Уже 2:30 ночи, только что снова листал GitHub, смотрел контракты у нескольких новых проектов… честно говоря, когда вижу там «прошли аудит CertiK» и «аудиторский отчёт можно проверить», наоборот настораживаюсь. Эта штука с аудитом: новичков легко запугать, мол, если поставили печать — значит безопасно. Но ты правда открывал тот PDF и смотрел? Некоторые аудиты, по сути, только просканировали логические уязвимости и вообще не трогали вопросы прав доступа и бэкдоры за мультиподписью (multisig). А ещё бывает, что мультиподпись обновили: число подписантов — до смешного маленькое, так что один человек может менять параметры контракта.



В общем, когда я сейчас смотрю проект, я сначала проверяю, не исчезла ли внезапно история commit’ов на GitHub, а потом смотрю, какой именно мультисиг-порог выставили и какие адреса там указаны. Иначе однажды тихо-тихо могут увести все деньги из твоей авторизации, и ты даже не заметишь.

Недавно AI Agent раздувал на словах ончейн-транзакции до небес, но мне кажется: те, кто реально доводит безопасность до результата, обычно не боятся, а не стесняются, но и людей не подпускают глубоко рыться в коде… Зато команды, которые всерьёз ковыряют безопасность, как раз молча гоняют тестнеты. Ладно, не буду больше говорить: сделаю вид, что сегодня снова день дешёвых взаимодействий с блокчейном — вдруг окажется, что будет airdrop. — GasFee Complainer, ругаясь-ругаясь, опять нажал «подтвердить»
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено