북이오팀 분들에게: 미승인 보팅이 계속 나간 듯해서 확인 요청 드립니다.

in #kr6 years ago (edited)

북이오 팀 분들에게


다양한 활동에 애쓰시는 점 잘 알고 있습니다.

그런데 steemd에서 보면 저도 모르게 매 1시간마다 나누어서 하루 24회 자동보팅이 나간 듯 합니다.

0000000008.png

약 4~5일 전부터 저도 모르게 @bukdb의 포스팅에 제 보팅의 약 10%가 이루어진 듯 하네요.

0000000007.png

그런데 저는 이러한 권한을 승인한 적이 없습니다.


이상해서 원인을 찾아보니, 제가 최근 북이오(@bukio)에서 자동보팅서비스 스티머앱(steemer.app)을 제공한다는 글을 보고 들어가 본 적이 있었는데요.

<11/9>
(북이오) 보팅 자동화 서비스, 스티머(Steemer.app)를 공개합니다.

https://steemer.app/

둘러보려는데 스팀커넥트 로그인이 필요해서, 로그인을 했었습니다.

그리고 바빠서 테스트 같은 건 해보지 못하고 그냥 나왔었는데요.

0000000005.png

시기적으로 북이오가 스티머앱을 오픈한다는 글을 올린 때가 5일전이고 제가 그 글을 보고 단순히 로그인만 했었는데, 그 이후 제 계정에서 @bukdb의 포스팅에 자동으로 보팅이 나가게 되지 않았나 싶습니다.

스티머앱 홍보글을 다시 끝까지 자세히 읽어보니, 스티머앱 서비스를 이용하는 경우에는 1일 사용가능 보팅량의 약 10%가 북이오의 포스팅에 자동으로 보팅되는 방식으로 일종의 수수료를 공제한다고 되어 있더군요.

이 부분을 못보고 접속 후 로그인을 했었지만, 실제로 서비스를 이용한 적이 전혀 없습니다.

혹시나 저도 모르게 자동보팅서비스를 사용하나 다시 확인해보았으나, 전혀 사용한 적이 없다는 것이 위 캡처만으로도 확실해 보입니다.

서비스이용료가 나가는 것은 충분히 이해할 수 있습니다만, 이용하지 않았음에도 이렇게 저도 모르는 보팅이 5일 간 나간 것은 문제가 있을 수도 있어 보입니다.

제 생각에는 아마도 소스를 구현하면서, 실제로 스티머앱의 서비스를 이용하든 안하든 로그인시에 받은 승인권한을 가지고 bukdb의 포스팅에 자동으로 보팅이 가게 구현된 것이 아닌가 싶어집니다.

그냥 단순 로그인만 했을 뿐인데도 보팅이 나가는 것 같아, 권한 회수 기능을 찾아 일단 회수해 놓았습니다. 회수하고 나니, 보팅은 더 나가지 않는 듯 하네요.

0000000006.png

제가 잘못 알고 있을 수도 있으니, 확인 후 설명해 주시면 좋겠습니다.


다양한 디앱을 사용하시는 스티미언 분들에게


@bukdb 가 매 1시간마다 하는 포스팅에 저 말고도 꽤 많은 분들의 자동보팅이 이루어지고 있으므로, 스티머앱에 접속만하고 쓰지 않는 분들도 확인이 필요할 것 같습니다.

그리고 이 외에도 여러 앱에서 steemd와 steemconnect에서 각각 자신이 승인한 디앱리스트가 다르게 조회되고 있습니다.

수시로 확인하여 안쓰는 것은 회수할 필요가 있을 것 같습니다.

스티머앱의 경우에는 아래 로그인 창을 쓰던데요. 그외에도 많은 디앱들도 쓰는 것으로 압니다.

0000000001.png

이 방식은 제가 확인해보니, steemd에서는 승인한 디앱 리스트에 표시가 되지만,

0000000000.png

스팀커넥트(steemconnect.com)에서 승인한 디앱 리스트에서는 또 조회가 되지 않아서, 해당 디앱에 직접 접속하지 않고는, 스팀커넥트 창에서 직접 회수도 할 수가 없는 케이스인 듯 하더군요.

0000000002.png

아마도 이런 로그인창을 통한 경우만 스팀커넥트 사이트에서 그 권한 부여 여부를 확인하고 회수할 수 있는 것 같습니다.

0000000003.png

평소 다양한 디앱에 권한을 승인해 준 스티미언 분들이 많으실테니, steemd와 steemconnect.com에서 각각 자신이 승인한 디앱들을 따로 확인하셔서 안 쓰시는 것은 회수하실 필요가 있을 것 같습니다.


Sponsored ( Powered by dclick )

dclick-imagead

Sort:  

tailcock님이 lostmine27님을 멘션하셨습니당. 아래 링크를 누르시면 연결되용~ ^^
tailcock님의 1000팔로우 이벤트 당첨자 발표

...주사위 에러가 나신 분입니다. : autokjk70, matildah, mimistar, sindoja, lostmine27 allsale
새로운 댓글에 #wdice를 적어 주시기 바랍니다. 저는 급한 일이 있어서 잠시 자리를 ...

@steem.apps님께서 🎲주사위를 굴려 67 이(가) 나왔습니다.

안녕하세요. 북이오 입니다.

