Дивіться на XRP, ETH та інші контракти — чи задумувалися ви, що може ховатися у коді?
Чесно кажучи, все залежить від чесності проектної команди.
**Надійні проекти** не грають у хитрощі. Навіть якщо потрібні права управління (наприклад, для термінового виправлення вразливостей), вони чесно використовують таймлоки або мультипідписні гаманці для обмеження себе. Всі операції відкриті та прозорі, у спільноти достатньо часу для реагування. Це відповідальне ставлення.
**Ті "сірі" та шахрайські проекти** — зовсім інше. Вони ховають у контракті емісію, збори податків, функції заморожування, і коли популярність зростає, одразу починають маніпулювати цінами та зливаються, і гроші користувачів зникають за одну ніч. Такі випадки трапляються щороку, і постраждалих багато — багато хто просто не уважно дивився у код.
Сам смарт-контракт не має помилок, проблема у тому, що він може і будувати довіру, і ідеально маскувати пастки. Хочете захистити себе? Найпростіший спосіб — уважно дивитися, з ким ви взаємодієте, і не давати довіреність незнайомим контрактам без розбору.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
18 лайків
Нагородити
18
8
Репост
Поділіться
Прокоментувати
0/400
ContractTester
· 01-05 14:11
Знову старі добрі слова, але справді потрапити у халепу можуть лише ті, хто не дивиться код.
Переглянути оригіналвідповісти на0
PessimisticOracle
· 01-04 04:54
Знову ця сама історія, кажуть гарно, але все одно потрібно бути обережним. Код — це така штука, що навіть при максимальній прозорості хтось не зрозуміє, і в кінці кінців його обікрадуть.
---
Тайм-локи, мульти-підпис? Звучить непогано, але справжніх проектів, що можуть це реалізувати, дуже мало.
---
Щороку хтось потрапляє на шахрайство, і все через жадібність, напевно. Люди не хочуть розбиратися у коді тих монет, які їм подобаються.
---
Контракти — це меч із двома лезами. Надійні використовують їх для побудови екосистеми, шахраї — щоб ставити пастки. Відноситися до них потрібно з обережністю.
---
Говорячи просто, це гра в азарт — вгадати людську чесність, а людська чесність у криптомірі коштує зовсім небагато.
---
Не надавайте дозволи на невідомі контракти? Зараз навіть дозволи для деяких великих проектів здаються абсурдними, довіряти їм не можна.
---
Перевірка коду — це справжній захист, але більшість людей просто не розуміють його, і саме це є проблемою.
---
Старі проекти типу XRP навпаки безпечні, а нові — це основні зони ризику, кожного разу нові схеми і нові шахрайства.
Переглянути оригіналвідповісти на0
VitaliksTwin
· 01-03 07:49
Брате, ти говориш абсолютно правильно, кожного разу саме новачки потрапляють у пастку
---
Код контракту — це як ящик Пандори, головне — хто його відкриває
---
Говорячи просто, все залежить від того, чи дійсно команда проекту поважає спільноту, блокування часу та мульти-підписання дійсно можуть врятувати
---
Знову злість бере, ті приховані функції емісії дійсно неймовірні, користувачі їх зовсім не бачать
---
Як так багато людей досі бездумно надають дозволи, справді
---
Тому я зараз працюю лише з проектами, які пройшли аудит коду, більше не ризикуватиму
---
Чудова річ у контракті саме тут — він може і викликати довіру, і створити пастку, неймовірно
---
Щоб читати код, справді потрібно виробити звичку, інакше рано чи пізно тебе зловлять
Переглянути оригіналвідповісти на0
CoffeeNFTrader
· 01-03 07:49
Дійсно, кожного разу так і є, здається, що круті проєкти за лаштунками повні інтриг
Все ще краще використовувати мультипідписні гаманці, це хоча б дає мені спокій
Код — це річ, яку справді легко обдурити, якщо не розібратися, я вже двічі потрапляв у пастку
Ніколи не дозволяйте собі недбалості з авторизацією, за секунду все може зникнути
Надійні проєкти і шахрайські — різниця саме в цих деталях, це дуже реалістично
Я зараз прямо пропускаю всі проєкти з низькою якістю, ризик занадто великий
Після того, як я розкрив ці ігри, тепер я слідкую лише за тими, що мають високу прозорість, живу дуже комфортно
Переглянути оригіналвідповісти на0
MysteryBoxOpener
· 01-03 07:45
Надійні проєкти давно вже саморегулюються, справжні ями — це ті, що під соусом інноваційних ідей.
