Recentemente, tenho analisado novamente o APY dos agregadores de rendimento, os números parecem bastante atraentes, mas na verdade o que você recebe não é “rendimento”, e sim uma sequência de chamadas de contrato + várias suposições de contraparte: o dinheiro primeiro é capturado pelo contrato vault/estratégia dele, depois passa por outros protocolos para looping/troca de posições/empréstimos, e qualquer deslize nesse processo pode transformar a transação em uma falha ou alguém pode se aproveitar e tirar uma comissão.


O mais irritante é que muitas pessoas só olham para o APY na interface, sem verificar quem detém os privilégios, se é possível fazer upgrade, ou quem realmente está segurando os ativos na camada base…
Eu, que olho para nonce e ordem de empacotamento, ao ver uma pilha de approve + delegatecall, automaticamente fico com o pé atrás.
Recentemente, carteiras de hardware estão em falta, links de phishing estão em alta, todo mundo de repente ficou super consciente de segurança, mas ao clicar na página de “alto APY” começam a assinar rapidamente…
Enfim, há muitos tutoriais por aí, mas eu só presto atenção naqueles que explicam claramente o caminho do fundo e os privilégios, e que também colocam o hash da transação para você revisar por conta própria.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar