Недавние события в криптомире вновь напомнили о проблемах безопасности контрактов. Хакеры использовали уязвимость неинициализированных смарт-контрактов, один раз перевели 95 ETH, что составляет примерно 28 тысяч долларов, а в итоге эти средства оказались в Tornado Cash. Хотя этот сценарий не нов, каждый раз он вызывает одну и ту же проблему — безопасность контрактов на блокчейне остается формальностью.



Сам инцидент не вызвал значительных волн на рынке. Хотя сумма и немаленькая, в условиях огромного ежедневного объема торгов она кажется каплей в море. Настоящая опасность кроется в другом: многие новые проекты перед запуском проходят недостаточно тщательную проверку безопасности, а некоторые сложные протоколы вообще открываются без строгого аудита профессиональных организаций. В результате? Множество мелких инвесторов привлекаются высокими доходами и сразу же попадают в ловушку уязвимостей контрактов.

Как не стать "жертвой уязвимости"? Вот три защитных слоя, которые стоит помнить:

Первое, избегайте проектов с непонятными контрактами. Особенно тех, что только что запустились, активно рекламируются, но их код не прошел проверку у известных аудиторов. Даже самые заманчивые обещания дохода стоит игнорировать.

Второе, будьте особенно осторожны с функциями авторизации и доверия. Передача полномочий легко осуществляется, а вернуть их — очень сложно. Если уровень доверия слишком высок, риск увеличивается в разы.

Третье, не вкладывайте все свои средства в один протокол. Распределяйте капитал, чтобы снизить риски и избежать потерь при сбое одного из проектов.

Возможности и ловушки идут рука об руку. В криптомире хватает историй, но не хватает ясности. Чувство безопасности — лучший щит для получения прибыли.
ETH-1,02%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 6
  • Репост
  • Поделиться
комментарий
0/400
GasFeeCrybabyvip
· 12-25 04:53
Такие вещи слишком часто встречаются, уже надоело смотреть... 95 ETH — с другой стороны, это так себе, но проблема в том, что в следующий раз кто-то снова попадет в ловушку. Я действительно осторожен с авторизациями, видел слишком много людей, которые после авторизации уже не могут вернуть свои средства. Запуск без аудита? Это безумие, разве команда проекта не сошла с ума?
Посмотреть ОригиналОтветить0
staking_grampsvip
· 12-25 04:53
Опять снова, всегда одна и та же схема, аудит — фикция, это уже за пределами понимания Если контракт непонятен — не трогайте его, сколько раз уже говорили об этом Авторизация — это такая штука, что за одну секунду выдали, и тут же забрали, и так бесконечно. Вы усвоили это, ребята?
Посмотреть ОригиналОтветить0
StakeTillRetirevip
· 12-25 04:52
Опять эта схема, разве можно устать от этого, ребята? Разрешения действительно — большая ловушка, восстановить права действительно сложнее, чем взойти на небеса... В криптомире так и есть: чем больше шумиха, тем больше нужно быть настороже, я уже один раз усвоил урок. Децентрализация — это ключ, ставка на один протокол — это самоубийство. Код не был взломан — не трогайте его, действительно.
Посмотреть ОригиналОтветить0
LuckyHashValuevip
· 12-25 04:49
Опять то же самое, отчет об аудите как будто его и нет, давно следовало бы уже заняться этими проектными командами
Посмотреть ОригиналОтветить0
wagmi_eventuallyvip
· 12-25 04:45
Опять эта же история? Отчеты по аудиту — это просто формальность, мелкие инвесторы — это просто дойные коровы для проектов.
Посмотреть ОригиналОтветить0
GasFeeCryingvip
· 12-25 04:43
Опять это снова, сколько раз мы уже сталкивались с этим сценарием, всегда одна и та же история Всего лишь 95 ETH, а по-настоящему страшно — это то, что команда проекта вообще не воспринимает аудит всерьез Если не даешь разрешение — всё, дело сделано, я сейчас вижу Unknown Contract и сразу же паника, даже самый высокий APY не поможет
Посмотреть ОригиналОтветить0
  • Закрепить