Son dövrlərdə DEX Merlin zkSync-də 1,1 milyon dollardan çox məbləğdə sındırılıb. Layihə, bütün auditlərin 70%-ni idarə edən CertiK şirkəti tərəfindən yoxlanılıb.
Layihənin təhlükəsizlik üzrə 100% ehtimalı varmı?
2011-ci ildən başlayaraq web3-də sındırmalar və çıxış fırıldaqları haqqında 3.000-dən çox qeydin toplandığı De.Fi xidmətinin "REKT" verilənlər bazası vasitəsilə başa düşürük.
//CertiK
Bu şirkət haqqında web3-də ən çox sayda auditin payı düşür. Yoxlanılan 3700 layihədən 33-ü “REKT” verilənlər bazasında yer alır və bu o deməkdir ki, onlar yoxlanılsa da yenə də hackə məruz qalıblar.
DEX Merlin-in son hücumu hələ “REKT” verilənlər bazasına əlavə edilməyib və bu layihəni “audit kömək etmədi” siyahısında 34-cü edir.
//PeckShield Inc
Hakerlik və “raqpull” hallarına görə anüreytiqdə ikinci yeri tutur — 18 hadisə ilə.
//DeFi Safety
Növbəti namizəd 12-hak ilə. Üstəlik, 2021-ci ildən etibarən bu auditarın yoxlanılmış və hackə məruz qalmış layihələri olmayıb.
Auditlərin haqqlar (hack) ilə nisbət cədvəli
Məqalənin başlığında göstərilən və “son həqiqət” kimi qəbul edilməməlidir, çünki çox ümumiləşdirilib. Hər bir hack hadisəsi ayrıca qiymətləndirilməlidir.
Bizim çatdırmaq istədiyimiz əsas fikir budur:
auditlər təhlükəsizliyi zəmanət vermir.
Adətən audit potensial zəifliklərin ümumiləşdirilmiş ssenarisi əsasında aparılır. Lakin hər bir şirkətin özünəməxsus kodu və arxitekturası var və bu, fərdi yanaşma tələb edir.
Bir ay ərzində dərin (detallı) audit keçirmək mümkündürmü? Bu barədə ciddi şübhələr var.
Yekunlaşdırırıq
Audit, konkret bir smart-kontakta ayrılan vəsaitin təhlükəsizliyində qalma ehtimalını artırmağa kömək edə bilər. Auditoriası olmayan layihələr audit olanlara nisbətən daha çox hack və oğurluqlara məruz qalır.
Unutmayın: heç yerdə 100% zəmanət yoxdur və audit halları da istisna deyil. Ehtiyatlı olun, DYOR edin və diversifikasiya edin.