Kā saglabāt drošību DeFi: sarkanie karogi un riski, kas jums jāzina

Decentralizētā finanse (DeFi) ir viena no visstraujāk augošajām kriptovalūtu nozares nozarēm, un pašlaik kriptovalūtu aktīvi 92 miljardu dolāru vērtībā ir bloķēti vienādranga protokolos, kas ir par 196% vairāk nekā pagājušajā gadā.

Šo pieaugumu lielā mērā var saistīt ar daudzajām ienesīgajām, augstu procentu peļņas iespējām, kas pieejamas visās DeFi aizdevumu un tirdzniecības platformās. Bet, protams, ar jebkuru jaunu kriptovalūtu tendenci, kas piesaista ievērojamu uzmanību un ieguldījumus, vienmēr ir krāpnieki, kas meklē veidus, kā to gūt, un jūs, visticamāk, nesaņemsit atmaksu par savām kļūdām.

Kas atkal ir DeFi?

DeFi protokoli ir uz blokķēdes balstītas platformas, kas piedāvā virkni finanšu pakalpojumu, ko parasti varētu atrast tradicionālajā telpā, piemēram:

  • Aizdevumi.
  • Apdrošināšana.
  • Procentus nesošie konti.

Galvenā atšķirība ir tā, ka DeFi platformas pilnībā darbojas, izmantojot viedos līgumus, nevis starpnieku, piemēram, banku vai apdrošināšanas brokeri, kas darbojas pa vidu.

Viedie līgumi ir pašizpildošas datorprogrammas, kas nodrošina līgumisku vienošanos starp pusēm.

Ideālā pasaulē tie nodrošina vērtīgus ar brīvības atņemšanu nesaistītus finanšu pakalpojumus, piemēram, aizdevuma protokolus un decentralizētu apmaiņu. Bet dažreiz tajos ir kļūdas vai atklātas drošības ievainojamības, kas ļauj uzbrucējiem vai pat maldīgiem izstrādātājiem iztukšot valsts kases makus.

Lai saglabātu drošību, ir vērtīgi identificēt izplatītākos sarkanos karogus, kas norāda, ka DeFi protokols patiesībā var būt krāpniecība vai darboties ar kļūdainu kodu.

Lai to izdarītu, jums nav jāspēj nolasīt viedo līguma kodu vai saprast programmēšanu. Bezmaksas rīki, piemēram, Token Sniffer for Ethereum un PooCoin for Binance Smart Chain, veic automātiskus marķieru līgumu auditus, lai pārbaudītu, vai tajos nav ietverts kāds ļaunprātīgs kods. Lai gan uz tiem nevajadzētu pilnībā paļauties, tie var būt labs sākumpunkts jūsu uzticamības pārbaudes procesam.

Paklāju velk

Paklāju vilkšana pakalpojumā DeFi ir tik izplatīta parādība, ka kriptovalodā par izplatītu frāzi ir kļuvis “kļūst nelīdzenam”.

Paklāju izvilkšana ir izejas krāpniecības veids, kurā vainīgie izveido jaunu marķieri, palaiž tam likviditātes fondu un savieno to ar bāzes marķieri, piemēram, ēteri (Ethereum vietējais marķieris) vai stabilu monētu, piemēram, dai (DAI). Likviditātes pūls ir liels marķieru kopums, ko protokols izmanto, lai izpildītu darījumus, pretstatā pasūtījumu grāmatas sistēmai, kurā pircēji un pārdevēji uzskaita savus tirdzniecības pasūtījumus un gaida, līdz tie tiks aizpildīti.

Šīs krāpniecības galvenā daļa ir tā, ka veidotāji patur ievērojamu daļu no kopējā piedāvājuma, tiklīdz marķieris tiek palaists.

