Нещодавно у криптосфері знову спалахнули випадки з безпекою контрактів. Хакери використали вразливість незініціалізованого смарт-контракту та одразу перевели 95 ETH, що приблизно становить 28 тисяч доларів США, і зрештою ці кошти потрапили до Tornado Cash. Хоча цей сценарій не новий, кожного разу він підкреслює одну й ту ж проблему — безпека контрактів у проектах на блокчейні фактично не контролюється.



Ця подія сама по собі не спричинила значних коливань на ринку. Сума, звісно, велика, але у ринку з високим щоденним обсягом торгів це — крапля в морі. Насправді, що варто більше застерегти — це корінь проблеми: багато нових проектів перед запуском не проходять належної безпекової перевірки, а деякі складні протоколи навіть не проходили строгий аудит у професійних організаціях і відкриваються поспіхом. В результаті? Багато розсіяних інвесторів, залучених високими доходами, потрапляють у пастки через вразливості контрактів.

Як не стати "жертвою вразливості"? Ось три захисні лінії, які варто пам’ятати:

По-перше, слід уникати проектів із незрозумілими контрактами. Особливо тих, що тільки-но запустилися, мають яскраву маркетингову кампанію, але їхній код ще не був підтверджений відомими аудиторами. Навіть найпривабливіші обіцянки доходу слід сприймати з обережністю.

По-друге, слід бути особливо обережним із функціями авторизації та делегування. Передача прав легко здійснюється, але повернути їх — дуже складно. Якщо рівень делегованих прав занадто високий, ризики зростають у рази.

По-третє, не варто класти всі свої заощадження в один протокол. Розподіляйте кошти між кількома проектами — це зменшує ризики і запобігає односторонньому провалу.

Можливості та пастки часто йдуть рука об руку. У криптосфері не бракує історій, але потрібна тверезість. Відчуття безпеки — найкращий захист ваших доходів.
ETH0.26%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 6
  • Репост
  • Поділіться
Прокоментувати
0/400
GasFeeCrybabyvip
· 15год тому
Це kind of事儿太常见了,真的看麻了...95個ETH換個角度想也就那樣,但問題是下次還得有人踩坑啊 授权那块我是真的谨慎,见过太多人一授权就再也拿不回来的 不审计就上线?这操作离谱,项目方脑子是不是进水了
Переглянути оригіналвідповісти на0
staking_grampsvip
· 15год тому
Знову з'являється, кожного разу одна й та сама історія, аудит — це порожня формальність, це вже дійсно дивно Не чіпайте незрозумілі контракти, скільки разів вже казали це Що стосується авторизації, вона дається за секунду і так само швидко знімається, ви зрозуміли, пані та панове
Переглянути оригіналвідповісти на0
StakeTillRetirevip
· 15год тому
Знову ця схема, вам вже не нудно? Розділ авторизації дійсно є великою пасткою, відкликати дозволи дійсно важче, ніж піднятися на небеса... Криптовалютний світ саме такий: чим більша репутація, тим більше потрібно бути обережним. Я вже один раз навчився цьому уроку. Розподіленість — це ключ, ставки на один протокол — це самогубство. Код ще не був зламаний — не чіпайте його, справді.
Переглянути оригіналвідповісти на0
LuckyHashValuevip
· 15год тому
Знову ця сама ситуація, звіт аудиту виглядає так, ніби його й немає, давно вже потрібно було взятися за ці проєктні команди
Переглянути оригіналвідповісти на0
wagmi_eventuallyvip
· 15год тому
Знову ця сама історія? Звіт аудиту — просто формальність, а дрібні інвестори — це лише дурні, які платять за проєкт.
Переглянути оригіналвідповісти на0
GasFeeCryingvip
· 15год тому
Знову це, скільки разів ми вже бачили цю схему, кожного разу одна й та сама історія 95 ETH — це просто, справжній жах — це те, що ті проєктні команди зовсім не ставляться до аудиту серйозно Не надавши дозвіл — і все, я зараз бачу Unknown Contract і одразу злякуюся, навіть найвищий APY марний
Переглянути оригіналвідповісти на0
  • Закріпити