Cointime

Download App
iOS & Android

Spot On Chain: friend.tech 액세스 제어 수준 설계에 결함이 있습니다.

8월 22일 '데이터 유출' 문제에 대한 friend.tech의 대응에 대해 체인 분석 회사인 Spot On Chain은 friend.tech에 다음과 같이 논평했습니다. API의 지갑 주소는 사용자 측에서 생성되지만 쉽게 주소에 자금을 조달하는 데 사용되는 지갑은 쉽게 추적되며, API가 조작되거나 악의적인 방식으로 사용될 경우 API 손상이 발생합니다. 현재 액세스 제어 수준은 잘 설계되지 않았으며 많은 봇이 주가를 쉽게 조작하고 대규모 KOL이 참여하며 봇이 여러 주식을 직접 구매하는 데 사용할 수 있습니다. API 액세스 제어(예: 주식 구매자에게만 트윗을 제한하는 등)를 조정하면 봇의 영향을 어느 정도 줄일 수 있습니다(그러나 봇을 완전히 중지한다고는 생각하지 않음).

API
댓글

모든 댓글

Recommended for you