Esta mañana me encontré con algo bastante frustrante: la actividad de depósito anticipado de un proyecto DeFi se llenó casi inmediatamente después de que me desperté y actualicé la página. Realmente no estoy seguro de si el frontend realmente tiene tanta participación o si la cuota asignada fue simplemente demasiado limitada desde el principio, algo que parece bastante sospechoso.
Lo que me preocupa aún más es el aspecto de la seguridad del producto. Actualmente, el esquema de inicio de sesión es bastante débil: solo se necesita correo electrónico más dirección de monedero para completar la autenticación, y este nivel de protección realmente presenta riesgos significativos para la gestión de activos. Si incorporaran métodos de verificación de identidad más avanzados como Passkey, o mecanismos de autenticación multifactorial, la protección de fondos de los usuarios sería mucho más sólida.
Espero que el equipo del proyecto ponga más atención en estos detalles, especialmente en la protección de seguridad, que es la base de la confianza del usuario.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
23 me gusta
Recompensa
23
8
Republicar
Compartir
Comentar
0/400
StakeHouseDirector
· 01-10 00:49
Otra vez con la misma estrategia, límites tan estrictos que parecen ridículos, ¿cómo todavía hay gente que cree?
---
¿Solo con agregar el correo electrónico y la cartera ya está listo? Esa conciencia de seguridad es realmente nula, tarde o temprano ocurrirá un problema
---
Se pierde todo en un sueño, lo que indica que no hay una verdadera participación
---
¿Y por qué todavía no han implementado Passkey? Aquí mismo
---
Proyectos que ni siquiera se preocupan por la seguridad de los fondos, ¿de qué confianza estamos hablando?
---
¿La actividad de predepósito se llena en segundos? Creo que solo es una fachada
---
Este nivel de protección es realmente impresionante, ¿y aún así se atreven a gestionar activos?
---
Cuantos más personas, más estrictos son los límites, una estrategia típica
Ver originalesResponder0
CantAffordPancake
· 01-09 20:30
Otra vez con esta táctica, jugar a que se agota el límite en segundos, ya lo he visto hacer muchas veces, parece que no hay muchos usuarios reales
Ver originalesResponder0
NftBankruptcyClub
· 01-09 11:16
Otra vez la misma estrategia de desaparecer en segundos, apuesto cinco euros a que este límite no es tan alto.
¿Crees que solo con un correo y una wallet puedes gestionar tus activos? Este DeFi es un poco improvisado, la seguridad realmente deja mucho que desear.
Ver originalesResponder0
BetterLuckyThanSmart
· 01-07 01:53
Otra vez esa forma de inicio de sesión con correo electrónico y cartera, que ya debería haber sido eliminada... De verdad creo que esto no es hacer un producto, sino regalarle cosas a los hackers.
Ver originalesResponder0
ApeDegen
· 01-07 01:52
¡Vaya, ¿ya se llenó el límite tan rápido? Parece que estamos compitiendo con robots por el límite...
¿La protección es tan pobre que solo necesitas un correo electrónico y una dirección de billetera para terminar? ¿Cómo se atreven a gestionar activos así?
Ver originalesResponder0
ZenZKPlayer
· 01-07 01:50
Esto es otra vez la misma vieja historia, el límite en sí es falso, solo crea una sensación de tensión
La protección de seguridad realmente no se puede tomar a la ligera, ¿correo electrónico y dirección de la cartera? Por favor, esto debe ser en 2024
Sin passkey ni MFA, mis activos están como si estuviera en ropa interior
Ver originalesResponder0
DegenDreamer
· 01-07 01:42
Otra vez con esta táctica, se llena el límite muy rápido, me pregunto si realmente es popular o si solo es una inyección de números
¿Solo con correo electrónico y billetera? ¿Eso es un nivel de seguridad absurdo, mis activos así están completamente expuestos?
¿Aún no han lanzado passkey? En estos tiempos, seguir usando verificación por correo electrónico es realmente anticuado
Ver originalesResponder0
liquidation_watcher
· 01-07 01:30
¿Se llenó tan rápido? Parece que todos son robots los que lo están comprando, ¡qué increíble!
Esta mañana me encontré con algo bastante frustrante: la actividad de depósito anticipado de un proyecto DeFi se llenó casi inmediatamente después de que me desperté y actualicé la página. Realmente no estoy seguro de si el frontend realmente tiene tanta participación o si la cuota asignada fue simplemente demasiado limitada desde el principio, algo que parece bastante sospechoso.
Lo que me preocupa aún más es el aspecto de la seguridad del producto. Actualmente, el esquema de inicio de sesión es bastante débil: solo se necesita correo electrónico más dirección de monedero para completar la autenticación, y este nivel de protección realmente presenta riesgos significativos para la gestión de activos. Si incorporaran métodos de verificación de identidad más avanzados como Passkey, o mecanismos de autenticación multifactorial, la protección de fondos de los usuarios sería mucho más sólida.
Espero que el equipo del proyecto ponga más atención en estos detalles, especialmente en la protección de seguridad, que es la base de la confianza del usuario.