Дивіться на XRP, ETH та інші контракти — чи задумувалися ви, що може ховатися у коді?



Чесно кажучи, все залежить від чесності проектної команди.

**Надійні проекти** не грають у хитрощі. Навіть якщо потрібні права управління (наприклад, для термінового виправлення вразливостей), вони чесно використовують таймлоки або мультипідписні гаманці для обмеження себе. Всі операції відкриті та прозорі, у спільноти достатньо часу для реагування. Це відповідальне ставлення.

**Ті "сірі" та шахрайські проекти** — зовсім інше. Вони ховають у контракті емісію, збори податків, функції заморожування, і коли популярність зростає, одразу починають маніпулювати цінами та зливаються, і гроші користувачів зникають за одну ніч. Такі випадки трапляються щороку, і постраждалих багато — багато хто просто не уважно дивився у код.

Сам смарт-контракт не має помилок, проблема у тому, що він може і будувати довіру, і ідеально маскувати пастки. Хочете захистити себе? Найпростіший спосіб — уважно дивитися, з ким ви взаємодієте, і не давати довіреність незнайомим контрактам без розбору.
XRP-7,37%
ETH-3,38%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 8
  • Репост
  • Поділіться
Прокоментувати
0/400
ContractTestervip
· 01-05 14:11
Знову старі добрі слова, але справді потрапити у халепу можуть лише ті, хто не дивиться код.
Переглянути оригіналвідповісти на0
PessimisticOraclevip
· 01-04 04:54
Знову ця сама історія, кажуть гарно, але все одно потрібно бути обережним. Код — це така штука, що навіть при максимальній прозорості хтось не зрозуміє, і в кінці кінців його обікрадуть. --- Тайм-локи, мульти-підпис? Звучить непогано, але справжніх проектів, що можуть це реалізувати, дуже мало. --- Щороку хтось потрапляє на шахрайство, і все через жадібність, напевно. Люди не хочуть розбиратися у коді тих монет, які їм подобаються. --- Контракти — це меч із двома лезами. Надійні використовують їх для побудови екосистеми, шахраї — щоб ставити пастки. Відноситися до них потрібно з обережністю. --- Говорячи просто, це гра в азарт — вгадати людську чесність, а людська чесність у криптомірі коштує зовсім небагато. --- Не надавайте дозволи на невідомі контракти? Зараз навіть дозволи для деяких великих проектів здаються абсурдними, довіряти їм не можна. --- Перевірка коду — це справжній захист, але більшість людей просто не розуміють його, і саме це є проблемою. --- Старі проекти типу XRP навпаки безпечні, а нові — це основні зони ризику, кожного разу нові схеми і нові шахрайства.
Переглянути оригіналвідповісти на0
VitaliksTwinvip
· 01-03 07:49
Брате, ти говориш абсолютно правильно, кожного разу саме новачки потрапляють у пастку --- Код контракту — це як ящик Пандори, головне — хто його відкриває --- Говорячи просто, все залежить від того, чи дійсно команда проекту поважає спільноту, блокування часу та мульти-підписання дійсно можуть врятувати --- Знову злість бере, ті приховані функції емісії дійсно неймовірні, користувачі їх зовсім не бачать --- Як так багато людей досі бездумно надають дозволи, справді --- Тому я зараз працюю лише з проектами, які пройшли аудит коду, більше не ризикуватиму --- Чудова річ у контракті саме тут — він може і викликати довіру, і створити пастку, неймовірно --- Щоб читати код, справді потрібно виробити звичку, інакше рано чи пізно тебе зловлять
Переглянути оригіналвідповісти на0
CoffeeNFTradervip
· 01-03 07:49
Дійсно, кожного разу так і є, здається, що круті проєкти за лаштунками повні інтриг Все ще краще використовувати мультипідписні гаманці, це хоча б дає мені спокій Код — це річ, яку справді легко обдурити, якщо не розібратися, я вже двічі потрапляв у пастку Ніколи не дозволяйте собі недбалості з авторизацією, за секунду все може зникнути Надійні проєкти і шахрайські — різниця саме в цих деталях, це дуже реалістично Я зараз прямо пропускаю всі проєкти з низькою якістю, ризик занадто великий Після того, як я розкрив ці ігри, тепер я слідкую лише за тими, що мають високу прозорість, живу дуже комфортно
