Encontrei uma situação bastante frustrante esta manhã — uma actividade de depósito antecipado de um projecto DeFi, e a página já estava cheia logo depois de acordar e actualizar. Fico a questionar se realmente houve tantas pessoas a participar no frontend, ou se a quota foi simplesmente definida de forma muito apertada. Parece um pouco suspeito.
O que me preocupa ainda mais é a segurança do produto. O esquema de login actual é francamente fraco — basta apenas um email e endereço de carteira para completar a autenticação. Este nível de protecção é realmente arriscado para gestão de activos. Se conseguissem integrar métodos de verificação de identidade mais avançados como Passkey, ou mecanismos de autenticação multi-factor, a protecção de fundos dos utilizadores seria muito mais robusta.
Espero que a equipa do projecto preste mais atenção a estes detalhes, especialmente na protecção de segurança, pois isto é a base da confiança do utilizador.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
23 gostos
Recompensa
23
8
Republicar
Partilhar
Comentar
0/400
StakeHouseDirector
· 01-10 00:49
Mais uma vez essa tática, o limite é tão apertado que é ridículo, como é que ainda há pessoas que acreditam nisso
---
Só com email e carteira e já está feito? Essa consciência de segurança realmente não existe, cedo ou tarde vai acontecer um problema
---
Dormir e perder tudo, isso mostra que não há uma verdadeira escassez de participantes
---
Como é que o Passkey ainda não foi implementado, está aqui ainda
---
Projetos que não se preocupam com a segurança dos fundos, como podem falar em base de confiança?
---
A atividade de pré-pagamento se enche em segundos? Acho que é só para fazer pose
---
Esse nível de proteção é realmente impressionante, e ainda assim eles ousam gerenciar ativos
---
Quanto mais pessoas, mais apertado fica o limite, é uma tática clássica
Ver originalResponder0
CantAffordPancake
· 01-09 20:30
Mais uma vez essa história, jogando com limites que desaparecem em segundos, já fiz isso inúmeras vezes e parece que não há muitos usuários reais
Ver originalResponder0
NftBankruptcyClub
· 01-09 11:16
Mais uma tática de desaparecer em segundos, aposto cinco euros que esse limite não é tão grande assim
Adicionar email e carteira para gerenciar ativos? Essa DeFi está um pouco casual, realmente há preocupações com a segurança
Ver originalResponder0
BetterLuckyThanSmart
· 01-07 01:53
Mais uma vez, essa abordagem de login com email e carteira, já devia ter sido eliminada... Sinceramente, acho que isso não é criar um produto, é estar a oferecer um presente aos hackers.
Ver originalResponder0
ApeDegen
· 01-07 01:52
Nossa, o limite acabou tão rápido? Parece que estamos competindo com um robô pelo limite...
A proteção é tão fraca, só colocar o email e o endereço da carteira e pronto? Como é que podem gerenciar ativos assim?
Ver originalResponder0
ZenZKPlayer
· 01-07 01:50
Isto é o mesmo truque antigo de sempre, o limite em si é falso, apenas cria uma sensação de tensão
A proteção de segurança realmente não pode ser negligenciada, adicionar endereço de email e carteira? Por favor, estamos em 2024, não é?
Sem passkey, sem MFA, meus ativos estão à vista, como se estivesse nu
Ver originalResponder0
DegenDreamer
· 01-07 01:42
Mais uma vez esse esquema, o limite é atingido muito rápido, estou me perguntando se é realmente popular ou se é uma inflação artificial de números
Só precisa de email e carteira? Essa segurança é absurda, meus ativos estão assim tão expostos?
Por que o passkey ainda não foi implementado? Nesses tempos ainda se usa autenticação por email, isso realmente está ficando ultrapassado
Ver originalResponder0
liquidation_watcher
· 01-07 01:30
Chegou ao limite tão rápido? Parece que foram todos robôs a competir, que incrível
Encontrei uma situação bastante frustrante esta manhã — uma actividade de depósito antecipado de um projecto DeFi, e a página já estava cheia logo depois de acordar e actualizar. Fico a questionar se realmente houve tantas pessoas a participar no frontend, ou se a quota foi simplesmente definida de forma muito apertada. Parece um pouco suspeito.
O que me preocupa ainda mais é a segurança do produto. O esquema de login actual é francamente fraco — basta apenas um email e endereço de carteira para completar a autenticação. Este nível de protecção é realmente arriscado para gestão de activos. Se conseguissem integrar métodos de verificação de identidade mais avançados como Passkey, ou mecanismos de autenticação multi-factor, a protecção de fundos dos utilizadores seria muito mais robusta.
Espero que a equipa do projecto preste mais atenção a estes detalhes, especialmente na protecção de segurança, pois isto é a base da confiança do utilizador.