Binance Square
#adminkeys

adminkeys

34 переглядів
2 обговорюють
mod1sx
·
--
Ваш "децентралізований" протокол може вкрасти ваші гроші сьогодні ввечері. І це буде легально. Більшість DeFi протоколів мають оновлювальні смарт-контракти, контрольовані мульти-підписом або адміністративним гаманцем. Невелика група розробників або один зламаний ключ можуть змінити код, вичерпати кошти або заморозити активи в будь-який момент. Користувачі вважають, що код — це закон. Це не так. Більше 60% топових DeFi протоколів все ще мають адміністративні ключі з повним контролем оновлень. Це означає, що кілька осіб можуть скасувати контракт, коли їм зручно. Ось як працює атака: 1. Проект розгортає оновлювальний смарт-контракт. 2. Вони утримують адміністративний ключ, який може змінити код. 3. Ключ скомпрометовано або команда починає діяти в своїх інтересах. 4. Впроваджується шкідливий код і кошти вичерпуються. Це не теоретичний ризик. Це вже сталося. Як захистити себе: · Перевірте, чи використовує протокол таймлок. Це затримує адміністративні дії і дає користувачам час для реакції. · Переконайтеся, що адміністратор є мульти-підписом, а не одним гаманцем. Більше підписантів означає більше безпеки. · Шукайте відмовлені або знищені адміністративні ключі. Це означає, що контракт дійсно незмінний. · Читайте контракт на Etherscan. Якщо він використовує проксі-патерн, будьте обережні. · Будьте в курсі. Ставте під сумнів все. Якщо ви не можете підтвердити, хто контролює адміністративні ключі, ваші гроші не в безпеці. Чи перевіряли ви коли-небудь, чи має ваш протокол адміністративні контролі? #defi #security #AdminKeys #BinanceSquareFamily #cryptoeducation $ETH $ARB $OP {future}(ETHUSDT)
Ваш "децентралізований" протокол може вкрасти ваші гроші сьогодні ввечері. І це буде легально.

Більшість DeFi протоколів мають оновлювальні смарт-контракти, контрольовані мульти-підписом або адміністративним гаманцем. Невелика група розробників або один зламаний ключ можуть змінити код, вичерпати кошти або заморозити активи в будь-який момент.

Користувачі вважають, що код — це закон. Це не так.

Більше 60% топових DeFi протоколів все ще мають адміністративні ключі з повним контролем оновлень. Це означає, що кілька осіб можуть скасувати контракт, коли їм зручно.

Ось як працює атака:

1. Проект розгортає оновлювальний смарт-контракт.
2. Вони утримують адміністративний ключ, який може змінити код.
3. Ключ скомпрометовано або
команда починає діяти в своїх інтересах.
4. Впроваджується шкідливий код і кошти вичерпуються.

Це не теоретичний ризик. Це вже сталося.

Як захистити себе:

· Перевірте, чи використовує протокол таймлок. Це затримує адміністративні дії і дає користувачам час для реакції.
· Переконайтеся, що адміністратор є мульти-підписом, а не одним гаманцем. Більше підписантів означає більше безпеки.
· Шукайте відмовлені або знищені адміністративні ключі. Це означає, що контракт дійсно незмінний.
· Читайте контракт на Etherscan. Якщо він використовує проксі-патерн, будьте обережні.
· Будьте в курсі. Ставте під сумнів все.

Якщо ви не можете підтвердити, хто контролює адміністративні ключі, ваші гроші не в безпеці.

Чи перевіряли ви коли-небудь, чи має ваш протокол адміністративні контролі?

#defi #security #AdminKeys #BinanceSquareFamily #cryptoeducation

$ETH $ARB $OP
Увійдіть, щоб переглянути інший контент
Приєднуйтесь до користувачів криптовалют по всьому світу на Binance Square
⚡️ Отримуйте актуальну та корисну інформацію про криптовалюти.
💬 Приєднуйтесь до найбільшої у світі криптобіржі.
👍 Відкрийте справжні ідеї від перевірених авторів.
Електронна пошта / номер телефону