Недавние события в криптомире вновь напомнили о проблемах безопасности контрактов. Хакеры использовали уязвимость неинициализированных смарт-контрактов, один раз перевели 95 ETH, что составляет примерно 28 тысяч долларов, а в итоге эти средства оказались в Tornado Cash. Хотя этот сценарий не нов, каждый раз он вызывает одну и ту же проблему — безопасность контрактов на блокчейне остается формальностью.
Сам инцидент не вызвал значительных волн на рынке. Хотя сумма и немаленькая, в условиях огромного ежедневного объема торгов она кажется каплей в море. Настоящая опасность кроется в другом: многие новые проекты перед запуском проходят недостаточно тщательную проверку безопасности, а некоторые сложные протоколы вообще открываются без строгого аудита профессиональных организаций. В результате? Множество мелких инвесторов привлекаются высокими доходами и сразу же попадают в ловушку уязвимостей контрактов.
Как не стать "жертвой уязвимости"? Вот три защитных слоя, которые стоит помнить:
Первое, избегайте проектов с непонятными контрактами. Особенно тех, что только что запустились, активно рекламируются, но их код не прошел проверку у известных аудиторов. Даже самые заманчивые обещания дохода стоит игнорировать.
Второе, будьте особенно осторожны с функциями авторизации и доверия. Передача полномочий легко осуществляется, а вернуть их — очень сложно. Если уровень доверия слишком высок, риск увеличивается в разы.
Третье, не вкладывайте все свои средства в один протокол. Распределяйте капитал, чтобы снизить риски и избежать потерь при сбое одного из проектов.
Возможности и ловушки идут рука об руку. В криптомире хватает историй, но не хватает ясности. Чувство безопасности — лучший щит для получения прибыли.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
11 Лайков
Награда
11
6
Репост
Поделиться
комментарий
0/400
GasFeeCrybaby
· 12-25 04:53
Такие вещи слишком часто встречаются, уже надоело смотреть... 95 ETH — с другой стороны, это так себе, но проблема в том, что в следующий раз кто-то снова попадет в ловушку.
Я действительно осторожен с авторизациями, видел слишком много людей, которые после авторизации уже не могут вернуть свои средства.
Запуск без аудита? Это безумие, разве команда проекта не сошла с ума?
Посмотреть ОригиналОтветить0
staking_gramps
· 12-25 04:53
Опять снова, всегда одна и та же схема, аудит — фикция, это уже за пределами понимания
Если контракт непонятен — не трогайте его, сколько раз уже говорили об этом
Авторизация — это такая штука, что за одну секунду выдали, и тут же забрали, и так бесконечно. Вы усвоили это, ребята?
Посмотреть ОригиналОтветить0
StakeTillRetire
· 12-25 04:52
Опять эта схема, разве можно устать от этого, ребята?
Разрешения действительно — большая ловушка, восстановить права действительно сложнее, чем взойти на небеса...
В криптомире так и есть: чем больше шумиха, тем больше нужно быть настороже, я уже один раз усвоил урок.
Децентрализация — это ключ, ставка на один протокол — это самоубийство.
Код не был взломан — не трогайте его, действительно.
Посмотреть ОригиналОтветить0
LuckyHashValue
· 12-25 04:49
Опять то же самое, отчет об аудите как будто его и нет, давно следовало бы уже заняться этими проектными командами
Посмотреть ОригиналОтветить0
wagmi_eventually
· 12-25 04:45
Опять эта же история? Отчеты по аудиту — это просто формальность, мелкие инвесторы — это просто дойные коровы для проектов.
Посмотреть ОригиналОтветить0
GasFeeCrying
· 12-25 04:43
Опять это снова, сколько раз мы уже сталкивались с этим сценарием, всегда одна и та же история
Всего лишь 95 ETH, а по-настоящему страшно — это то, что команда проекта вообще не воспринимает аудит всерьез
Если не даешь разрешение — всё, дело сделано, я сейчас вижу Unknown Contract и сразу же паника, даже самый высокий APY не поможет
Недавние события в криптомире вновь напомнили о проблемах безопасности контрактов. Хакеры использовали уязвимость неинициализированных смарт-контрактов, один раз перевели 95 ETH, что составляет примерно 28 тысяч долларов, а в итоге эти средства оказались в Tornado Cash. Хотя этот сценарий не нов, каждый раз он вызывает одну и ту же проблему — безопасность контрактов на блокчейне остается формальностью.
Сам инцидент не вызвал значительных волн на рынке. Хотя сумма и немаленькая, в условиях огромного ежедневного объема торгов она кажется каплей в море. Настоящая опасность кроется в другом: многие новые проекты перед запуском проходят недостаточно тщательную проверку безопасности, а некоторые сложные протоколы вообще открываются без строгого аудита профессиональных организаций. В результате? Множество мелких инвесторов привлекаются высокими доходами и сразу же попадают в ловушку уязвимостей контрактов.
Как не стать "жертвой уязвимости"? Вот три защитных слоя, которые стоит помнить:
Первое, избегайте проектов с непонятными контрактами. Особенно тех, что только что запустились, активно рекламируются, но их код не прошел проверку у известных аудиторов. Даже самые заманчивые обещания дохода стоит игнорировать.
Второе, будьте особенно осторожны с функциями авторизации и доверия. Передача полномочий легко осуществляется, а вернуть их — очень сложно. Если уровень доверия слишком высок, риск увеличивается в разы.
Третье, не вкладывайте все свои средства в один протокол. Распределяйте капитал, чтобы снизить риски и избежать потерь при сбое одного из проектов.
Возможности и ловушки идут рука об руку. В криптомире хватает историй, но не хватает ясности. Чувство безопасности — лучший щит для получения прибыли.