Cointime

Download App
iOS & Android

Spot On Chain: friends.tech のアクセス制御レベルの設計に欠陥がある

8月22日、「データ漏えい」問題に対するfriend.techの対応を受けて、チェーン分析会社Spot On Chainはfriend.techについて次のようにコメントした。アドレスに資金を提供するために使用されたウォレットは簡単に追跡され、API が操作的または不正な方法で使用されると API 侵害が発生します。現在のレベルのアクセス制御は適切に設計されていないため、多くのボットが簡単に株価を操作したり、大手 KOL が参加したり、ボットが複数の株式を直接購入したりするために使用できます。 API アクセス制御を微調整する (ツイートを株式購入者のみに制限するなど) と、ボットの影響をある程度軽減できます (ただし、ボットを完全に阻止できるとは考えません)。

API
コメント

全てのコメント

Recommended for you