Sizin "mərkəzsizləşdirilmiş" protokolunuz bu gecə pulunuzu ələ keçirə bilər. Və bu qanuni olacaq.
Əksər DeFi protokolları, çox imzalı və ya admin cüzdanı tərəfindən idarə olunan yenilənə bilən ağıllı müqavilələrə malikdir. Kiçik bir geliştirici qrupu və ya bir tək haker açarı kodu dəyişdirə, vəsaitləri sıxışdıra və ya aktivləri istənilən vaxt donma vəziyyətinə gətirə bilər.
İstifadəçilər kodun qanun olduğunu düşünürlər. Bu, doğru deyil.
Ən yaxşı DeFi protokollarının 60%-dən çoxu hələ də tam yenidənqurma nəzarətinə malik admin açarlarına sahibdir. Bu, bir neçə nəfərin müqaviləni istədikləri vaxt üstələyə biləcəyi deməkdir.
Hücumun necə işlədyi:
1. Bir layihə yenilənə bilən ağıllı müqavilə yerləşdirir.
2. Onlar kodu dəyişə bilən admin açarını saxlayır.
3. Açar pozulur və ya
komanda yoldan çıxır.
4. Zərərli kod yerləşdirilir və vəsaitlər ələ keçirilir.
Bu, nəzəri bir risk deyil. Bu baş verib.
Özünüzü necə qoruya bilərsiniz:
· Protokolun zaman kilidindən istifadə edib-etmədiyini yoxlayın. Bu, admin hərəkətlərini gecikdirir və istifadəçilərə reaksiya vermək üçün vaxt verir.
· Adminin bir çox imzalı olduğunu yoxlayın, tək cüzdan deyil. Daha çox imza daha çox təhlükəsizlik deməkdir.
· İstifadə olunmuş və ya yandırılmış admin açarlarını axtarın. Bu, müqavilənin həqiqətən dəyişməz olduğunu bildirir.
· Etherscan-dan müqaviləni oxuyun. Əgər o, proxy nümunəsindən istifadə edirsə, ehtiyatlı olun.
· Məlumatlı olun. Hər şeyi sual edin.
Əgər admin açarlarını kimin idarə etdiyini yoxlaya bilmirsinizsə, pulunuz təhlükədədir.
Heç protokolunuzun admin nəzarətinə sahib olub-olmadığını yoxlayıbmı?
#defi #security #AdminKeys #BinanceSquareFamily #cryptoeducation $ETH $ARB $OP