З моменту великої витоку API всі провідні біржі суворо контролюють інтерфейси торгових прав і впроваджують політику прив'язки до білого списку IP. З моменту впровадження цієї міри значно зменшилася кількість сірих операцій, пов’язаних з арбітражем через API.
Той відомий інцидент з арбітражем, ймовірно, стався через участь внутрішніх співробітників, оскільки ймовірність злома всієї системи є відносно низькою. Це дає нам зрозуміти, що слабкі місця у захисті часто не в технічних засобах, а у людському факторі.
При виборі партнерської програми з біржею важливим аспектом є те, що деякі провідні платформи пропонують функцію signal bot, яка може працювати без відкриття повних торгових прав. Такий підхід дозволяє задовольнити потреби автоматизованої торгівлі та одночасно зменшити ризик зловживання API з самого початку. Такий режим розподілу прав заслуговує на увагу.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
5 лайків
Нагородити
5
7
Репост
Поділіться
Прокоментувати
0/400
MEVSandwichVictim
· 16год тому
Внутрішній зрадник — це найгірша вразливість, будь-які технічні заходи захисту марні
Використання білого списку IP дійсно зменшило кількість сірих операцій
Ідея з сигнал-ботом досить розумна, розділення прав дійсно надійне
Після тієї події з API вже зрозуміло, що людську довіру важко захистити
Чи всі провідні біржі вже настільки обережні? Я ще не до кінця зрозумів
Якщо внутрішній співробітник залучений, будь-які заходи безпеки марні
Цього разу розділення прав я підтримую, воно і для автоматичної торгівлі, і для ризик-менеджменту
До речі, чи є ще біржі, які не оновили систему? Це означає, що їх легко зламати
Білінг IP дійсно заблокував кілька арбітражних собак
Найбільше страшно — це коли внутрішні співробітники біржі зловживають довірою, хто їх зупинить?
Хоча сигнал-бот надійний, все ж боюся, що вони можуть додавати шкідливий код таємно
Чим детальніше розподілені права, тим краще, тоді ніхто не зможе гратися з системою
Переглянути оригіналвідповісти на0
FreeMinter
· 01-01 07:50
Внутрішній зрадник завжди був найбільшою вразливістю, це правда
Чи допомагає білий список IP? Головне — хто використовує обліковий запис
Ідея з signal bot хороша, розділення прав дійсно надійне
Великі біржі теж боялися, тепер нарешті з’явилася тривога
Внутрішні особи щось роблять, захист від технічних засобів — це добре, але потрібно захищати кадри
Знову внутрішній зрадник спричинив проблему, цей сценарій вже застарів
Переглянути оригіналвідповісти на0
GateUser-cff9c776
· 01-01 07:49
Кажеться, найстрашніше — це внутрішні зрадники. Навіть найміцніший пароль не зможе зупинити людську жадібність.
Розподіл привілеїв — справді геніальний хід, він поєднує автоматизацію та управління ризиками. Це набагато надійніше, ніж просто слова на кшталт "ми зашифрували".
Старі методи, такі як IP-білий список, виявляються найефективнішими. Це іронія: чим складніше технологія, тим легше щось зламати.
Дизайн ідеї signal bot заслуговує похвали — нарешті платформа зрозуміла, що таке "принцип мінімальних привілеїв".
Дійсно, вразливості у захисті завжди спричинені людьми, а не кодом. Це більш реалістично, ніж будь-яка економічна теорія.
Головні біржі, які крутилися навколо, просто використовували розподіл привілеїв для зменшення ризиків. Це набагато краще, ніж раніше.
Переглянути оригіналвідповісти на0
OptionWhisperer
· 01-01 07:46
Людина завжди є найбільшою вразливістю, навіть небезпечнішою за самий код
Про внутрішніх зловмисників, перед грою, дійсно все дозволено
Мені подобається ідея signal bot, ізоляція прав — це справжній шлях
Білий список IP-адрес корисний, але потрібно також захищатися від людей
Повертаючись до того витоку, напевно, досі хтось зневажає цю проблему
Розділення прав дійсно має стати стандартом у галузі
Ймовірність злочину внутрішніх співробітників іноді вища за технічні вразливості
Здається, багато бірж досі використовують старі методи, рішення signal bot дійсно розумне
Жорсткий контроль API — і тіньовий бізнес змушений змінювати тактики, майстерність зростає
Слабкість людської природи завжди є найбільшою безпековою загрозою, захист від технічних вразливостей легше
Переглянути оригіналвідповісти на0
SmartMoneyWallet
· 01-01 07:44
IP-білий список насправді — це лише ілюзія, справжні вразливості завжди там.
Внутрішній зловмисник одним дзвінком може зламати всі технічні захисти, саме це я завжди називаю сутністю фінансової гри.
Дизайн signal bot цілком прийнятний, але не ведіться на обман, розділення прав також не зупинить досвідчених гравців.
Переглянути оригіналвідповісти на0
HalfPositionRunner
· 01-01 07:26
Кріт завжди найбільша помилка, і незалежно від того, наскільки хороший технічний захист, він буде марним
Інсайдери створюють проблеми? Хіба це не нісенітниця, дизайн системи не встигає за темною стороною людської природи
Ідея сигнального бота справді дика, і розділення дозволів — це король
API ще довго контролюється, але це залежить від того, хто працює
Ця хвиля білих списків IP справді закрила багато сірого простору, і ефект досі присутній
Проблема не в коді, а в людях, вічній істині
Переглянути оригіналвідповісти на0
GamefiEscapeArtist
· 01-01 07:22
Внутрішні зловмисники все ще є більш головним болем, ніж технічний захист бірж
Ідея з signal bot дійсно чудова, правильне розділення прав — це ключ
Білий список IP дійсно працює, але боюся, що знову з’являться нові хитрощі
Щодо махінацій з відправленням — напевно, хтось зсередини допомагає, чисто технічний захист малоймовірний? Ймовірність дуже низька
Реакція провідних бірж цього разу була цілком нормальною, потрібно поступово дивитися, скільки вони зможуть триматися
Принцип мінімізації прав давно потрібно було так впроваджувати, раніше було занадто грубо
Внутрішні співробітники — це справжня головна небезпека, це найвищий ризик
signal bot дійсно хороший компромісний варіант, зрозуміло
З моменту великої витоку API всі провідні біржі суворо контролюють інтерфейси торгових прав і впроваджують політику прив'язки до білого списку IP. З моменту впровадження цієї міри значно зменшилася кількість сірих операцій, пов’язаних з арбітражем через API.
Той відомий інцидент з арбітражем, ймовірно, стався через участь внутрішніх співробітників, оскільки ймовірність злома всієї системи є відносно низькою. Це дає нам зрозуміти, що слабкі місця у захисті часто не в технічних засобах, а у людському факторі.
При виборі партнерської програми з біржею важливим аспектом є те, що деякі провідні платформи пропонують функцію signal bot, яка може працювати без відкриття повних торгових прав. Такий підхід дозволяє задовольнити потреби автоматизованої торгівлі та одночасно зменшити ризик зловживання API з самого початку. Такий режим розподілу прав заслуговує на увагу.