DeFi жүйесінде қалай қауіпсіз болу керек: қызыл жалаулар және сіз білуіңіз керек тәуекелдер

Орталықтандырылмаған қаржы (DeFi) криптовалюта индустриясының ең жылдам дамып келе жатқан секторларының бірі болып табылады, қазіргі уақытта тең дәрежелі протоколдарда құлыпталған 92 миллиард долларды құрайтын криптовалюта активтері өткен жылы 196%-ға өсті.

Бұл өсуді негізінен DeFi несие беру және сауда платформаларында қол жетімді көптеген табысты, жоғары пайыздық табыс табу мүмкіндіктеріне жатқызуға болады. Бірақ, әрине, айтарлықтай назар аударатын және инвестиция жасайтын кез келген жаңа крипто трендімен әрқашан алаяқтар оны пайдалану жолдарын іздейді - және сіз қателіктеріңіз үшін ақшаны қайтара алмайсыз.

Тағы да DeFi деген не?

DeFi протоколдары әдетте дәстүрлі кеңістікте таба алатын қаржылық қызметтер ауқымын ұсынатын блокчейнге негізделген платформалар, мысалы:

  • Несиелер.
  • Сақтандыру
  • Пайыздық шоттар.

Негізгі айырмашылық мынада, DeFi платформалары ортасында жұмыс істейтін банк немесе сақтандыру брокері сияқты делдалдың орнына толығымен смарт келісімшарттар арқылы жұмыс істейді.

Ақылды келісім-шарттар – тараптар арасындағы келісім-шарттық келісімдерді орындайтын өздігінен орындалатын компьютерлік бағдарламалар.

Мінсіз әлемде олар несиелік хаттамалар және орталықтандырылмаған биржалар сияқты бағалы кастодиандық емес қаржылық қызметтерді қуаттайды. Бірақ кейде оларда шабуылдаушыларға немесе тіпті қате әзірлеушілерге қазынашылық әмияндарды төгуге мүмкіндік беретін қателер немесе қауіпсіздік осалдықтары болады.

Қауіпсіздікті сақтау үшін DeFi протоколының шын мәнінде алаяқтық болуы немесе қате кодпен жұмыс істеуі мүмкін екенін көрсететін жалпы қызыл жалаушаларды анықтау маңызды.

Мұны істеу үшін смарт келісімшарт кодын оқу немесе бағдарламалауды түсіну қажет емес. Ethereum үшін Token Sniffer және Binance Smart Chain үшін PooCoin сияқты тегін құралдар таңбалауыш келісім-шарттардың сізге арналған зиянды кодтың бар-жоғын тексеру үшін автоматтандырылған аудитін жүргізеді. Оларға толығымен сенбеу керек, бірақ олар сіздің жеке тексеру үдерісіңіз үшін жақсы бастау нүктесі болуы мүмкін.

Кілемше тартады

Кілемді тартудың DeFi-де жиі кездесетіні сонша, крипто-сөйлеуде «қатты болу» әдеттегі сөз тіркесіне айналды.

Кілемді тарту – бұл қылмыскерлер жаңа токен жасайтын, ол үшін өтімділік пулын іске қосатын және оны эфир сияқты базалық токенмен (Ethereum-тің жергілікті таңбалауышы) немесе Dai (DAI) сияқты стабилкоинмен жұптастыратын алаяқтықтың бір түрі. Өтімділік пулы – сатып алушылар мен сатушылар сауда тапсырыстарын тізімдейтін және толтырылуын күтетін тапсырыстар кітабы жүйесіне қарағанда, хаттама сауда-саттықты орындау үшін пайдаланатын токендердің үлкен пулы.

Бұл алаяқтықтың негізгі бөлігі - жасаушылар токен іске қосылғаннан кейін жалпы жеткізілімнің маңызды бөлігін сақтайды.

Егер олар оны кеңірек криптографиялық қауымдастыққа сәтті сатса, инвесторлар оны пайдаланатын трейдерлерден алынатын транзакциялық комиссиялардың бір бөлігін алу үшін пулға өтімділікті қоса бастайды. Пулдағы өтімділік мөлшері белгілі бір нүктеге жеткенде, жасаушылар өздерінің барлық таңбалауыштарын пулға тастайды және барлық эфирді, дайды немесе бассейннен пайдаланылған негізгі токенді алып тастайды. Бұл жаңадан жасалған таңбалауыштың бағасын нөлге жақын етіп жібереді, бұл инвесторларды құнсыз монеталарды ұстайды, ал кілемшілер таза пайдамен кетіп қалады.

Бірнеше әмияндар токеннің айналымдағы жеткізілімінің жартысына жуығын басқаратын кезде бұл үлкен қызыл жалау. Токеннің таралуын блокчейн зерттеушісі – Ethereum үшін Etherscan – токен келісімшартының «Ұстаушылар» қойындысын басу арқылы тексеруге болады.

2021 жылдың қарашасында жүргізілген зерттеу Uniswap-тегі барлық токендер тізімдерінің 50% -ы алаяқтық екенін көрсетті, сондықтан салыстырмалы түрде белгісіз жобаларға инвестиция салуға қатысты мүмкіндіктер сізге ұнамайды.

Жобаның артында тұрған топ жалпыға ортақ болса немесе оны бұрын сәтті, адал жобаларды іске қосу арқылы жақсы беделге ие болған анонимді тіркелгілер басқарса, бұл әдетте қауіпсізрек.

