Ce matin, j'ai vérifié le pool de limite d'un produit DeFi prépayé, honnêtement, je suis un peu sans voix. La vitesse de libération des limites est vraiment aberrante, du dépôt en frontend jusqu'à ce qu'il n'y ait plus de limite à saisir, il ne s'est écoulé qu'un tout petit moment. Récemment, après une nuit blanche à grind, en rafraîchissant la page, la limite avait déjà été vidée, j'étais tellement fatigué que j'avais envie de crier...
Mais ce qui est encore plus critique, c'est que la sécurité du produit doit vraiment être prise en compte. La configuration actuelle est un peu folle — tant qu'on a un compte email et une adresse de portefeuille, on peut littéralement retirer les fonds ? C'est un risque énorme. Je recommande vivement d'ajouter Passkey ou un mécanisme d'authentification multi-facteurs, même une double confirmation pourrait considérablement améliorer la sécurité. Ce n'est pas une petite affaire, après tout, cela concerne la sécurité des fonds des utilisateurs.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
22 J'aime
Récompense
22
9
Reposter
Partager
Commentaire
0/400
consensus_failure
· 01-08 15:47
La vitesse du pool de limite est vraiment incroyable, on ne peut pas suivre avec le doigt face au robot
La sécurité doit vraiment être renforcée, on peut retirer avec un portefeuille email ? C'est fou
Rester éveillé tard pour grinder et tout être vidé, cette expérience est vraiment difficile à décrire
L'authentification à plusieurs facteurs doit être mise en place, ne pas attendre qu'il y ait un problème pour regretter
Voir l'originalRépondre0
ProposalManiac
· 01-07 19:52
La logique consistant à faire des nuits blanches pour obtenir des quotas est en soi problématique, en clair, cela récompense les robots et les insomniaques, le mécanisme est trop déséquilibré.
Mais ce que vous dites sur la faille de sécurité est vraiment critique. Il suffit d'une adresse e-mail + adresse de portefeuille pour retirer des fonds, ce n'est plus un simple risque, c'est—pourquoi y a-t-il encore des projets qui conçoivent de cette manière ? Passkey et autres solutions similaires existent depuis longtemps avec des schémas matures, ils attendent vraiment qu'il y ait un incident pour changer, après avoir tiré des leçons de Luna, ils n'ont toujours pas compris ?
Je recommande aux officiels de suivre directement ce problème, ne pas attendre qu'ils se fassent piéger.
Voir l'originalRépondre0
SchrodingerProfit
· 01-07 15:21
Oh là là, ce pool de limite est vraiment incroyable, il disparaît dès que vous le rafraîchissez
Une faille de sécurité aussi grande, qui oserait y mettre de l'argent dedans ?
Voir l'originalRépondre0
0xDreamChaser
· 01-07 04:52
La suppression instantanée des limites, c'est vraiment du jamais vu, les robots ont dû tout prendre en avance
Une faille de sécurité aussi évidente et ils la mettent en ligne ? C'est une blague
Avec ce niveau de gestion des risques, comment osez-vous stocker de grosses sommes ?
Voir l'originalRépondre0
MetaEggplant
· 01-07 04:47
Les nuits blanches rendent tout engourdi, et on se fait encore éliminer en un clin d'œil
Vraiment, si on ne sécurise pas ça rapidement, il y aura des problèmes
C'est si simple de retirer des fonds ? C'est fou
Le mécanisme de limite doit être modifié, c'est trop absurde
Le passkey devrait vraiment être mis en place, plus on tarde, plus on risque de tout faire capoter
Voir l'originalRépondre0
ConfusedWhale
· 01-07 04:44
Les limites ne peuvent pas rivaliser avec les robots, ce n'est pas une vraie personne qui joue
Putain, ces réglages de sécurité sont-ils sérieux ? Mon adresse de portefeuille est sur la chaîne, ce n'est pas confidentiel
Vraiment, si ça continue comme ça, je finirai par me faire voler tôt ou tard
Voir l'originalRépondre0
Blockblind
· 01-07 04:40
La vitesse du pool de limite est vraiment incroyable, c'est comme une course pour obtenir du Maotai
---
Rafraîchir une fois tard dans la nuit et c'est fini, cette expérience est vraiment exceptionnelle
---
Peut-on retirer en toute sécurité avec seulement la configuration de sécurité par e-mail et portefeuille ? Qui a conçu ça ?
---
Il faut ajouter une authentification à plusieurs facteurs, c'est vraiment trop risqué comme ça
---
Effacer la limite en rafraîchissant une page, je suis aussi abasourdi
---
La sécurité des fonds ne peut pas être prise à la légère, il faut y prêter attention
---
Se baser uniquement sur l'adresse e-mail pour déplacer des fonds ? C'est un peu trop léger
Voir l'originalRépondre0
MemeTokenGenius
· 01-07 04:38
Ce produit est vraiment malade, je n'ai jamais vu une limite disparaître en une seconde, elle disparaît dès que je rafraîchis ?
Si la sécurité n'est pas améliorée, il va vraiment y avoir des problèmes. Juste avec un email et une adresse de portefeuille, on peut retirer ? Qui a bien pu concevoir ça ?
Voir l'originalRépondre0
RunWhenCut
· 01-07 04:33
Je ne ferai plus jamais ce genre de boulot consistant à rester éveillé pour augmenter les limites, c'est vraiment une taxe sur l'intelligence.
Les mesures de sécurité aussi nulles, c'est vraiment inacceptable, il faut vite les réparer.
Vous êtes déjà été instantanément supprimé, non ? Ce sentiment est vraiment désespérant.
Ce matin, j'ai vérifié le pool de limite d'un produit DeFi prépayé, honnêtement, je suis un peu sans voix. La vitesse de libération des limites est vraiment aberrante, du dépôt en frontend jusqu'à ce qu'il n'y ait plus de limite à saisir, il ne s'est écoulé qu'un tout petit moment. Récemment, après une nuit blanche à grind, en rafraîchissant la page, la limite avait déjà été vidée, j'étais tellement fatigué que j'avais envie de crier...
Mais ce qui est encore plus critique, c'est que la sécurité du produit doit vraiment être prise en compte. La configuration actuelle est un peu folle — tant qu'on a un compte email et une adresse de portefeuille, on peut littéralement retirer les fonds ? C'est un risque énorme. Je recommande vivement d'ajouter Passkey ou un mécanisme d'authentification multi-facteurs, même une double confirmation pourrait considérablement améliorer la sécurité. Ce n'est pas une petite affaire, après tout, cela concerne la sécurité des fonds des utilisateurs.