3 Star 7 Fork 4

刘文印 / coder-chain_gdut

 / 详情

关于设备通过登录易app新建账户数量的限制

待办的
创建于  
2022-03-28 18:44

利用某设备下载登录易app对coderchain.cn进行注册时,发现单一设备注册用户数量没有受限

提问1:dos攻击/ddos maybe
若设备数量足够多,同时进行注册操作时,服务器(节点)难以响应是否造成dos攻击?

提问2:发币数量问题
若注册相当数量的用户将所有转账向单一用户转账,是否造成单一用户拥有CDB数量庞大?这是个发币数量的问题;

提问3:刷榜问题
若单一用户持有过多币时,可能出现恶意生成项目(项目生成只需要一个币)或者恶意投票刷榜的现象,即使该项目不是优质项目,也可以通过投票将该项目刷上榜首(或者个人用户刷上榜首即使他可能并没有贡献优质的项目,,却被刷上排行榜首);例如我的当前账户持有币数量已经为998.8CDB 可以到排行榜查看;理论上讲,优质code贡献者上榜才是正道,而不是币多的上榜,这要是打赏机制问题。
当然即使有jury裁判来投票项目,而不是所有人都可以投票,也会有恶意裁判的出现(鉴于裁判是由coder选举的)

评论 (2)

kitescat 创建了任务

反馈已收到,谢谢。

  1. 针对第一个问题,可以通过引入验证码的方式来解决;
  2. 针对第二个问题,首先,这个是测试版本的问题。我们在每一届都会提供一个后缀路径,比如现在_2022可以获得500nuls币,这些在正式版本中是不会存在的,主要是为了方便教学,后续可以通过限定水龙头地址的账号余额等方式来实现;
    其次,可以了解一下区块链中很多创业项目在早期的开发过程中也存在预定义的账号余额,在nuls里面,我们可以在genesis.json文件中定义,哪些账号有多少余额。
  3. 针对第三个问题,在实际运行中,代币是存在流通价值的,恶意刷榜会消耗自己的代币。

get,这里还是建议设置设备扫码注册数量

登录 后才可以发表评论

状态
负责人
里程碑
Pull Requests
关联的 Pull Requests 被合并后可能会关闭此 issue
分支
开始日期   -   截止日期
-
置顶选项
优先级
参与者(2)
5704791 kitescat 1581934937
1
https://gitee.com/csliuwy/coder-chain_gdut.git
git@gitee.com:csliuwy/coder-chain_gdut.git
csliuwy
coder-chain_gdut
coder-chain_gdut

搜索帮助