2 giờ rưỡi sáng rồi, vừa lại lướt GitHub xem hợp đồng của vài dự án mới… Nói thật, khi mình thấy những dự án nào kiểu “đã vượt qua CertiK audit” hay “có thể tra được báo cáo audit”, mình lại càng cảnh giác hơn. Báo cáo audit ấy mà, người mới rất dễ bị dọa cho yên tâm, tưởng có đóng dấu là an toàn. Nhưng bạn đã thật sự bấm mở cái PDF đó xem chưa? Có những audit chỉ rà các lỗ hổng logic, chứ không hề đụng tới quyền hạn và cái “cửa sau” ở multisig. Chưa kể việc nâng cấp multisig nữa, số người ký ít đến mức khó tin, thậm chí có cả trường hợp chỉ một người cũng có thể sửa tham số hợp đồng. Tóm lại, bây giờ mình xem một dự án thì trước tiên kiểm tra lịch sử commit GitHub có đột nhiên biến mất không, rồi mới xem ngưỡng multisig rốt cuộc đặt mấy địa chỉ; không thì đến một ngày nào đó, lặng lẽ mượn quyền trong ví của bạn chuyển sạch tiền đi mà bạn còn chẳng biết.



Dạo này AI Agent thổi phồng giao dịch on-chain lên tận trời, nhưng mình thấy, những thứ được nói là “đưa vào thực chiến an toàn” thì lại không ai dám đào sâu mã… Ngược lại, đội ngũ nào thật sự soi kỹ bảo mật thì im lặng làm testnet. Thôi kệ, không nói nữa, cứ coi như hôm nay lại là ngày tương tác chain rẻ tiền—lỡ có airdrop thì sao. —— GasFee Complainer vừa mắng vừa mắng lại bấm xác nhận tiếp
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim