Recentemente, o mundo das criptomoedas voltou a ser palco de incidentes de segurança em contratos inteligentes. Hackers exploraram uma vulnerabilidade de contratos não inicializados, transferindo de uma só vez 95 ETH, equivalentes a cerca de 28 mil dólares, e por fim essa quantia foi direcionada para Tornado Cash. Embora essa tática não seja nova, cada ocorrência evidencia um problema recorrente — a segurança dos contratos nos projetos na blockchain muitas vezes é apenas uma ilusão.



O próprio incidente não causou grande impacto no mercado como um todo. Embora o valor seja considerável, em um mercado com um volume diário de transações enorme, é apenas uma gota d’água. O verdadeiro problema a ser alertado é a raiz: muitos projetos novos não realizam auditorias de segurança completas antes de serem lançados, e alguns protocolos complexos sequer passam por auditorias rigorosas de instituições especializadas antes de serem abertos ao público. Resultado? Muitos investidores iniciantes, atraídos por altos retornos, acabam caindo nas armadilhas de vulnerabilidades nos contratos.

Como evitar se tornar uma "presa de vulnerabilidades"? Aqui estão três linhas de defesa que vale a pena lembrar:

Primeiro, mantenha distância de contratos que você não entende completamente. Especialmente aqueles que acabaram de ser lançados, com grande campanha de marketing, mas cujo código nunca foi auditado por uma instituição reconhecida — mesmo promessas de retorno atraentes devem ser encaradas com cautela.

Segundo, tenha cuidado redobrado com funções de autorização e delegação. Conceder permissões facilmente é simples, mas recuperá-las pode ser extremamente difícil. Se a autorização for excessivamente ampla, o risco se multiplica.

Terceiro, não coloque todos os seus recursos em um único protocolo. Diversifique seus investimentos para distribuir riscos e evitar que uma falha única cause perdas irreparáveis.

Oportunidades e armadilhas muitas vezes caminham juntas. O mundo das criptomoedas não carece de histórias, mas sim de clareza. Segurança é a melhor proteção para seus lucros.
ETH0.9%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 6
  • Republicar
  • Partilhar
Comentar
0/400
GasFeeCrybabyvip
· 10h atrás
Este tipo de coisa é demasiado comum, já estou até entediado... Trocar 95 ETH, de um outro ângulo, não é grande coisa, mas o problema é que na próxima vez alguém vai acabar caindo na armadilha. Quanto à autorização, eu sou realmente cauteloso, já vi muita gente que, uma vez autorizada, nunca consegue recuperar. Sem auditoria e lançando direto? Essa operação é absurda, será que os responsáveis pelo projeto estão sem juízo?
Ver originalResponder0
staking_grampsvip
· 10h atrás
Mais uma vez, sempre a mesma história, a auditoria é praticamente inútil, é realmente incrível Se não entendes o contrato, não toques nele, quantas vezes é que tenho que dizer isto? Sobre autorização, uma vez concedida, pode ser retirada em um segundo, e nunca mais acaba. Aprenderam, pessoal?
Ver originalResponder0
StakeTillRetirevip
· 10h atrás
Mais uma vez essa tática, não fica cansado, pessoal? A parte de autorização realmente é um grande problema, recuperar permissões é mais difícil do que escalar ao céu... É assim no mundo das criptomoedas, quanto maior a fama, mais deve-se estar atento. Eu aprendi a lição uma vez. Diversificar é o caminho, apostar em um único protocolo é suicídio. Se o código não foi hackeado ainda, nem toque nele, sério.
Ver originalResponder0
LuckyHashValuevip
· 10h atrás
Mais do mesmo, o relatório de auditoria é como se não existisse, já era hora de fiscalizar esses projetos.
Ver originalResponder0
wagmi_eventuallyvip
· 11h atrás
Outra vez essa mesma história? Os relatórios de auditoria são apenas para enfeitar, os investidores de varejo são apenas os otários que financiam os projetos.
Ver originalResponder0
GasFeeCryingvip
· 11h atrás
Mais uma vez, quantas vezes já vimos esse truque, sempre a mesma história Só 95 ETH, o que realmente assusta é que aquele grupo de projetos nem leva auditoria a sério Se não autorizar, acabou. Agora, ao ver um Contrato Desconhecido, fico imediatamente assustado, por mais alto que seja o APY, não adianta
Ver originalResponder0
  • Fixar

Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • بالعربية
  • Português (Brasil)
  • 简体中文
  • English
  • Español
  • Français (Afrique)
  • Bahasa Indonesia
  • 日本語
  • Português (Portugal)
  • Русский
  • 繁體中文
  • Українська
  • Tiếng Việt