您现在的位置是:众链财经 > 币快讯 >
SpotonChain:friend.tech可以调整API访问权限
2023-08-22 08:30
简介8月22日消息,Spot on Chain在friend.tech发布的数据泄露回应下恢复称,虽然API中的钱包地址是由friend.tech生成的,但是可以很容易地追踪到用于为该地址提供资金的钱包,而很多人都没有意识到这一点。 因此,friend.tech应该在隐私政策中提及这一点。当API以操纵或滥用的方式使用时,就会发生API违规。当前的访问控制级别设计不佳,许多机器人可以利用它轻松操纵价格。当高人气KOL加入,机器人直接抢先买入。friend.tech可以调整API访问权限,例如限制仅Shares(已更名为Keys)购买者可以查看推文信息,可以在一定程度上减少机器人的影响(但认为这并不能完全阻止机器人),建议friend.tech更新合约以避免机器人,这会提供更好的体验。
8月22日消息,Spot on Chain在friend.tech发布的数据泄露回应下恢复称,虽然API中的钱包地址是由friend.tech生成的,但是可以很容易地追踪到用于为该地址提供资金的钱包,而很多人都没有意识到这一点。
因此,friend.tech应该在隐私政策中提及这一点。当API以操纵或滥用的方式使用时,就会发生API违规。当前的访问控制级别设计不佳,许多机器人可以利用它轻松操纵价格。当高人气KOL加入,机器人直接抢先买入。friend.tech可以调整API访问权限,例如限制仅Shares(已更名为Keys)购买者可以查看推文信息,可以在一定程度上减少机器人的影响(但认为这并不能完全阻止机器人),建议friend.tech更新合约以避免机器人,这会提供更好的体验。
Tags: