Ф'ючерси
Сотні безстрокових контрактів
TradFi
Золото
Одна платформа для світових активів
Опціони
Hot
Торгівля ванільними опціонами європейського зразка
Єдиний рахунок
Максимізуйте ефективність вашого капіталу
Демо торгівля
Вступ до ф'ючерсної торгівлі
Підготуйтеся до ф’ючерсної торгівлі
Ф'ючерсні події
Заробляйте, беручи участь в подіях
Демо торгівля
Використовуйте віртуальні кошти для безризикової торгівлі
Запуск
CandyDrop
Збирайте цукерки, щоб заробити аірдропи
Launchpool
Швидкий стейкінг, заробляйте нові токени
HODLer Airdrop
Утримуйте GT і отримуйте масові аірдропи безкоштовно
Launchpad
Будьте першими в наступному великому проекту токенів
Alpha Поінти
Ончейн-торгівля та аірдропи
Ф'ючерсні бали
Заробляйте фʼючерсні бали та отримуйте аірдроп-винагороди
Інвестиції
Simple Earn
Заробляйте відсотки за допомогою неактивних токенів
Автоінвестування
Автоматичне інвестування на регулярній основі
Подвійні інвестиції
Прибуток від волатильності ринку
Soft Staking
Earn rewards with flexible staking
Криптопозика
0 Fees
Заставте одну криптовалюту, щоб позичити іншу
Центр кредитування
Єдиний центр кредитування
Центр багатства VIP
Преміальні плани зростання капіталу
Управління приватним капіталом
Розподіл преміальних активів
Квантовий фонд
Квантові стратегії найвищого рівня
Стейкінг
Стейкайте криптовалюту, щоб заробляти на продуктах PoS
Розумне кредитне плече
Кредитне плече без ліквідації
Випуск GUSD
Мінтинг GUSD для прибутку RWA
Протокол стейблкоїнів USPD щойно зазнав добре спланованої атаки, і масштаб втрат невеликий — хакер випустив додатково 98 мільйонів USPD з повітря, а також забрав 232 stETH.
Атака була рідкісною: хакери отримали адміністративні права під час першого розгортання проєкту, потім замаскували шкідливий код під звичайну версію і місяцями спостерігали. Минулої ночі я раптово почав використовувати дозволи для прямого керування контрактом, і весь процес пройшов досить гладко.
Чесно кажучи, вплив цієї справи — це не лише проблема самої поліції США. По-перше, це виявляє реальність, з якою багато людей не готові стикатися — якщо дозволи витікають на початковому етапі розгортання, скільки б аудиту не проводилося пізніше, це марно. По-друге, хоча USPD не є великою, проблеми безпеки у протоколах стейблкоїнів завжди зменшують довіру ринку до всієї екосистеми DeFi.
Команда проєкту відреагувала досить швидко, одразу зв'язалася з біржею для заморозки активів, а також намагалася домовитися з хакером, але гроші були переказані, і було дуже важко сказати, скільки можна повернути в майбутньому.
Це нагадування звичайним користувачам:
Не поспішайте з новими проєктами. Ті протоколи, які щойно були запущені і давно не тестувалися ринком, мають ризики, що значно перевищують рівень коду, а також процес розгортання, надійність команди та управління дозволами.
Аудиторський звіт — це не золота медаль за уникнення смерті. Багато людей почуваються в безпеці, коли бачать «перевірений», але аудити можуть охоплювати лише певний діапазон логіки коду, а такі дозволи крадуться у джерела, і аудит взагалі не може це з'ясувати.
Контроль над позиціями — це останнє слово. Беручи участь у будь-якому DeFi-проєкті, інвестовані гроші мають бути тією частиною вашого життя, яку ви втрачаєте, і не впливати на ваше життя. Робити великі ставки на невеликі проєкти — це ставка на удачу.
Відкритість DeFi — це перевага, але проблеми з безпекою залишаються. Захист ваших активів важливіший, ніж прагнення до прибутку.
---
9800 мільйонів монет створені з нічого, ця методика справді геніальна, нападають після кількох місяців прихованої підготовки...
---
Отже, навіть найвищий APY не вартий того, щоб ризикувати, гроші, що ставлять на удачу, або пропадуть зовсім, або принесуть шалений прибуток — третій варіант відсутній
---
Чому постійно трапляються такі випадки, витік доступу — це безнадійно
---
DeFi справді є великим казино, захист гаманця важливіший за все, вже було багато уроків
---
Щойно запустили — вже зацікавили хакерів? Ця команда викликає сумніви, я не розумію
---
Фіксація на біржі безглузда, оскільки транзакції в ланцюгу вже не повернути...
Говорячи прямо, це не жадібність, треба поспішати до нових проєктів. Люди навколо мене вклали гроші, коли побачили «аудитовано», чи може аудит дізнатися, що приватний ключ було вкрадено? Зовсім ні.
232 stETH зникло, що є найболючішим. Сторона проєкту мала уточнити повноваження на етапі розгортання.
Малі проєкти за своєю суттю ризиковані, що можна вважати сигналом пробудження для всього DeFi.
Повноваження крадуть у джерела, і аудит може з'ясувати, що існують привиди, і, якщо говорити прямо, все одно залежить від удачі та бачення.
Не дивно, що так багато людей воліють залишати рибу без діла, ніж торкатися нових монет, нових ланцюжків — ризик насправді не в півтори зірки.
Люди, які поспішали з новим проєктом одразу після його запуску, заслуговували на це, і, чесно кажучи, не було чого співчувати.
Почекайте, цей хакер вже кілька місяців сидить, перш ніж вжити заходів? Ця техніка справді дивовижна, трохи професійна.
Управління посадами досі залишається старим приказом: не рухайся, якщо не можеш дозволити собі втратити гроші, і це кінець жадібності.
Ймовірність відновлення цього разу близька до нуля, і кошти вже працюють по ланцюжку.
DeFi все одно має бути обережним, рятівника немає.