Récemment, le monde des cryptomonnaies a encore été secoué par un incident de sécurité de contrat. Un hacker a exploité une vulnérabilité dans un contrat intelligent non initialisé, transférant d’un seul coup 95 ETH, pour une valeur d’environ 280 000 dollars, et ces fonds ont finalement été dirigés vers Tornado Cash. Bien que cette méthode ne soit pas nouvelle, chaque incident met en lumière un problème récurrent : l’insuffisance des audits de sécurité des contrats sur la chaîne.



Cet incident en soi n’a pas provoqué de vagues importantes sur le marché. Le montant, bien que conséquent, n’est qu’une goutte d’eau dans un marché où le volume de transactions quotidien est énorme. Ce qui doit vraiment alerter, c’est la racine du problème : de nombreux nouveaux projets ne réalisent pas des audits de sécurité approfondis avant leur lancement, et certains protocoles complexes sont même mis en ligne sans avoir été soumis à un audit rigoureux par des organismes spécialisés. Résultat ? De nombreux investisseurs particuliers, attirés par des rendements élevés, entrent en jeu et se retrouvent piégés par des vulnérabilités dans les contrats.

Comment éviter de devenir une "proie à la vulnérabilité" ? Voici trois lignes de défense à garder en mémoire :

Premièrement, il faut se méfier des contrats que l’on ne comprend pas. Surtout ceux qui viennent tout juste d’être lancés, qui font beaucoup de bruit en marketing mais dont le code n’a jamais été certifié par un organisme d’audit reconnu. Même les promesses de gains attractifs doivent être prises avec prudence.

Deuxièmement, il faut faire très attention aux fonctions d’autorisation et de délégation. Il est facile de donner des permissions, mais très difficile de les récupérer. Si le montant d’autorisation est trop élevé, le risque est considérablement accru.

Troisièmement, ne pas mettre tous ses œufs dans le même panier. Diversifier ses investissements permet de répartir le risque et d’éviter une défaillance unique.

Les opportunités et les pièges vont souvent de pair. Le monde des cryptos ne manque pas d’histoires, mais ce qui manque, c’est la lucidité. La sécurité est la meilleure protection contre les pertes.
ETH0.26%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 6
  • Reposter
  • Partager
Commentaire
0/400
GasFeeCrybabyvip
· Il y a 15h
Ce genre de choses est trop courant, on en a vraiment marre... 95 ETH, vu sous un autre angle, ce n'est pas grand-chose, mais le problème c'est que la prochaine personne va aussi tomber dans le piège. Je suis vraiment prudent avec la partie autorisation, j'ai vu trop de gens ne jamais pouvoir récupérer après avoir autorisé. Lancer sans audit ? Cette opération est absurde, est-ce que l'équipe du projet a perdu la tête ?
Voir l'originalRépondre0
staking_grampsvip
· Il y a 15h
Encore une fois, c'est toujours la même chose, l'audit est complètement inutile, c'est vraiment incroyable Ne touchez pas aux contrats que vous ne comprenez pas, combien de fois faut-il le dire ? L'autorisation, ça, c'est instantané : on donne, on reprend, et ça ne s'arrête jamais. Vous avez compris, tout le monde ?
Voir l'originalRépondre0
StakeTillRetirevip
· Il y a 15h
Encore cette méthode, vous ne vous lassez pas, n'est-ce pas, chers amis ? La partie autorisation est vraiment un piège, récupérer les permissions est vraiment plus difficile que de gravir l'Everest... Le monde des crypto-monnaies est ainsi, plus la réputation est grande, plus il faut être vigilant. J'ai déjà tiré une leçon une fois. La diversification est la clé, miser sur un seul protocole, c'est se suicider. Ne touchez pas au code s'il n'a pas été audité, vraiment.
Voir l'originalRépondre0
LuckyHashValuevip
· Il y a 15h
Encore la même chose, le rapport d'audit est comme s'il n'existait pas, il était grand temps de réguler ces projets.
Voir l'originalRépondre0
wagmi_eventuallyvip
· Il y a 15h
Encore cette même histoire ? Les rapports d'audit ne sont qu'une façade, les investisseurs particuliers ne sont là que pour faire le beurre des projets.
Voir l'originalRépondre0
GasFeeCryingvip
· Il y a 15h
Encore une fois, combien de fois avons-nous déjà vu cette stratégie, c'est toujours la même histoire 95 ETH seulement, ce qui est vraiment effrayant, c'est que ces projets ne prennent pas du tout l'audit au sérieux Pas d'autorisation, et c'est tout, dès que je vois un contrat inconnu, je me dégonfle immédiatement, peu importe le taux APY, ça ne sert à rien
Voir l'originalRépondre0
  • Épingler

Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)