Son dövrlərdə DEX Merlin zkSync-də 1,1 milyon dollardan çox məbləğdə sındırılıb. Layihə, bütün auditlərin 70%-ni idarə edən CertiK şirkəti tərəfindən yoxlanılıb.

Layihənin təhlükəsizlik üzrə 100% ehtimalı varmı?

2011-ci ildən başlayaraq web3-də sındırmalar və çıxış fırıldaqları haqqında 3.000-dən çox qeydin toplandığı De.Fi xidmətinin "REKT" verilənlər bazası vasitəsilə başa düşürük.

//CertiK

Bu şirkət haqqında web3-də ən çox sayda auditin payı düşür. Yoxlanılan 3700 layihədən 33-ü “REKT” verilənlər bazasında yer alır və bu o deməkdir ki, onlar yoxlanılsa da yenə də hackə məruz qalıblar.

DEX Merlin-in son hücumu hələ “REKT” verilənlər bazasına əlavə edilməyib və bu layihəni “audit kömək etmədi” siyahısında 34-cü edir.

//PeckShield Inc

Hakerlik və “raqpull” hallarına görə anüreytiqdə ikinci yeri tutur — 18 hadisə ilə.

//DeFi Safety

Növbəti namizəd 12-hak ilə. Üstəlik, 2021-ci ildən etibarən bu auditarın yoxlanılmış və hackə məruz qalmış layihələri olmayıb.

Auditlərin haqqlar (hack) ilə nisbət cədvəli

Məqalənin başlığında göstərilən və “son həqiqət” kimi qəbul edilməməlidir, çünki çox ümumiləşdirilib. Hər bir hack hadisəsi ayrıca qiymətləndirilməlidir.

Bizim çatdırmaq istədiyimiz əsas fikir budur:

auditlər təhlükəsizliyi zəmanət vermir.

Adətən audit potensial zəifliklərin ümumiləşdirilmiş ssenarisi əsasında aparılır. Lakin hər bir şirkətin özünəməxsus kodu və arxitekturası var və bu, fərdi yanaşma tələb edir.

Bir ay ərzində dərin (detallı) audit keçirmək mümkündürmü? Bu barədə ciddi şübhələr var.

Yekunlaşdırırıq

Audit, konkret bir smart-kontakta ayrılan vəsaitin təhlükəsizliyində qalma ehtimalını artırmağa kömək edə bilər. Auditoriası olmayan layihələr audit olanlara nisbətən daha çox hack və oğurluqlara məruz qalır.

Unutmayın: heç yerdə 100% zəmanət yoxdur və audit halları da istisna deyil. Ehtiyatlı olun, DYOR edin və diversifikasiya edin.