---
Код — це як двосічний меч, ті, хто його не розуміє, — це ті, кого рубають.
---
Говорячи просто, потрібно мати власне око, не все потрібно схвалювати.
---
Мультипідписний гаманець — це не щось надзвичайне, це базова чесність.
---
Щороку так багато людей потрапляє на гачок, справді потрібно переосмислити свою due diligence.
---
Я уважно дивився контракт XRP, він дійсно прозорий. У порівнянні з деякими новими монетами, код схожий на шпигунську війну.
---
Проєкти з низькою прозорістю контракту я взагалі не торкаюся, спокійно.
---
Навіть таку просту річ, як часове блокування, не використовують, і все одно називають себе командою проєкту.
---
Заморожувальні функції, приховане оподаткування... ці фішки грають вже так довго, а все ще є дурні.
---
Перед авторизацією спершу зніміть зворотню інженерію, погляньте — це всього п’ять хвилин, які можуть врятувати життя.
Переглянути оригіналвідповісти на0
MetaverseHobo
· 01-03 07:45
Дійсно? Щоразу одна й та сама схема, дивитись код? Більшість людей взагалі не розуміє
Знову ті самі старі трюки, приховане збільшення емісії, прихована податкова ставка, вже звикли до цього
Надійні проекти використовують мультипідпис + часовий замок, це справжня відповідальність, все інше — маячня
Мрія швидко стати багатим за одну ніч руйнується, по суті, це через те, що самі не зробили домашнє завдання, перед авторизацією подумайте головою
Контракти — як двосторонній меч, довіра і пастки часто всього лише один рядок коду
Торгівці-любителі взагалі не цікавляться прозорістю, вони просто тікають, коли ринок падає, жертв настільки багато, що вони вже байдужі
Головне — бути трохи розумнішим, не давайте дурних дозволів
Переглянути оригіналвідповісти на0
MoonRocketTeam
· 01-03 07:27
Боже, знову ця схема, кожного разу хтось потрапляє під удари прихованих функцій...
Правильно кажеш, читати код набагато корисніше, ніж дивитись whitepaper, справді.
Я вже бачив усі ці трюки з контрактами для земляків: емісія, податки, чорний список — все разом, і коли ти заходиш, двері зачиняються, і тебе "з'їдають" [сміх]
Мультипідписні гаманці та тайм-локи — це справжні індикатори довіри, без них я майже не торкаюся.
Код схожий на графік свічок, багато хто може обманути...
Ось чому я зараз спершу кілька разів переглядаю контракти на etherscan, перш ніж вирішити, чи варто додавати паливо [ракета].
Не давайте сліпо дозвіл, справді, скільки людей через один approve просто були очищені, це дуже неприємно...
Переглянути оригіналвідповісти на0
FlashLoanKing
· 01-03 07:23
Занадто правильно сказано, я саме через це зазнав збитків ха-ха
Ще один контрактний цукровий бомбовий снаряд, аудит коду дійсно потрібно робити самостійно
Саме тому я зараз уважно слідкую за кожним дозволом, настільки обережний, що це вже перебір
Проєкти з собачим статусом дійсно безліч, їх важко всіх передбачити
Мультипідписний гаманець — це справедливість, все інше — шахрайство
Дивитися код занадто важко, але ще важче — бути обманутим
Найбільша різниця між надійними проєктами та шахраями — це саме ця чесність
Згоден, часова блокування тримає людську жадібність
Раніше я дійсно не думав так багато, тепер кожен дозвіл — це як ризикована пригода
Дивіться на XRP, ETH та інші контракти — чи задумувалися ви, що може ховатися у коді?
Чесно кажучи, все залежить від чесності проектної команди.
**Надійні проекти** не грають у хитрощі. Навіть якщо потрібні права управління (наприклад, для термінового виправлення вразливостей), вони чесно використовують таймлоки або мультипідписні гаманці для обмеження себе. Всі операції відкриті та прозорі, у спільноти достатньо часу для реагування. Це відповідальне ставлення.
**Ті "сірі" та шахрайські проекти** — зовсім інше. Вони ховають у контракті емісію, збори податків, функції заморожування, і коли популярність зростає, одразу починають маніпулювати цінами та зливаються, і гроші користувачів зникають за одну ніч. Такі випадки трапляються щороку, і постраждалих багато — багато хто просто не уважно дивився у код.
Сам смарт-контракт не має помилок, проблема у тому, що він може і будувати довіру, і ідеально маскувати пастки. Хочете захистити себе? Найпростіший спосіб — уважно дивитися, з ким ви взаємодієте, і не давати довіреність незнайомим контрактам без розбору.