Ja viņi to ir veiksmīgi pārdevuši plašākai kriptovalūtu kopienai, investori sāks pievienot pūlam likviditāti, lai nopelnītu daļu no darījumu maksas, kas tiek iekasēta no tirgotājiem, kuri to izmanto. Kad likviditātes apjoms pūlā sasniedz noteiktu punktu, veidotāji visus savus marķierus izmet pūlā un izņem no pūla visus ētera, dai vai jebkuru izmantoto bāzes marķieri. Tādējādi jaunizveidotā marķiera cena tiek samazināta līdz nullei, atstājot investorus rokās bezvērtīgas monētas, kamēr paklāju ņēmēji dodas prom ar kārtīgu peļņu.

Tas ir milzīgs sarkans karogs, kad tikai daži maki kontrolē gandrīz pusi no cirkulējošā marķiera krājuma. Varat pārbaudīt marķiera sadalījumu blokķēdes pārlūkā — Etherscan for Ethereum, noklikšķinot uz marķiera līguma cilnes “Turētāji”.

2021. gada novembra pētījums atklāja, ka 50% no visiem Uniswap marķieru sarakstiem ir krāpniecība, tāpēc izredzes nav jums labvēlīgas, ja runa ir par ieguldījumiem salīdzinoši nezināmos projektos.

Parasti ir drošāk, ja projekta komanda ir publiska vai ja to pārvalda anonīmi konti, kas ir ieguvuši labu reputāciju, uzsākot iepriekš veiksmīgus, godīgus projektus.

Medus podi

Kriptovalūtas ir nepastāvīgas, kas nozīmē, ka cenas noteiktā laika periodā var ievērojami svārstīties. Taču, ja jauna monēta tikai iet uz augšu un šķiet, ka neviens to nepārdod, tā var būt zīme, ka notiek kaut kas pazīstams kā meduspoda krāpniecība.

Šeit investorus vilina arvien pieaugošā žetonu cena, bet vienīgo maku, ko viedais līgums ļauj pārdot, kontrolē krāpnieki.

Squid Game marķieris ir nesens piemērs. DeFi projekts piesaistīja galveno plašsaziņas līdzekļu uzmanību, jo tas ir saistīts ar populāro TV šovu. Īsi pēc palaišanas tā vērtība strauji pieauga, taču plašsaziņas līdzekļi ātri pamanīja, ka investori nespēj pārdot nevienu no saviem žetoniem. Galu galā dibinātāji izmeta savus žetonus un aizbēga ar miljoniem dolāru vērtu binance monētu (BNB).

Ir svarīgi atzīmēt, ka plaši izplatīts kriptovalūtas pārklājums ne vienmēr nozīmē, ka tā ir droša. Galvenajiem plašsaziņas līdzekļiem var nebūt zināšanu vai laika, lai pārbaudītu kriptovalūtu projektu, un tie bieži vien var palīdzēt radīt lielāku ažiotāžu par krāpniecību. Dažos gadījumos sociālo mediju ietekmētājiem var tikt maksāts par kriptovalūtu reklamēšanu, netērējot laiku, lai saprastu, ka tā ir krāpniecība, un šie ietekmētāji ne vienmēr atklāj, ka viņiem maksā par sarunām par projektu. Tādas slavenības kā Floids Meivezers, dīdžejs Khalids un Kevins Hārts ir saskārušās ar tiesas prāvām par kriptovalūtu projektu veicināšanu, kas vēlāk tika atzītas par atklātām krāpniecībām.

Pikšķerēšanas uzbrukumi

Pikšķerēšana ir tad, kad krāpnieks uzdodas par oficiālu uzņēmumu, lai krāptu upurus atklāt sensitīvu informāciju. Šāda veida krāpniecība ir īpaši izplatīta kriptovalūtu jomā.

Ja sociālajos medijos ievietojat noteiktus atslēgvārdus, piemēram, “MetaMask”, varat sagaidīt, ka atbildēs liels skaits krāpnieku. Bieži vien šie robotprogrammatūras novirzīs jūs uz Google veidlapu, aicinot ievadīt maka sākuma frāzi vai citu sensitīvu informāciju. Kaut kas, ko nekad nevajadzētu dalīties ar kādu.

