Kể từ khi xảy ra vụ rò rỉ API lớn, các sàn giao dịch hàng đầu đã thực hiện kiểm soát nghiêm ngặt các giao diện quyền giao dịch và áp dụng chiến lược liên kết danh sách trắng IP. Kể từ khi biện pháp này được triển khai, các hoạt động mờ ám như giao dịch chênh lệch qua API đã giảm rõ rệt.
Vụ việc nổi tiếng về giao dịch chênh lệch này có khả năng cao là do sự tham gia của nhân viên nội bộ, vì khả năng hệ thống bị tấn công hoàn toàn là thấp. Điều này cho thấy, điểm yếu trong phòng thủ thường không nằm ở công nghệ mà ở yếu tố con người.
Khi lựa chọn phương án hợp tác với các sàn giao dịch, có một điểm quan trọng cần xem xét: một số nền tảng hàng đầu cung cấp chức năng signal bot có thể hoạt động mà không cần mở toàn bộ quyền giao dịch. Thiết kế này vừa đáp ứng nhu cầu tự động hóa giao dịch, vừa giảm thiểu rủi ro API bị lạm dụng từ nguồn gốc. Mô hình phân chia quyền này đáng để chú ý.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
5 thích
Phần thưởng
5
6
Đăng lại
Retweed
Bình luận
0/400
FreeMinter
· 5giờ trước
Nốt ruồi luôn là lỗ hổng lớn nhất, và đó là sự thật
Danh sách trắng IP có hoạt động không? Chìa khóa phụ thuộc vào người đang sử dụng tài khoản
Signal Bot là một ý tưởng hay và việc tách các quyền thực sự đáng tin cậy
Cuộc trao đổi lớn ban đầu là sợ hãi, nhưng bây giờ cuối cùng nó cũng là một món ăn nhẹ
Người trong cuộc đang làm mọi thứ, công nghệ sử dụng gì để ngăn chặn nó, và nó phải được thực hiện bằng cách ngăn chặn nhân tài
Lại là lỗi của nốt ruồi, thói quen này đã cũ
Xem bản gốcTrả lời0
GateUser-cff9c776
· 5giờ trước
Nói trắng ra thì nội gián là đáng sợ nhất, dù mật khẩu có mạnh đến đâu cũng không thể ngăn chặn được lòng tham của con người.
Phân quyền tách biệt thực sự là tuyệt đỉnh, vừa tự động hóa vừa phòng ngừa rủi ro, so với những lời nói suông như "chúng tôi đã mã hóa" thì đáng tin cậy hơn nhiều.
Danh sách trắng IP kiểu cũ này lại là phương pháp hiệu quả nhất, thật trớ trêu, càng phức tạp về công nghệ thì càng dễ xảy ra sự cố.
Ý tưởng thiết kế của signal bot tôi phải khen ngợi, cuối cùng cũng có nền tảng hiểu rõ thế nào là "nguyên tắc tối thiểu quyền hạn".
Thật vậy, lỗ hổng phòng thủ luôn nằm ở con người, không phải ở mã nguồn, điều này thực tế hơn bất kỳ lý thuyết kinh tế nào.
Các sàn giao dịch hàng đầu sau một loạt rắc rối, đều chỉ dùng phân tầng quyền hạn để khóa chặt rủi ro, ít nhất còn tốt hơn rất nhiều so với trước đây.
