안녕하세요, Eve Mineral Index 제작자입니다.
적막한 새벽에 서비스를 점검하던 중, 최근 제 서비스에 대해 'ESI 토큰 탈취 스캠' 우려와 함께 티켓을 접수했다는 의견을 확인했습니다. 현재 약 60분 정도가 사용 중이신데, 보안 문제로 불안함을 드려 진심으로 사과드립니다.
저는 현재 학업과 병행하며 혼자 이 서비스를 만들어가고 있는 고등학생 개발자입니다. 이브 유저분들과 함께 유용하게 쓰고 싶어 시작한 프로젝트인데, 예상보다 많은 분이 관심을 가져주셔서 감사함과 동시에 보안에 대한 책임감을 무겁게 느끼고 있습니다. 이에 대해 솔직하게 설명을 드리고자 글을 남깁니다.
1. 보안 및 스캠 의심에 대하여: 이브 온라인 내 ESI 스캠 사례가 많다는 점을 잘 알고 있습니다. 하지만 분명히 말씀드리지만, Eve Mineral Index는 오직 **공개 시장 데이터(Public Data)**만을 활용하며, 유저의 개인 자산이나 정보에는 절대 접근하지 않습니다. 학생 신분으로 공부하며 만드는 서비스인 만큼, 투명성을 최우선으로 생각하고 있습니다.
2. 권한(Scope) 설정 최소화: 불안해하시는 분들을 위해 로그인 시 요구되는 권한(Scope)을 다시 점검하여, 서비스 운영에 필수적인 최소한의 부분만 남기도록 즉시 조치하겠습니다. 누구나 안심하고 사용할 수 있는 환경을 만드는 것을 최우선 과제로 삼겠습니다.
3. 코인(토큰화) 시스템 관련: 솔직히 말씀드리면, 이전에 언급했던 코인 관련 구상은 제 입장에서 조금 급하게 생각해본 망상이었던 것 같습니다. 현재로서는 도입 계획이 전혀 없는 먼 미래의 이야기일 뿐이며, 앞으로 훨씬 더 신중하게 고민해야 할 영역이라고 생각합니다. 지금은 오직 정확한 **'광물 지수 데이터 제공'**과 서비스 안정화에만 100% 집중하고 있습니다. 이 부분은 안심하셔도 좋습니다.
4. 업데이트 계획 및 소통 창구:
업데이트: 현재 포함되지 않은 다른 광물 데이터들은 4월 초까지 모두 추가하도록 하겠습니다.
버그 수정: 'Buy' 칸의 ISK 단위 중복 표시 버그를 수정 완료했습니다.
소통: 사이트 하단에 지메일 피드백 버튼을 추가했으니, 의심스러운 부분이나 건의 사항은 언제든 메일로 보내주세요. 날 선 비판도 서비스 개선을 위한 소중한 조언이라 생각하고 감사히 수용하겠습니다.
혼자 하는 작업이라 속도가 느릴 수 있지만, 끈기 있게 Eve Mineral Index를 완성해나가겠습니다. 다들 즐브하시고 대박 나세요! o7
고등학생이면 실제로 보안사고 터져도 아무런 책임도 못지겠네 그런 프로그램은 어떻게 믿고 사용함?
맞습니다. 고딩이라 보안 책임 못 지는 거 팩트입니다. 그래서 아예 사고 날 구석을 안 만들었습니다. 1. 로그인 창 자체가 없습니다: CCP 공식 승인 과정이 없는데 토큰을 어떻게 가져갑니까. 2. 공개 데이터(Public)만 씁니다: 유저 인증이 필요한 정보는 단 한 줄도 요청 안 합니다. 3. 서버에 저장된 토큰 0개: 제 서버 털어봤자 제 '광물 계산 로직' 코드 말고는 가져갈 게 1도 없습니다. 수능 공부 쪼개서 만든 툴이 '스캠' 소리 듣는 게 제일 무섭습니다. 털어갈 게 0인데 뭘 걱정하시는지 냉정하게 봐주세요. o7"
@글쓴 E갤러(222.232) 그 60명한테 이건 율라위반으로 티켓신고 들어가서 자칫하면 계정정지니까 찜찜하면 사용하지말고 이걸로 문제생겨서 계정 정지먹으면 고등학생이라 책임못진다고 전달이나 똑바로 해놓으셈
티켓 신고하셔도 상관없습니다. 제 사이트는 '로그인' 자체가 없어서 계정 정보를 건드릴 접점도, EULA 위반 소지도 0입니다. CCP가 와서 봐도 공개 데이터만 보여주는 깨끗한 정보 사이트일 뿐입니다. 코인 얘기는 의욕 앞선 고딩의 실언이었으니 취소하겠습니다. 털어갈 게 없으니 찜찜하면 안 쓰셔도 됩니다.
응원합니노
근본이 븅신이라 컨셉을 다르게 잡아도 븅신티가 벗겨지질 않노
수능 공부할 시간 쪼갤거면 차라리 다른데 시간을 쓰셈... 창의적인 발상도 좋고 아이디어 실현도 좋은데 청춘을 왜 이브같은데 쓰는거임
ㅋㅋ 글이 마치 **챗지피티가 써준 글** 같네요 그죠?
이새끼 애초에 이브하긴 하는놈임? - dc App
사기꾼 같아보이는데 신기하게 한번씩 사기치려는 놈들 오더라
게임 데이터로 뭐 만들어서 호응을 얻고 최종적으로 돈도 벌고 싶으면 고닉파고 게임 한다는 인증부터 해라
ㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋ 어이가없노
아이피 다른게 딱봐도 분탕이노
ESI 로그인 안시킨다면서 스코프 최소화 한다는건 앞뒤가 안맞는데
rate limit도 없고 auto refresh도 5분지나면 0:00초에서 고정이고 refresh 버튼 눌러도 auto refresh는 여전히 시간돌아가네 애초에 캐싱 주기랑 맞춘것도 아니고 무지성 5분인거같은데
님은 적어도 5분도 이 서비스를 안보고 만든거임 기초 지식 아무것도 없이 만든데다 테스트도 하나도 안해봤는데 그냥 시간들여서 사이버 쓰레기 만든거 밖에 안됨 개발을 하고 싶으면 적어도 한번은 직접 다 만들어보면서 해야함