Binance Square
#adminkeys

adminkeys

34 次浏览
2 人讨论中
mod1sx
·
--
你的“去中心化”协议今晚可能会偷走你的钱。而这在法律上是合规的。 大多数DeFi协议都有可升级的智能合约,由多签或管理员钱包控制。一小部分开发者,或一个被黑的密钥,可以随时更改代码、抽走资金或冻结资产。 用户认为代码就是法律。其实不是。 超过60%的顶级DeFi协议仍然有完全升级控制的管理员密钥。这意味着少数人可以随时覆盖合约。 攻击是如何进行的: 1. 一个项目部署一个可升级的智能合约。 2. 他们持有可以更改代码的管理员密钥。 3. 密钥被泄露或 团队变得不负责任。 4. 恶意代码被部署,资金被抽走。 这不是一个理论上的风险。它已经发生过。 如何保护自己: · 检查协议是否使用时间锁。这会延迟管理员的操作,给用户反应的时间。 · 验证管理员是否为多签,而不是单一钱包。更多的签署者意味着更多的安全性。 · 寻找已放弃或燃烧的管理员密钥。这意味着合约是真正不可变的。 · 在Etherscan上阅读合约。如果它使用代理模式,请谨慎。 · 保持信息灵通。质疑一切。 如果你无法确认谁控制管理员密钥,你的钱就不安全。 你是否检查过你的协议是否有管理员控制? #defi #security #AdminKeys #BinanceSquareFamily #cryptoeducation $ETH $ARB $OP {future}(ETHUSDT)
你的“去中心化”协议今晚可能会偷走你的钱。而这在法律上是合规的。

大多数DeFi协议都有可升级的智能合约,由多签或管理员钱包控制。一小部分开发者,或一个被黑的密钥,可以随时更改代码、抽走资金或冻结资产。

用户认为代码就是法律。其实不是。

超过60%的顶级DeFi协议仍然有完全升级控制的管理员密钥。这意味着少数人可以随时覆盖合约。

攻击是如何进行的:

1. 一个项目部署一个可升级的智能合约。
2. 他们持有可以更改代码的管理员密钥。
3. 密钥被泄露或
团队变得不负责任。
4. 恶意代码被部署,资金被抽走。

这不是一个理论上的风险。它已经发生过。

如何保护自己:

· 检查协议是否使用时间锁。这会延迟管理员的操作,给用户反应的时间。
· 验证管理员是否为多签,而不是单一钱包。更多的签署者意味着更多的安全性。
· 寻找已放弃或燃烧的管理员密钥。这意味着合约是真正不可变的。
· 在Etherscan上阅读合约。如果它使用代理模式,请谨慎。
· 保持信息灵通。质疑一切。

如果你无法确认谁控制管理员密钥,你的钱就不安全。

你是否检查过你的协议是否有管理员控制?

#defi #security #AdminKeys #BinanceSquareFamily #cryptoeducation

$ETH $ARB $OP
登录解锁更多内容
加入币安广场,与全球加密货币用户互动
⚡️ 获取关于加密货币的最新实用信息。
💬 受到全球最大加密货币交易平台的信赖。
👍 发现来自认证创作者的真知灼见。
邮箱/手机号码