З моменту великої витоку API всі провідні біржі суворо контролюють інтерфейси торгових прав і впроваджують політику прив'язки до білого списку IP. З моменту впровадження цієї міри значно зменшилася кількість сірих операцій, пов’язаних з арбітражем через API.
Той відомий інцидент з арбітражем, ймовірно, стався через участь внутрішніх співробітників, оскільки ймовірність злома всієї системи є відносно низькою. Це дає нам зрозуміти, що слабкі місця у захисті часто не в технічних засобах, а у людському факторі.
При виборі партнерської програми з біржею важливим аспектом є те, що деякі провідні платформи пропонують функцію signal bot, яка може працювати без відкриття повних торгових прав. Такий підхід дозволяє задовольнити потреби автоматизованої торгівлі та одночасно зменшити ризик зловживання API з самого початку. Такий режим розподілу прав заслуговує на увагу.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
5 лайків
Нагородити
5
6
Репост
Поділіться
Прокоментувати
0/400
FreeMinter
· 3год тому
Внутрішній зрадник завжди був найбільшою вразливістю, це правда
Чи допомагає білий список IP? Головне — хто використовує обліковий запис
Ідея з signal bot хороша, розділення прав дійсно надійне
Великі біржі теж боялися, тепер нарешті з’явилася тривога
Внутрішні особи щось роблять, захист від технічних засобів — це добре, але потрібно захищати кадри
Знову внутрішній зрадник спричинив проблему, цей сценарій вже застарів
Переглянути оригіналвідповісти на0
GateUser-cff9c776
· 3год тому
Кажеться, найстрашніше — це внутрішні зрадники. Навіть найміцніший пароль не зможе зупинити людську жадібність.
Розподіл привілеїв — справді геніальний хід, він поєднує автоматизацію та управління ризиками. Це набагато надійніше, ніж просто слова на кшталт "ми зашифрували".
Старі методи, такі як IP-білий список, виявляються найефективнішими. Це іронія: чим складніше технологія, тим легше щось зламати.
Дизайн ідеї signal bot заслуговує похвали — нарешті платформа зрозуміла, що таке "принцип мінімальних привілеїв".
Дійсно, вразливості у захисті завжди спричинені людьми, а не кодом. Це більш реалістично, ніж будь-яка економічна теорія.
Головні біржі, які крутилися навколо, просто використовували розподіл привілеїв для зменшення ризиків. Це набагато краще, ніж раніше.
Переглянути оригіналвідповісти на0
OptionWhisperer
· 3год тому
Людина завжди є найбільшою вразливістю, навіть небезпечнішою за самий код
Про внутрішніх зловмисників, перед грою, дійсно все дозволено
Мені подобається ідея signal bot, ізоляція прав — це справжній шлях
Білий список IP-адрес корисний, але потрібно також захищатися від людей
Повертаючись до того витоку, напевно, досі хтось зневажає цю проблему
Розділення прав дійсно має стати стандартом у галузі
Ймовірність злочину внутрішніх співробітників іноді вища за технічні вразливості
Здається, багато бірж досі використовують старі методи, рішення signal bot дійсно розумне
Жорсткий контроль API — і тіньовий бізнес змушений змінювати тактики, майстерність зростає
Слабкість людської природи завжди є найбільшою безпековою загрозою, захист від технічних вразливостей легше
Переглянути оригіналвідповісти на0
SmartMoneyWallet
· 3год тому
IP-білий список насправді — це лише ілюзія, справжні вразливості завжди там.
Внутрішній зловмисник одним дзвінком може зламати всі технічні захисти, саме це я завжди називаю сутністю фінансової гри.
Дизайн signal bot цілком прийнятний, але не ведіться на обман, розділення прав також не зупинить досвідчених гравців.
Переглянути оригіналвідповісти на0
HalfPositionRunner
· 3год тому
Кріт завжди найбільша помилка, і незалежно від того, наскільки хороший технічний захист, він буде марним
Інсайдери створюють проблеми? Хіба це не нісенітниця, дизайн системи не встигає за темною стороною людської природи
Ідея сигнального бота справді дика, і розділення дозволів — це король
API ще довго контролюється, але це залежить від того, хто працює
Ця хвиля білих списків IP справді закрила багато сірого простору, і ефект досі присутній
Проблема не в коді, а в людях, вічній істині
Переглянути оригіналвідповісти на0
GamefiEscapeArtist
· 3год тому
Внутрішні зловмисники все ще є більш головним болем, ніж технічний захист бірж
Ідея з signal bot дійсно чудова, правильне розділення прав — це ключ
Білий список IP дійсно працює, але боюся, що знову з’являться нові хитрощі
Щодо махінацій з відправленням — напевно, хтось зсередини допомагає, чисто технічний захист малоймовірний? Ймовірність дуже низька
Реакція провідних бірж цього разу була цілком нормальною, потрібно поступово дивитися, скільки вони зможуть триматися
Принцип мінімізації прав давно потрібно було так впроваджувати, раніше було занадто грубо
Внутрішні співробітники — це справжня головна небезпека, це найвищий ризик
signal bot дійсно хороший компромісний варіант, зрозуміло
З моменту великої витоку API всі провідні біржі суворо контролюють інтерфейси торгових прав і впроваджують політику прив'язки до білого списку IP. З моменту впровадження цієї міри значно зменшилася кількість сірих операцій, пов’язаних з арбітражем через API.
Той відомий інцидент з арбітражем, ймовірно, стався через участь внутрішніх співробітників, оскільки ймовірність злома всієї системи є відносно низькою. Це дає нам зрозуміти, що слабкі місця у захисті часто не в технічних засобах, а у людському факторі.
При виборі партнерської програми з біржею важливим аспектом є те, що деякі провідні платформи пропонують функцію signal bot, яка може працювати без відкриття повних торгових прав. Такий підхід дозволяє задовольнити потреби автоматизованої торгівлі та одночасно зменшити ризик зловживання API з самого початку. Такий режим розподілу прав заслуговує на увагу.