如果你使用任何去中心化金融协议,检查它是否使用代理合约


代理合约意味着团队可以在部署后升级智能合约代码
这对于修复漏洞很有用,但也存在风险
如果团队可以升级代码,他们可以随时更改规则
他们可能添加一个函数,抽干所有存款
大多数人会检查合约是否“经过审计”,但从不检查它是否可升级
如何检查:访问以太坊浏览器 → 在合约页面查找“代理合约”标签
如果显示为“代理”:团队可以更改代码
如果合约不是代理:代码是永久的
两者都不一定是好或坏,但你应该知道它是哪一种
将你的资金放在可升级的合约中意味着信任团队永远不会作恶
这是大多数人甚至都不知道自己在做的信任假设
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论