午前2時半だ。さっきもGitHubを刷って、いくつかの新しいプロジェクトのコントラクトを見ていた……正直、いま「CertiKの監査に合格済み」「監査レポートが確認できる」といった類のものを見ると、かえって警戒してしまう。監査レポートってやつは、小白が簡単にだまされて、ハンコが押されていれば安全だと思いがち。でも、本当にそのPDFを開いて見たことある? 中には監査がロジック上の脆弱性だけをスキャンして、権限やマルチシグのバックドアにはまったく触れていないものもある。さらに言うと、マルチシグのアップグレードも。署名人数が少なすぎて、ありえない。1人でコントラクトのパラメータを変えられるケースすらある。とにかく今は、あるプロジェクトを見たら、まずGitHubのコミット履歴が突然消えていないかを確認して、それからマルチシグのしきい値が実際にいくつのアドレスに設定されているかを見る。そうしないと、ある日こっそりあなたの許可(承認)に入っているお金を全部転送されても気づけない。



最近AI Agentがオンチェーン取引をめちゃくちゃに持ち上げてるけど、でも僕の感覚では、安全をちゃんと実装(落とし込み)できてる連中ほど、コードを深掘りさせたがらない……本当にセキュリティを詰めてるチームほど、逆に黙ってテストネットで作業してる。まあいい、もう言わない。今日もまた格安チェーンとの相互作用(交互)日ってことにしておこう。もしエアドロップがあるならね。 —— GasFee Complainer が悪口を言いながらもまた確認を押した
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン留め