Нещодавно протестував технологію SNOWBALL і виявив значну проблему безпеки: їхній Telegram-бот вимагає від користувачів введення облікових даних приватного ключа деплойера, щоб функція працювала. Це викликає відразу червоні прапорці щодо практик управління ключами. Саме такі ситуації насправді перевіряють команди проектів — ринки з низькою ліквідністю, як правило, знімають блискучий маркетинг і показують, як серйозно команди насправді ставляться до безпеки користувачів. Контраст між яскравою токеномікою та елементарною інфраструктурою може бути досить показовим, коли ви заглиблюєтеся в реальну функціональність.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
9 лайків
Нагородити
9
1
Репост
Поділіться
Прокоментувати
0/400
GlueGuy
· 14год тому
Закритий ключ безпосередньо вводити Боту? Цей хлопець дійсно наважується, відчувається, що він на краю самогубства.
Нещодавно протестував технологію SNOWBALL і виявив значну проблему безпеки: їхній Telegram-бот вимагає від користувачів введення облікових даних приватного ключа деплойера, щоб функція працювала. Це викликає відразу червоні прапорці щодо практик управління ключами. Саме такі ситуації насправді перевіряють команди проектів — ринки з низькою ліквідністю, як правило, знімають блискучий маркетинг і показують, як серйозно команди насправді ставляться до безпеки користувачів. Контраст між яскравою токеномікою та елементарною інфраструктурою може бути досить показовим, коли ви заглиблюєтеся в реальну функціональність.