Нещодавно переглянув рішення щодо захисту від ботів у одному проєкті — заходів дійсно чимало.
Цього разу вони серйозно підійшли до справи: на рівні API додали мультипідпис для перевірки транзакцій, змінили адресу пресейл-контракту на нову wtfdJKwQG9A4ayuouBEip6Hoi1DcsAAHVxeHmG5HG7E та провели апгрейд, ще й примусово вимагають авторизацію користувача для участі. Такий комплексний підхід справді може заблокувати більшість скриптів на ринку.
Втім, треба розуміти, що навіть такий захист не є універсальним. Якщо хтось із самого початку не використовує виключно ончейн-транзакції, а комбінує їх із офчейн-операціями, ці заходи стають майже марними. Проте, з огляду на витрати та ефективність, відсіяти більшість простих ботів — це вже досягнення, адже забезпечити 100% захист неможливо.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
21 лайків
Нагородити
21
8
Репост
Поділіться
Прокоментувати
0/400
fren.eth
· 20год тому
Ха, мульти-підписка з обов’язковим входом, ця фішка справді крута, але один набір підробок поза ланцюгом і все зламається, звучить як стара історія.
Переглянути оригіналвідповісти на0
retroactive_airdrop
· 12-10 13:11
Говоря відкрито, все одно не зможеш зупинити тих, хто сильний, операції поза ланцюгом — і все марно.
Переглянути оригіналвідповісти на0
MEVictim
· 12-08 19:58
Ця комбінація мультипідпису + зміни адреси + примусового входу справді жорстка, але, ймовірно, позаланцюгові махінації все одно зможуть обійти це.
Переглянути оригіналвідповісти на0
just_another_fish
· 12-08 19:57
До речі, ці захисні заходи звучать доволі вражаюче, але ті, хто справді розуміється, вже давно їх обійшли, чи не так?
Переглянути оригіналвідповісти на0
GhostAddressHunter
· 12-08 19:51
Усі ці хитромудрі методи захисту від ботів зрештою не можуть зупинити тих, хто дійсно хоче скористатися системою.
Переглянути оригіналвідповісти на0
GetRichLeek
· 12-08 19:48
Знову почали цю гру, простіше кажучи — це захист від маленьких міських маркетмейкерів, справжні великі гравці вже давно зайшли.
Переглянути оригіналвідповісти на0
PumpingCroissant
· 12-08 19:45
Ця система захисту справді щось варта, але якщо чесно, це все одно лікує лише симптоми, а не причину.
Переглянути оригіналвідповісти на0
SleepyValidator
· 12-08 19:40
Ха, мультипідпис + логін дійсно можуть зупинити багатьох новачків зі скриптами, але якщо гравець справді захоче знайти спосіб — все одно знайде вразливість.
---
Якою б крутою не була захисна система, все одно не захистить від тих, хто думає головою.
---
По суті, це просто підвищення вартості атаки: для простих ботів шансів немає, але ті, хто реально розуміється, вже давно шукають обхідні шляхи.
---
Я вже бачив подібні кейси зі зміною адреси кілька разів, але, якщо чесно, нічого принципово нового тут немає.
---
Замість того, щоб витрачати сили на такі речі, краще подумати, як зробити сам проєкт більш привабливим.
Нещодавно переглянув рішення щодо захисту від ботів у одному проєкті — заходів дійсно чимало.
Цього разу вони серйозно підійшли до справи: на рівні API додали мультипідпис для перевірки транзакцій, змінили адресу пресейл-контракту на нову wtfdJKwQG9A4ayuouBEip6Hoi1DcsAAHVxeHmG5HG7E та провели апгрейд, ще й примусово вимагають авторизацію користувача для участі. Такий комплексний підхід справді може заблокувати більшість скриптів на ринку.
Втім, треба розуміти, що навіть такий захист не є універсальним. Якщо хтось із самого початку не використовує виключно ончейн-транзакції, а комбінує їх із офчейн-операціями, ці заходи стають майже марними. Проте, з огляду на витрати та ефективність, відсіяти більшість простих ботів — це вже досягнення, адже забезпечити 100% захист неможливо.