Daudzi krāpnieki izliekas par slaveniem cilvēkiem, kuriem jūs varētu sekot sociālajos medijos. Viņi nosūtīs jums ziņojumu, kas piedāvā palīdzību, pirms lūgs jums nosūtīt kriptovalūtu vai kopīgot sensitīvu informāciju. Dažreiz krāpnieki izmanto viltotus YouTube kanālus, pieprasot līdzekļus.

2021. gada janvārī kāds zaudēja 1.14 ASV dolāru krāpniekiem, kas uzdevās par MicroStrategy izpilddirektoru Maiklu Sailoru.

Atcerieties, ka īsti ietekmētāji, visticamāk, nelūgs jums nosūtīt viņiem naudu privātā ziņojumā, it īpaši, ja viņi nekad nav ar jums runājuši. Tomēr dažas slavenības var apzināti vai neapzināti reklamēt “pump-and-dump” shēmas, kas arī ir ļoti izplatītas kriptovalūtu jomā.

Viltus Google reklāmas

Pirmais Google rezultāts kriptogrāfijas projektam, iespējams, nenorādīs jums pareizajā virzienā — patiesībā tas var novirzīt jūs uz krāpniecību.

Google krāpnieciska reklāma (Google.com)

Diemžēl Google nepārbauda vietņu autentiskumu, pirms tas pārdod reklāmas vietu, tāpēc Google reklāmu nekādā gadījumā nevajadzētu uzskatīt par likumības zīmi.

Ja neesat pārliecināts, kura ir īstā vietne, skatiet uzticamus avotus, piemēram, projekta oficiālo Twitter lapu, lai atrastu īsto vietni.

Uniswap Labs Twitter lapa (Twitter)

Ekspluatācijas un ievainojamības

DeFi darbojas ar visiem redzamiem koda fragmentiem, kas nozīmē, ka tehniski gudri cilvēki var izmantot koda ievainojamības un aizbēgt ar milzīgām naudas summām. Saskaņā ar blokķēdes drošības firmas CertiK datiem, DeFi projektu ekspluatācijā zaudēto līdzekļu apjoms 1.3. gadā sasniedza 2021 miljardus USD.

Lai samazinātu ļaunprātīgas izmantošanas riskus, daudzi DeFi projekti uzdod revīzijas uzņēmumiem, piemēram, PeckShield vai Hacken, pārskatīt savu kodu un palīdzēt tiem novērst visas konstatētās problēmas. DeFi projekti var arī piedāvāt balvas baltajiem hakeriem, izmantojot tādas platformas kā Immunefi, lai atklātu kļūdas savā kodā, pirms to dara ļaunprātīgi uzbrucēji.

Revīzijas un atlīdzības programmas parasti tiek rādītas projektu vietnēs, tāpēc, iespējams, vēlēsities tās pārbaudīt, pirms izlemjat par ieguldījumu. Lai gan šīs programmas samazina ekspluatācijas riskus, tās pilnībā nenovērš riskus. Ir daudz revidētu DeFi projektu, kas ir kļuvuši par upuriem miljoniem dolāru plus varoņdarbiem.

Scam airdrops

Airdrops, kad protokoli izplata bezmaksas marķierus savu kopienu locekļiem, ir izplatīti kriptovalūtu jomā. Taču ne visi žetoni, kas tika nolaisti jūsu makā, ir oriģināli.

Nesenā DeFi krāpniecība, īpaši izplatīta Binance Smart Chain, liek cilvēkiem domāt, ka viņi pēkšņi ir saņēmuši žetonus tūkstošiem dolāru. Bet tie nav tirgojami biržās, jo nav likviditātes.

Lasīt vairāk: 3 DeFi kreditēšanas galvenie riski

Vairumā gadījumu šie marķieri tiks nosaukti ēnainas vietnes vārdā. Ja pievienojat savu maku, izmantojot šo vietni, un apstiprināsiet piekļuvi ļaunprātīgam viedajam līgumam, krāpnieki var izņemt līdzekļus tieši no jūsu maka.

Avots: https://www.coindesk.com/learn/how-to-stay-safe-in-defi-red-flags-and-risks-you-need-to-know/