منذ وقوع حادثة تسريب واجهة برمجة التطبيقات (API) الكبرى، قامت جميع البورصات الرائدة بتشديد الرقابة على واجهات صلاحيات التداول، وتنفيذ استراتيجية ربط قائمة عناوين IP البيضاء. منذ تطبيق هذا الإجراء، انخفض بشكل واضح العمليات الرمادية للمضاربة عبر API.
السبب في حدوث حادثة التلاعب الشهيرة تلك يرجح بشكل كبير أن يكون من قبل أفراد داخليين، فالنظام بأكمله أقل عرضة للاختراق. هذا يذكرنا بأن نقاط الضعف في الحماية غالبًا لا تكمن في التقنية نفسها، بل في العامل البشري.
عند اختيار خطة التعاون مع البورصات، هناك نقطة حاسمة يجب مراعاتها: بعض المنصات الرائدة تقدم وظيفة signal bot التي يمكنها العمل دون فتح كامل صلاحيات التداول. هذا التصميم يفي بمتطلبات التداول الآلي، ويقلل من خطر إساءة استخدام API من المصدر. هذا النموذج من فصل الصلاحيات يستحق الانتباه.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 5
أعجبني
5
6
إعادة النشر
مشاركة
تعليق
0/400
FreeMinter
· منذ 3 س
الداخل دائمًا هو الثغرة الأكبر، هذا صحيح
هل قائمة عناوين IP البيضاء مفيدة؟ الأمر يعتمد على من يستخدم الحساب
فكرة بوت الإشارة جيدة، فصل الصلاحيات فعلاً موثوق
البورصات الكبرى كانت تخاف أيضًا، الآن أخيرًا أصبحت أكثر حذرًا
الأشخاص الداخليين يثيرون المشاكل، حماية التقنية ليست كافية، يجب حماية الأشخاص أيضًا
مرة أخرى، الداخلية هم من يسببون المشاكل، هذه الحيلة أصبحت قديمة
شاهد النسخة الأصليةرد0
GateUser-cff9c776
· منذ 3 س
بصراحة، الداخل هو الأكثر رعبا، ومهما كانت كلمة المرور قوية، لا يمكنها إيقاف جشع الناس
خدعة فصل الأذونات فعلا مطلقة، سواء لأتمتة أو لمنع المخاطر، وهي أكثر موثوقية بكثير من تلك التي "شفرناها بالمخاطر"
الطريقة القديمة لقائمة الملكية الفكرية هي الأكثر فعالية، ومن المفارقات أنه كلما كانت التكنولوجيا أكثر تعقيدا، كان من الأسهل وقوع حادث
يجب أن أعطي إعجاب لفكرة تصميم سيجنال بوت، وأخيرا اكتشفت بعض المنصات ما هو "مبدأ تقليل الأذونات".
في الحقيقة، نقاط الضعف التي تحميها دائما هي البشر، وليس الكود، وهذا أكثر واقعية من أي نظرية اقتصادية
تبادل الرؤوس كان يدور في هذه الدائرة، والتي لا تعدو كونه استخدام طبقات الإذن لتثبيت المخاطر، على الأقل بشكل أفضل بكثير من ذي قبل
شاهد النسخة الأصليةرد0
OptionWhisperer
· منذ 3 س
الإنسان دائمًا هو أكبر ثغرة، وهو أخطر من الكود نفسه
العملاء الداخليين، في وجه المال، يفعلون أي شيء حقًا
فكرة الـ signal bot أعجبتني، فالعزل في الصلاحيات هو الطريق الصحيح
قائمة العناوين البيضاء IP مفيدة، لكنها لا تكفي، يجب الحذر من البشر أيضًا
بالحديث عن ذلك، لا زال هناك من يستهلك غبار حادث التسريب السابق حتى الآن
فصل الصلاحيات يجب أن يصبح معيارًا صناعيًا حقيقيًا
احتمالية ارتكاب الموظفين الداخليين للجريمة أحيانًا أعلى بكثير من الثغرات التقنية
