掃碼下載
BTC $77,345.17 +4.69%
ETH $2,432.94 +5.45%
BNB $641.91 +4.00%
XRP $1.49 +5.76%
SOL $90.02 +6.17%
TRX $0.3249 -0.61%
DOGE $0.1007 +5.31%
ADA $0.2654 +6.56%
BCH $456.71 +4.54%
LINK $9.80 +5.99%
HYPE $44.60 -0.08%
AAVE $117.01 +11.49%
SUI $1.03 +6.96%
XLM $0.1734 +7.96%
ZEC $351.06 +2.99%
BTC $77,345.17 +4.69%
ETH $2,432.94 +5.45%
BNB $641.91 +4.00%
XRP $1.49 +5.76%
SOL $90.02 +6.17%
TRX $0.3249 -0.61%
DOGE $0.1007 +5.31%
ADA $0.2654 +6.56%
BCH $456.71 +4.54%
LINK $9.80 +5.99%
HYPE $44.60 -0.08%
AAVE $117.01 +11.49%
SUI $1.03 +6.96%
XLM $0.1734 +7.96%
ZEC $351.06 +2.99%

Spot on Chain:建議 friend.tech 調整 API 存取權限,並在隱私政策中提及資訊洩露事宜

2023-08-22 08:35:22
收藏

ChainCatcher 消息,Spot on Chain 在 friend.tech 發布的"數據洩露回應"推文下回覆,雖然 API 中的錢包地址是由 friend.tech 生成的,但是可以很容易地追蹤到用於為該地址提供資金的錢包,而很多人都沒有意識到這一點。因此 friend.tech 應該在隱私政策中提及這一點。

當以操縱或濫用方式使用 API 時,就會出現 API 违规行為。目前的訪問控制級別設計不完善,許多機器人可以利用它來輕鬆操縱股價。大 KOL 加入,機器人直接買入多股。調整API訪問控制(例如限制只有股票購買者才能查看推文信息)可以在一定程度上減少和降低機器人的影響(但我們並不認為這樣就能完全防止機器人),建議 friend.tech 更新合約以避免機器人,從而提供更好的體驗。

app_icon
ChainCatcher 與創新者共建Web3世界