스티머앱은 두 단계 인증과정이 있습니다. 하나는 로그인 시의 인증이며, 로그인을 했다고 해서, 말씀하신 사용료 개념의 10% 포스팅 활용을 하지는 않습니다. 포스팅 키 인증의 두번째 과정은 기본적으로 저희 서비스를 이용하는데 필요한 절차이며, 회수(Revoke)하는 것이 서비스 이용을 중단하는 절차입니다.

해당 내용은 서비스 소개서스티머 FAQ 페이지에 명시하고 있습니다만, 설명이 부족해 보이는 것도 사실입니다. 이 부분 꾸준히 보완하도록 하겠습니다.

모든 서비스는 개발비용과 유지비용이 들어갑니다. 10% 포스팅을 활용하게 되면, 25% 정도는 포스팅 계정으로 큐레이션 보상이 돌아가니, 전체 사용량은 7.5% 정도로 생각하실 수 있습니다. 많은 이해를 구합니다.

고맙습니다.

안녕하세요.

해당 로그인 시퀀스를 쿠키를 삭제한 브라우저에서 금일 테스트 해 보았습니다. 로그인 직후, 이어지는 화면에서 바로 포스팅 권한 위임에 대하여 확인을 하더군요.

Screenshot 2018-11-18 19.56.25.png

여기까지만 진행하고 다른 창에서 살펴보니, 로그인은 되었으나, 보팅 계정 추가는 이루어 지지 않은 것은 확인하였지만, 말씀하신데로 로그인 시퀀스 두단계가 이어져 있고 스팀커넥트가 포스팅 권한에 대해 취소나 다른 옵션을 제공하지 않아, 마치 포스팅 권한을 위임하지 않으면, 서비스를 살펴볼 수 없도록 되어 있었습니다.

이번 주 서비스 업데이트 시, 해당 두 단계 시퀀스가 바로 이어서 진행되지 못하게 분리하고, 포스팅 키 권한을 요청할 때, 해당 정보에 대한 동의를 구하도록 하겠습니다.

불편을 드려 진심으로 죄송합니다.

강민수 드림.

좋은 정보 감사드립니다.

네 글로리7님 좋은 시간 보내세요!

좋은글입니다. 역시 대단하신분이십니다.
저는 당분간은 스티머앱을 이용하지 않을생각입니다.
좋은글 감사합니다.

네 피드백 차원의 건의였을 뿐 님의 그런 결정을 의도하고 올린 글은 아닙니다만, 그 결정을 존중합니다. 감사합니다. 즐거운 시간 보내세요.

제 경우는 스티머를 써보진 않았지만 이런 앱들이 보통 포스팅권한 부여할때 액티브가 필요해서 미리 처음에 2단계로 인증을 했을겁니다. 그 이후에는 포스팅키로만 로그인하면 되지만.

그런데 사용하지 않았다면 저렇게 보팅하지 말아야할 것 같은데 포스팅권한 위임된 사람 대상 모두를 사용자로 간주해버린 것 같네요ㅠㅠ

저는 정작 짱짱맨 보팅이 며칠째 안오네요ㅠㅠ 항상 온다고 되어있진 않지만 며칠째 안오니 그참. 어젠 20시간 조금 넘자마자 써서 그런가 했는데. 와 지금 쓰고 있는데 거의 6시간만에 왔네요. busy에서 마침 딱 알람이ㅋㅋ 아마 보팅 파워가 일정수준 회복되야 보팅하는구조인가. 보팅 15분에 칼같이 오던데ㅎㅎ

네 제 생각에는 스티머앱에서 일단 수정이 필요한 부분일 것 같습니다.
말씀대로 서비스를 이용해 본 적이 아예 없으니까요.
그리고 장기적으로는 스팀 자체에서 좀 더 권한 관련 업그레이드가 필요할 것도 같네요.
감사합니다.

네 애초에 보팅권한이랑 글쓰기 권한이라도 나눠놨어야 했는데. 역사글도 잘 챙겨보겠습니다.

좋은 정보글이네요...디앱들 로그인했다가 이상한 경험보다 나은듯합니다.보클 꾸욱

네 사용자도 개발자도 좀 더 유의해야 할 부분인 것 같습니다.
감사합니다.

Hi @lostmine27!

Your post was upvoted by @steem-ua, new Steem dApp, using UserAuthority for algorithmic post curation!
Your UA account score is currently 4.289 which ranks you at #2555 across all Steem accounts.
Your rank has dropped 4 places in the last three days (old rank 2551).

In our last Algorithmic Curation Round, consisting of 257 contributions, your post is ranked at #43.

Evaluation of your UA score:
  • Some people are already following you, keep going!
  • The readers like your work!
  • Good user engagement!

Feel free to join our @steem-ua Discord server

Congratulations @lostmine27! You have completed the following achievement on the Steem blockchain and have been rewarded with new badge(s) :

You got more than 900 replies. Your next target is to reach 1000 replies.

Click here to view your Board of Honor
If you no longer want to receive notifications, reply to this comment with the word STOP

Do not miss the last post from @steemitboard:

The Meet the Steemians Contest is over - Results are coming soon ...

Support SteemitBoard's project! Vote for its witness and get one more award!

We must let go of the life we have planned, so as to accept the one that is waiting for us.

Coin Marketplace

STEEM 0.19
TRX 0.17
JST 0.033
BTC 64216.73
ETH 2767.45
USDT 1.00
SBD 2.64