Xem bản gốcTrả lời0
OptionWhisperer
· 5giờ trước
Con người luôn là lỗ hổng lớn nhất, nguy hiểm hơn cả chính mã nguồn
Việc nội gián, trước tiền bạc thật sự dám làm mọi thứ
Ý tưởng về signal bot này tôi thích, cách phân quyền cách ly mới là chân lý
Danh sách trắng IP có hữu ích nhưng vẫn phải phòng người
Nói đi cũng phải nói lại, vụ rò rỉ lần đó đến nay vẫn còn người đang để bụi phủ
Phân chia quyền hạn đúng là nên trở thành tiêu chuẩn ngành
Nguy cơ từ nội bộ đôi khi còn cao hơn cả lỗ hổng kỹ thuật
Cảm giác nhiều sàn giao dịch vẫn còn dùng lối cũ,方案 signal bot thực sự thông minh
Kiểm soát API chặt chẽ, ngành xấu phải đổi lối, cao nhân hơn quỷ
Điểm yếu của con người mãi mãi là mối nguy hiểm an ninh lớn nhất, phòng chống lỗ hổng kỹ thuật lại dễ hơn
Xem bản gốcTrả lời0
SmartMoneyWallet
· 5giờ trước
Danh sách IP trắng thực ra chỉ là gạt bỏ, lỗ hổng thực sự luôn nằm ở phía đó
Một nội gián chỉ cần một cuộc gọi là có thể phá vỡ tất cả các hàng phòng thủ kỹ thuật, đó mới là bản chất của cuộc chơi về tài chính mà tôi luôn nói đến
Ý tưởng thiết kế của signal bot cũng được, nhưng đừng bị lừa, phân chia quyền hạn cũng không thể ngăn chặn được những người chơi hiểu biết
Xem bản gốcTrả lời0
HalfPositionRunner
· 5giờ trước
Nốt ruồi luôn là lỗi lớn nhất, và cho dù khả năng phòng thủ kỹ thuật có tốt đến đâu cũng sẽ vô ích
Người trong cuộc gây rắc rối? Đây không phải là điều vô nghĩa sao, thiết kế hệ thống không thể theo kịp mặt tối của bản chất con người
Ý tưởng về bot tín hiệu thực sự rất hoang dã và việc tách quyền là vua
API vẫn được kiểm soát trong một thời gian dài, nhưng nó phụ thuộc vào người đang vận hành
Làn sóng danh sách trắng IP này thực sự đã chặn rất nhiều không gian xám và hiệu ứng vẫn còn đó
Vấn đề không nằm ở mật mã, mà ở con người, sự thật vĩnh cửu
Xem bản gốcTrả lời0
GamefiEscapeArtist
· 5giờ trước
Vấn đề của người trong cuộc vẫn còn rắc rối hơn cả việc bảo vệ kỹ thuật của các sàn giao dịch
Ý tưởng về bot tín hiệu thực sự tốt và sự tách biệt tốt của các quyền là vua
Danh sách trắng IP hoạt động nếu nó hoạt động, nhưng tôi sợ rằng sẽ có một số thủ thuật mới
Phải có ai đó hợp tác bên trong và bên ngoài để gõ cửa vấn đề đó, và phá vỡ hàng phòng thủ bằng công nghệ thuần túy? Xác suất quá thấp
Phản ứng của việc trao đổi đầu là ổn, và chúng ta phải chờ xem nó có thể kéo dài bao lâu
Nguyên tắc giảm thiểu đặc quyền lẽ ra phải được thực hiện điều này từ lâu, trước đây nó quá thô lỗ
Người trong cuộc không thể bảo vệ, đây là rủi ro lớn nhất
Signal bot thực sự là một sự thỏa hiệp tốt, thôi
Kể từ khi xảy ra vụ rò rỉ API lớn, các sàn giao dịch hàng đầu đã thực hiện kiểm soát nghiêm ngặt các giao diện quyền giao dịch và áp dụng chiến lược liên kết danh sách trắng IP. Kể từ khi biện pháp này được triển khai, các hoạt động mờ ám như giao dịch chênh lệch qua API đã giảm rõ rệt.
Vụ việc nổi tiếng về giao dịch chênh lệch này có khả năng cao là do sự tham gia của nhân viên nội bộ, vì khả năng hệ thống bị tấn công hoàn toàn là thấp. Điều này cho thấy, điểm yếu trong phòng thủ thường không nằm ở công nghệ mà ở yếu tố con người.
Khi lựa chọn phương án hợp tác với các sàn giao dịch, có một điểm quan trọng cần xem xét: một số nền tảng hàng đầu cung cấp chức năng signal bot có thể hoạt động mà không cần mở toàn bộ quyền giao dịch. Thiết kế này vừa đáp ứng nhu cầu tự động hóa giao dịch, vừa giảm thiểu rủi ro API bị lạm dụng từ nguồn gốc. Mô hình phân chia quyền này đáng để chú ý.