当前位置:主页 > bitpie安卓下载 >

bitpie钱包安卓下载|分析公司:friend.tech访问控制级别设计有问题,建议改进系统以避免机器人操纵而导致API泄露

8月22日消息,针对friend.tech关于“数据泄露”问题的回应,链上分析公司Spot On Chain对friend.tech评论称:“虽然API中的钱包地址是由你这边生成的,但是可以很容易地追踪到用于资助该地址的钱包,并且许多人都不知道它。因此,这是你应该在您的隐私政策中提到的内容(现在显示即将推出)。当API以操纵或滥用的方式使用时,就会发生API泄露。目前的访问控制级别设计得不太好,可以被许多机器人用来轻松操纵股份价格。大KOL加入,机器人直接购买多股。调整API访问控制(例如限制只有股票买家可以看到推文信息)可以在一定程度上减少机器人的影响(但我们不认为它完全阻止了机器人)。The Block等媒体的观点有道理,希望您能接受并更好地改进系统,我们还建议您更新合约以避免机器人,从而提供更好的体验。”

此前昨日消息,慢雾余弦表示,超10万推特账号对应的friend.tech钱包地址泄露,更多隐私存在暴露的风险。friend.tech对此问题回应称,显示公共钱包地址和Twitter用户名之间的关联不是数据泄露。

分析公司:friend.tech访问控制级别设计有问题,建议改进系统以避免机器人操纵而导致API泄露

  • 关注微信

猜你喜欢