Посмотрите на взаимодействие с контрактами XRP, ETH — задумывались ли вы, что может скрываться в коде?
Честно говоря, всё зависит от честности проекта.
**Надёжные проекты** не играют в хитрости. Даже если требуется управленческий доступ (например, для срочного исправления уязвимостей), они честно используют таймлоки или мультиподписные кошельки для ограничения своих действий. Любые операции прозрачны и открыты, у сообщества есть достаточно времени для реакции. Это ответственный подход.
**Те "деревенские" и мошеннические проекты** — совсем другое дело. Они скрывают в контракте механизмы эмиссии, сбор налогов, функции заморозки и так далее, а когда популярность достигает пика, сразу же начинают манипулировать ценой и уходить, а деньги пользователей за ночь исчезают. Такие случаи происходят ежегодно, жертв всё больше, и многие просто не читают внимательно код.
Сам по себе умный контракт не плох, проблема в том, что он может как создавать доверие, так и идеально маскировать ловушку. Хотите защитить себя? Самый простой способ — внимательно изучить взаимодействие и не давать слепое разрешение на работу с незнакомыми контрактами.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
18 Лайков
Награда
18
8
Репост
Поделиться
комментарий
0/400
ContractTester
· 01-05 14:11
Опять банальная тема, но действительно попасть в ловушку могут только те, кто не смотрит код.
Посмотреть ОригиналОтветить0
PessimisticOracle
· 01-04 04:54
Это снова этот набор, звучит приятно, но всё равно нужно быть осторожным. Как бы ни был прозрачен код, некоторые люди его не понимают, и в итоге он всё равно вырезается.
---
Временная блокировка, мультисигнатура? Звучит здорово, но очень мало проектов, которые действительно могут это сделать.
---
Каждый год людей обманывают или из-за жадности, и оптимистичная валюта вообще не хочет брать в руки код.
---
Контракты — это палка о двух концах: надёжные стороны используют его для построения экосистемы, а мошенники — для установки ловушек. Слишком сложно лечить иначе.
---
Говоря прямо, это ставка на характер и на то, сколько денег стоит этот валютный круг.
---
Не одобряете незнакомые контракты? Теперь даже одобрение некоторых крупных проектов кажется возмутительным и невероятным.
---
Чтение кода действительно является линией защиты, но большинство людей его вообще не понимают, вот в чём проблема.
---
Старые проекты, такие как XRP, безопасны, а новые — самые сильные зоны, и каждый раз это новые трюки и новые мошенничества.
Посмотреть ОригиналОтветить0
VitaliksTwin
· 01-03 07:49
Братан, ты говоришь абсолютно правильно, всегда пострадают только новички
---
Код контракта — это как ящик Пандоры, всё зависит от того, кто его открывает
---
Короче говоря, всё сводится к тому, действительно ли команда проекта уважает сообщество, блокировка времени и мультиподписывание действительно могут спасти
---
Меня снова бесит, эти скрытые функции увеличения эмиссии действительно гениальны, пользователи вообще не могут их заметить
---
Почему так много людей всё ещё бездумно дают разрешения, действительно
---
Поэтому я сейчас работаю только с проектами, прошедшими аудит кода, больше не хочу рисковать
---
В этом и заключается прелесть контрактов: они могут как укреплять доверие, так и устраивать ловушки, это просто гениально
---
Чтобы читать код, нужно действительно выработать привычку, иначе рано или поздно тебя обманут
Посмотреть ОригиналОтветить0
CoffeeNFTrader
· 01-03 07:49
На самом деле, так бывает каждый раз, и, казалось бы, крутые проекты полны цветов и кишок за кулисами
Лучше подписывать больше кошельков и быть честным, хотя бы чтобы мне было комфортнее
Код очень легко увлекаться, если не видишь его ясно, а я уже дважды наступал на пит
Не должен это разрешение, всё исчезнет за секунду
Разница между надёжными проектами и проектами мошенников заключается именно в этой детали, которая очень реалистична
Сейчас я напрямую оформляю контракт с местной собакой, риск слишком велик
После того, как я разобрался с этими трюками, теперь я гоняюсь только за теми, кто с высокой прозрачностью и живу комфортно
Посмотреть ОригиналОтветить0
MysteryBoxOpener
· 01-03 07:45
Надежные проекты давно уже придерживаются саморегуляции, настоящие ямы — это те, что под флагом инноваций создают недобросовестные проекты.
---
Код — это как острый клинок, те, кто его не понимает, — это те, кого он ранит.