Переглянути оригіналвідповісти на0
MysteryBoxOpenervip
· 01-03 07:45
Надійні проєкти давно вже саморегулюються, справжні ями — це ті, що під соусом інноваційних ідей. --- Код — це як двосічний меч, ті, хто його не розуміє, — це ті, кого рубають. --- Говорячи просто, потрібно мати власне око, не все потрібно схвалювати. --- Мультипідписний гаманець — це не щось надзвичайне, це базова чесність. --- Щороку так багато людей потрапляє на гачок, справді потрібно переосмислити свою due diligence. --- Я уважно дивився контракт XRP, він дійсно прозорий. У порівнянні з деякими новими монетами, код схожий на шпигунську війну. --- Проєкти з низькою прозорістю контракту я взагалі не торкаюся, спокійно. --- Навіть таку просту річ, як часове блокування, не використовують, і все одно називають себе командою проєкту. --- Заморожувальні функції, приховане оподаткування... ці фішки грають вже так довго, а все ще є дурні. --- Перед авторизацією спершу зніміть зворотню інженерію, погляньте — це всього п’ять хвилин, які можуть врятувати життя.
Переглянути оригіналвідповісти на0
MetaverseHobovip
· 01-03 07:45
Дійсно? Щоразу одна й та сама схема, дивитись код? Більшість людей взагалі не розуміє Знову ті самі старі трюки, приховане збільшення емісії, прихована податкова ставка, вже звикли до цього Надійні проекти використовують мультипідпис + часовий замок, це справжня відповідальність, все інше — маячня Мрія швидко стати багатим за одну ніч руйнується, по суті, це через те, що самі не зробили домашнє завдання, перед авторизацією подумайте головою Контракти — як двосторонній меч, довіра і пастки часто всього лише один рядок коду Торгівці-любителі взагалі не цікавляться прозорістю, вони просто тікають, коли ринок падає, жертв настільки багато, що вони вже байдужі Головне — бути трохи розумнішим, не давайте дурних дозволів
Переглянути оригіналвідповісти на0
MoonRocketTeamvip
· 01-03 07:27
Боже, знову ця схема, кожного разу хтось потрапляє під удари прихованих функцій... Правильно кажеш, читати код набагато корисніше, ніж дивитись whitepaper, справді. Я вже бачив усі ці трюки з контрактами для земляків: емісія, податки, чорний список — все разом, і коли ти заходиш, двері зачиняються, і тебе "з'їдають" [сміх] Мультипідписні гаманці та тайм-локи — це справжні індикатори довіри, без них я майже не торкаюся. Код схожий на графік свічок, багато хто може обманути... Ось чому я зараз спершу кілька разів переглядаю контракти на etherscan, перш ніж вирішити, чи варто додавати паливо [ракета]. Не давайте сліпо дозвіл, справді, скільки людей через один approve просто були очищені, це дуже неприємно...
Переглянути оригіналвідповісти на0
FlashLoanKingvip
· 01-03 07:23
Занадто правильно сказано, я саме через це зазнав збитків ха-ха Ще один контрактний цукровий бомбовий снаряд, аудит коду дійсно потрібно робити самостійно Саме тому я зараз уважно слідкую за кожним дозволом, настільки обережний, що це вже перебір Проєкти з собачим статусом дійсно безліч, їх важко всіх передбачити Мультипідписний гаманець — це справедливість, все інше — шахрайство Дивитися код занадто важко, але ще важче — бути обманутим Найбільша різниця між надійними проєктами та шахраями — це саме ця чесність Згоден, часова блокування тримає людську жадібність Раніше я дійсно не думав так багато, тепер кожен дозвіл — це як ризикована пригода
Переглянути оригіналвідповісти на0
  • Закріпити