Столкнулся с довольно разочаровывающей ситуацией сегодня утром — депозитная активность в одном DeFi проекте заполнилась до максимума прямо после того, как я проснулся и обновил страницу. Остается под вопросом, действительно ли фронтенд привлекает столько участников или лимиты просто установлены очень жестко. Как-то это выглядит подозрительно.
Но то, что меня больше всего беспокоит — это безопасность продукта. Текущая схема входа весьма уязвима: аутентификация требует только адрес электронной почты и адрес кошелька. Такой уровень защиты несет значительный риск для управления активами. Если бы проект внедрил более продвинутые методы верификации личности, такие как Passkey, или добавил многофакторную аутентификацию, это существенно повысило бы безопасность средств пользователей.
Надеюсь, команда проекта уделит больше внимания этим деталям, особенно вопросам защиты безопасности. Это основа доверия пользователей к платформе.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
23 Лайков
Награда
23
8
Репост
Поделиться
комментарий
0/400
StakeHouseDirector
· 01-10 00:49
Опять эта схема, лимиты настолько жесткие, что это просто безумие, как еще кто-то верит?
---
Просто добавь почту и кошелек — и всё? Уровень осведомленности о безопасности просто зашкаливает, рано или поздно случится что-то.
---
За ночь всё исчезло, значит, не было настоящего участия.
---
Почему еще не внедрили Passkey? Всё тут.
---
Проекты, которые вообще не заботятся о безопасности средств, о какой доверии может идти речь?
---
Акция с предоплатой мгновенно заполняется? Думаю, это просто показуха.
---
Этот уровень защиты действительно на высоте, и всё равно осмеливаются управлять активами.
---
Чем больше людей, тем жестче лимиты — классическая схема.
Посмотреть ОригиналОтветить0
CantAffordPancake
· 01-09 20:30
Опять эта игра, когда лимит мгновенно исчезает — я уже сотни раз видел такие трюки, кажется, что действительно мало реальных пользователей
Посмотреть ОригиналОтветить0
NftBankruptcyClub
· 01-09 11:16
Опять эта схема мгновенного исчезновения, я ставлю пять долларов, что этот лимит вовсе не такой большой
Добавление электронной почты и кошелька — это попытка управлять активами? Эта DeFi немного слишком свободна, безопасность действительно вызывает опасения
Посмотреть ОригиналОтветить0
BetterLuckyThanSmart
· 01-07 01:53
Опять тот же способ входа через электронную почту и кошелек, который давно пора убрать... Честно говоря, кажется, что это не создание продукта, а подарки хакерам.
Посмотреть ОригиналОтветить0
ApeDegen
· 01-07 01:52
Вот так, быстро достигнут лимит? Кажется, будто я сорюсь с роботом за лимит...
Защита такая слабая — просто добавь почту и адрес кошелька, и всё? Как вообще можно доверить управление активами?
Посмотреть ОригиналОтветить0
ZenZKPlayer
· 01-07 01:50
Это снова та же старая игра, лимит сам по себе фиктивен, создается только ощущение напряженности
Безопасность действительно нельзя недооценивать, добавлять почту и адрес кошелька? Пожалуйста, это 2024 год, не так ли
Нет passkey, нет mfa, мои активы как голая прогулка
Посмотреть ОригиналОтветить0
DegenDreamer
· 01-07 01:42
Опять эта схема, лимит быстро исчерпывается, я думаю, это действительно популярно или просто искусственное раздувание цифр
Добавить почту и кошелек — и всё? Уровень безопасности просто за гранью, мои активы так и остаются голыми?
Почему еще не внедрили passkey? В наши дни играть в подтверждение по почте — это действительно немного устарело
Посмотреть ОригиналОтветить0
liquidation_watcher
· 01-07 01:30
Так быстро полностью заполнено? Кажется, это все боты захватили, действительно круто
Столкнулся с довольно разочаровывающей ситуацией сегодня утром — депозитная активность в одном DeFi проекте заполнилась до максимума прямо после того, как я проснулся и обновил страницу. Остается под вопросом, действительно ли фронтенд привлекает столько участников или лимиты просто установлены очень жестко. Как-то это выглядит подозрительно.
Но то, что меня больше всего беспокоит — это безопасность продукта. Текущая схема входа весьма уязвима: аутентификация требует только адрес электронной почты и адрес кошелька. Такой уровень защиты несет значительный риск для управления активами. Если бы проект внедрил более продвинутые методы верификации личности, такие как Passkey, или добавил многофакторную аутентификацию, это существенно повысило бы безопасность средств пользователей.
Надеюсь, команда проекта уделит больше внимания этим деталям, особенно вопросам защиты безопасности. Это основа доверия пользователей к платформе.