---
Говоря откровенно, нужно просто быть внимательнее, не стоит одобрять всё подряд.
---
Мультиподписные кошельки — это не что-то сверхсложное, это базовая этика.
---
Каждый год так много людей попадаются на ловушку, действительно стоит задуматься о своей должной осмотрительности.
---
Я внимательно изучил контракт XRP, он действительно прозрачен. В отличие от некоторых новых монет, код похож на шпионскую игру.
---
Проекты с низкой прозрачностью контрактов я вообще не трогаю, спокойнее будет.
---
Зачем вообще нужен такой простой механизм, как таймлок, и при этом называть себя проектной командой?
---
Заморозка функций, скрытая налоговая ставка... эти уловки уже давно используются, а люди всё равно попадаются.
---
Перед авторизацией стоит сначала декомпилировать и посмотреть — это всего пять минут, которые могут спасти жизнь.
Посмотреть ОригиналОтветить0
MetaverseHobo
· 01-03 07:45
Правда? Каждый раз одна и та же схема, посмотри на код? Большинство людей вообще не понимают
Опять те же старые трюки: скрытая эмиссия, скрытое взимание налогов, это уже не удивляет
Надежные проекты используют мультиподписы и временные замки, это действительно ответственный подход, все остальное — чепуха
Мечта о быстром богатстве рушится, по сути, это потому что вы не подготовились, подумайте головой перед авторизацией
Контракт — как двусторонний меч, доверие и ловушки зачастую отличаются всего одной строкой кода
Тупые собаки вообще не заботятся о прозрачности, как только начинают манипулировать рынком — убегают, жертв так много, что они уже равнодушны
Ключевое — нужно быть чуть более внимательным, не давайте бездумно авторизации
Посмотреть ОригиналОтветить0
MoonRocketTeam
· 01-03 07:27
Боже, опять эта схема, каждый раз кто-то попадается на скрытые функции...
Правильно сказано, читать код гораздо полезнее, чем смотреть белую книгу, действительно.
Я видел все эти трюки с контрактами для собак, увеличение эмиссии, сбор налогов, черные списки — всё в одном пакете, как только войдешь — закрывают дверь и бьют собаку[смеется].
Мультиподписные кошельки и таймлоки — это действительно показатели доверия, без них я практически не трогаю.
Код похож на график свечей, много лжецов, которые умеют говорить неправду...
Вот почему я сейчас сначала проверяю контракт на etherscan, чтобы понять, стоит ли его заправлять топливом[ракета].
Не стоит слепо доверять разрешениям, многие просто из-за одного approve полностью очищаются, неприятно...
Посмотреть ОригиналОтветить0
FlashLoanKing
· 01-03 07:23
Точно подмечено, я сам на этом уже пострадал, ха-ха
Еще один контрактный сладкий яд, аудит кода действительно нужно делать самому
Вот почему я сейчас внимательно слежу за каждым разрешением, до чрезмерной осторожности
Проекты с земляной собакой действительно как грибы после дождя, их невозможно предусмотреть
Мультиподписной кошелек — это справедливость, все остальное — мошенничество
Читать код слишком утомительно, но еще сложнее — быть обманутым
Самое главное отличие надежного проекта от мошенника — это эта самая честность
Согласен, блокировка времени — это задержка человеческой жадности
Раньше я действительно не задумывался об этом, сейчас каждое разрешение — как рискованное приключение
Посмотрите на взаимодействие с контрактами XRP, ETH — задумывались ли вы, что может скрываться в коде?
Честно говоря, всё зависит от честности проекта.
**Надёжные проекты** не играют в хитрости. Даже если требуется управленческий доступ (например, для срочного исправления уязвимостей), они честно используют таймлоки или мультиподписные кошельки для ограничения своих действий. Любые операции прозрачны и открыты, у сообщества есть достаточно времени для реакции. Это ответственный подход.
**Те "деревенские" и мошеннические проекты** — совсем другое дело. Они скрывают в контракте механизмы эмиссии, сбор налогов, функции заморозки и так далее, а когда популярность достигает пика, сразу же начинают манипулировать ценой и уходить, а деньги пользователей за ночь исчезают. Такие случаи происходят ежегодно, жертв всё больше, и многие просто не читают внимательно код.
Сам по себе умный контракт не плох, проблема в том, что он может как создавать доверие, так и идеально маскировать ловушку. Хотите защитить себя? Самый простой способ — внимательно изучить взаимодействие и не давать слепое разрешение на работу с незнакомыми контрактами.