớn. Tôi kiến nghị mạnh mẽ là thêm cơ chế Passkey hoặc các bộ xác thực đa yếu tố tương tự, ngay cả xác nhận hai lần cũng có thể nâng cao đáng kể tính bảo mật. Đây không phải chuyện nhỏ, sao cho liên quan đến bảo mật quỹ của người dùng.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
22 thích
Phần thưởng
22
9
Đăng lại
Retweed
Bình luận
0/400
consensus_failure
· 01-08 15:47
Hệ thống giới hạn này nhanh thật, nhấn tay không bằng robot
Về mặt an toàn, thực sự cần tăng cường, chỉ cần email ví là có thể rút tiền? Điên rồi
Cày đêm còn bị xóa sạch, trải nghiệm này thật sự khó diễn tả thành lời
Phải bật xác thực đa yếu tố, đừng đợi đến khi xảy ra chuyện rồi mới hối tiếc
Xem bản gốcTrả lời0
ProposalManiac
· 01-07 19:52
Burning the midnight oil to snatch quota - the logic itself is flawed. To be frank, it's just rewarding bots and insomniacs. The mechanism design is way too imbalanced.
But the security vulnerability you mentioned is the real killer. Just email + wallet address to withdraw funds? That's not even a "high risk" problem anymore - why are projects still bold enough to design it this way? Passkey and similar solutions have been mature for ages. Do they really need to wait for an incident to fix it? Haven't they learned anything from the Luna catastrophe?
I'd suggest the team directly track this issue. Don't wait to get exposed.
Xem bản gốcTrả lời0
SchrodingerProfit
· 01-07 15:21
Ối trời, cái giới hạn này thật là tuyệt vời, làm mới một cái là mất luôn
Lỗ hổng bảo mật lớn như vậy ai dám bỏ tiền vào trong đó chứ
Xem bản gốcTrả lời0
0xDreamChaser
· 01-07 04:52
Thủ tục bị xóa ngay lập tức thật sự là quá đáng, robot chắc chắn đã lấy hết từ lâu rồi
Lỗ hổng bảo mật rõ ràng như vậy mà vẫn có thể đưa lên? Thật buồn cười
Chỉ với trình độ kiểm soát rủi ro như vậy làm sao dám gửi số tiền lớn
Xem bản gốcTrả lời0
MetaEggplant
· 01-07 04:47
Ngủ khuya mệt mỏi rồi, vẫn bị xóa sạch trong chớp mắt
Thật sự, vấn đề an toàn nếu không xử lý sớm sẽ xảy ra chuyện
Chỉ cần đơn giản như vậy là có thể rút tiền? Điên rồi chứ
Cơ chế hạn mức cần phải sửa đổi, quá vô lý
Passkey thật sự nên được triển khai, chần chừ nữa là chờ tai họa xảy ra
Xem bản gốcTrả lời0
ConfusedWhale
· 01-07 04:44
Không thể cạnh tranh hạn mức với robot, đây không phải là người chơi nữa rồi
Chết rồi, cài đặt bảo mật này có nghiêm trọng không, địa chỉ ví của tôi trên chuỗi chứ không phải là bí mật
Thật sự, cứ tiếp tục như vậy sớm muộn gì cũng bị đánh cắp
Xem bản gốcTrả lời0
Blockblind
· 01-07 04:40
Quota pool tốc độ thật sự phi thường, như tranh giành Mã Tấu vậy
---
Cứ thức khuya làm mới một lần là hết, trải nghiệm này thật sự tuyệt vời
---
Thiết lập an toàn chỉ cần email ví là có thể rút tiền? Ai thiết kế ra vậy
---
Phải thêm xác thực đa yếu tố, hiện tại như thế này rủi ro quá cao rồi thật sự
---
Làm mới trang một cái là hết hạn mức, tôi cũng chịu rồi
---
Về an toàn vốn không thể xem nhẹ, cần phải chú trọng
---
Chỉ dựa vào địa chỉ email là có thể động đến vốn? Quá cẩu thả rồi
Xem bản gốcTrả lời0
MemeTokenGenius
· 01-07 04:38
Sản phẩm này thật sự có vấn đề, hạn mức mất trong tích tắc tôi chưa từng thấy, làm mới là mất?
Về mặt an toàn, nếu không cải thiện thật sự sẽ gặp chuyện, chỉ cần email và địa chỉ ví là có thể rút tiền? Ai cái quái gì thiết kế vậy?
Xem bản gốcTrả lời0
RunWhenCut
· 01-07 04:33
Tôi sẽ không bao giờ làm công việc thức khuya để kiểm tra hạn mức nữa, thật sự là thuế trí tuệ
Các biện pháp an toàn quá kém, thực sự không thể chấp nhận được, cần phải sửa ngay
Các bạn có bị xóa sạch trong chốc lát không, cảm giác đó thật sự tuyệt vọng
Sáng nay tôi check quota pool của một sản phẩm DeFi pre-deposit, thành thật mà nói hơi chán. Tốc độ phát hành quota thực sự quá điên rồ, từ lúc deposit từ frontend cho đến không còn quota để grab, chỉ có một khoảnh khắc ngắn thôi. Lần trước thức đêm để participate, chỉ cần refresh page thôi quota đã hết sạch rồi, lúc đó buồn ngủ đến muốn chửi thề luôn...
Nhưng quan trọng hơn là phần bảo mật sản phẩm thực sự cần được coi trọng. Cài đặt hiện tại hơi điên rồ—chỉ cần có tài khoản email và địa chỉ ví, thế là trực tiếp có thể rút tiền được rồi? Rủi ro cũng quá lớn. Tôi kiến nghị mạnh mẽ là thêm cơ chế Passkey hoặc các bộ xác thực đa yếu tố tương tự, ngay cả xác nhận hai lần cũng có thể nâng cao đáng kể tính bảo mật. Đây không phải chuyện nhỏ, sao cho liên quan đến bảo mật quỹ của người dùng.