أشعر أن العديد من البورصات لا تزال تستخدم الأساليب القديمة، وخطة الـ signal bot فعلاً ذكية
التحكم في API صار صارمًا، ويجب على الأنشطة غير المشروعة أن تغير أساليبها، فالقوة في المعرفة دائمًا تتفوق
نقطة الضعف البشرية دائمًا هي أكبر خطر أمني، ومكافحة الثغرات التقنية أسهل بكثير
شاهد النسخة الأصليةرد0
SmartMoneyWallet
· منذ 3 س
قائمة عناوين IP البيضاء في الواقع مجرد حيلة، فالثغرة الحقيقية دائمًا في الجانب الآخر
اتصال واحد من الداخل يمكنه تجاوز جميع الدفاعات التقنية، هذا هو جوهر المراهنة على الأموال الذي كنت أذكره دائمًا
تصميم signal bot جيد من حيث الفكرة، لكن لا تنخدع، فصل الصلاحيات لا يمنع اللاعبين المتمرسين من الاختراق
شاهد النسخة الأصليةرد0
HalfPositionRunner
· منذ 4 س
الداخل دائمًا هو أكبر ثغرة، حتى أفضل التقنيات الدفاعية لا فائدة منها
هل يتسبب الداخلون في المشاكل؟ أليس هذا واضحًا، تصميم النظام لا يواكب الجانب المظلم للطبيعة البشرية
فكرة بوت الإشارة فعلاً جريئة، الفصل في الصلاحيات هو الحل الحقيقي
التحكم في API لمدة طويلة لا يعالج المشكلة من الجذر، الأمر يعتمد على من يدير الأمور
هذه القائمة البيضاء لـ IP أغلقت بالفعل العديد من المساحات الرمادية، والنتيجة ملموسة
المشكلة ليست في الكود، بل في الأشخاص، الحقيقة الأبدية
شاهد النسخة الأصليةرد0
GamefiEscapeArtist
· منذ 4 س
مشكلة المطلعين لا تزال أكثر إزعاجا من الحماية التقنية للبورصات
فكرة الإشارة الآلية جيدة جدا، وفصل الأذونات هو الملك
قائمة العناوين البيضاء تعمل إذا كانت تعمل، لكنني أخشى أن تظهر بعض الحيل الجديدة
لابد أن هناك من يجب أن يتعاون داخليا وخارجيا ليطرق على هذا الأمر، ويكسر الدفاع بالتكنولوجيا البحتة؟ الاحتمالية منخفضة جدا
رد فعل تبادل الرأس جيد، وعلينا الانتظار لنرى كم سيستمر
كان يجب تطبيق مبدأ تقليل الامتيازات منذ زمن بعيد، فقد كان وقحا جدا من قبل
المطلعون غير قابلين للحراسة، وهذا هو أكبر خطر
روبوت الإشارة بالفعل حل وسط جيد، هيا
منذ وقوع حادثة تسريب واجهة برمجة التطبيقات (API) الكبرى، قامت جميع البورصات الرائدة بتشديد الرقابة على واجهات صلاحيات التداول، وتنفيذ استراتيجية ربط قائمة عناوين IP البيضاء. منذ تطبيق هذا الإجراء، انخفض بشكل واضح العمليات الرمادية للمضاربة عبر API.
السبب في حدوث حادثة التلاعب الشهيرة تلك يرجح بشكل كبير أن يكون من قبل أفراد داخليين، فالنظام بأكمله أقل عرضة للاختراق. هذا يذكرنا بأن نقاط الضعف في الحماية غالبًا لا تكمن في التقنية نفسها، بل في العامل البشري.
عند اختيار خطة التعاون مع البورصات، هناك نقطة حاسمة يجب مراعاتها: بعض المنصات الرائدة تقدم وظيفة signal bot التي يمكنها العمل دون فتح كامل صلاحيات التداول. هذا التصميم يفي بمتطلبات التداول الآلي، ويقلل من خطر إساءة استخدام API من المصدر. هذا النموذج من فصل الصلاحيات يستحق الانتباه.