Бал аралары

Криптовалюталар құбылмалы, яғни бағалар белгілі бір уақыт аралығында жаппай өзгеруі мүмкін. Бірақ, егер жаңа монета көтерілсе және оны ешкім сатпайтын болып көрінсе, бұл бал құмыра деген алаяқтық деп аталатын нәрсенің жүріп жатқанының белгісі болуы мүмкін.

Бұл жерде инвесторларды токеннің үнемі өсіп келе жатқан бағасы қызықтырады, бірақ ақылды келісімшарт сатуға мүмкіндік беретін жалғыз әмиянды алаяқтар басқарады.

Squid Game таңбалауышы соңғы мысал болып табылады. DeFi жобасы танымал телешоумен байланысты болуы себепті негізгі БАҚ-тың назарын аударды. Ол іске қосылғаннан кейін көп ұзамай құны тез өсті, бірақ БАҚ инвесторлардың ешбір токендерін сата алмайтынын тез байқады. Ақырында, құрылтайшылар токендерін тастап, миллиондаған долларлық binance монеталарын (BNB) алып қашып кетті.

Айта кету керек, криптовалютаның кеңінен таралуы оның қауіпсіз екенін білдірмейді. Негізгі бұқаралық ақпарат құралдарының криптографиялық жобаны тексеруге тәжірибесі немесе уақыты болмауы мүмкін және жиі алаяқтық туралы көбірек шу шығаруға көмектеседі. Кейбір жағдайларда әлеуметтік медианың ықпал етушілеріне криптовалюталарды жылжыту үшін олардың алаяқтық екенін түсінуге уақыт жұмсамай-ақ төленуі мүмкін – және бұл әсер етушілер жоба туралы сөйлесу үшін төленетінін әрдайым жарияламайды. Флойд Мейвезер, диджей Халид және Кевин Харт сияқты атақты адамдар крипто-жобаларды алға жылжытқаны үшін сотқа шағымданды, олар кейінірек тікелей алаяқтық деп танылды.

Фишингтік шабуылдар

Фишинг - бұл алаяқтың құрбандарды құпия ақпаратты ашу үшін алдап алу үшін өзін ресми компания ретінде көрсетуі. Алаяқтықтың бұл түрі әсіресе криптода кең таралған.

Егер сіз Twitter-дегі «MetaMask» сияқты әлеуметтік желілерде белгілі бір кілт сөздерді орналастырсаңыз, алдамшы боттардың тобы жауап береді. Көбінесе бұл боттар сізді әмиянның негізгі фразасын немесе басқа құпия ақпаратты енгізуді сұрайтын Google пішініне бағыттайды. Ешқашан ешкіммен бөліспеу керек нәрсе.

Көптеген алаяқтар әлеуметтік желілерде сіз бақылайтын танымал адамдар болып көрінеді. Олар крипто жіберуді немесе құпия ақпаратты бөлісуді сұрамас бұрын сізге көмек ұсынатын сияқты хабар жібереді. Кейде алаяқтар ақша сұрайтын жалған YouTube арналарын ашады.

2021 жылдың қаңтарында біреу MicroStrategy компаниясының бас директоры Майкл Сэйлор болып көрінетін алаяқтардан 1.14 миллион доллар жоғалтты.

Есіңізде болсын, нақты әсер етушілер сізден жеке хабарлама арқылы ақша жіберуді сұрауы екіталай – әсіресе олар сізбен бұрын ешқашан сөйлеспеген болса. Дегенмен, кейбір атақты адамдар біле тұра немесе білмей криптовалютада жиі кездесетін сорғы және төгу схемаларын насихаттауы мүмкін.

Жалған Google жарнамалары

Криптографиялық жобаға арналған бірінші Google нәтижесі сізді дұрыс бағытта көрсетпеуі мүмкін - шын мәнінде, ол сізді алаяқтыққа бағыттауы мүмкін.

Google алаяқтық жарнамасы (Google.com)

Өкінішке орай, Google жарнама орнын сатпас бұрын веб-сайттардың түпнұсқалығын тексермейді, сондықтан Google жарнамасы ешқашан заңдылықтың белгісі ретінде түсіндірілмеуі керек.

Дұрыс веб-сайттың не екенін білмесеңіз, нақты веб-сайтты табу үшін жобаның ресми Twitter парақшасы сияқты сенімді дереккөздерді қараңыз.

Uniswap Labs Twitter парақшасы (Twitter)

Эксплуатациялар мен осалдықтар

DeFi барлығына көрінетін код бөліктерінде жұмыс істейді, бұл техникалық тұрғыдан жақсы білетін адамдар кодтағы осалдықтарды пайдаланып, үлкен ақшаны алып қашып кетуі мүмкін дегенді білдіреді. CertiK блокчейн қауіпсіздік фирмасының мәліметі бойынша, іс жүзінде DeFi жобаларының эксплуатацияларында жоғалған қаражат көлемі 1.3 жылы $2021 млрд құрады.

Пайдалану қаупін азайту үшін көптеген DeFi жобалары PeckShield немесе Hacken сияқты аудиторлық фирмаларға олардың кодын қарап шығуға және табылған мәселелерді түзетуге көмектесуге тапсырыс береді. DeFi жобалары сонымен қатар Immunefi сияқты платформалар арқылы ақ қалпақты хакерлерге олардың кодындағы қателерді зиянды шабуылшылар жасамас бұрын анықтау үшін сыйақы ұсына алады.

Аудиттер мен сыйақы бағдарламалары әдетте жоба сайттарында көрсетіледі, сондықтан инвестициялау туралы шешім қабылдамас бұрын оларды тексергіңіз келуі мүмкін. Бұл бағдарламалар эксплуатация қаупін азайтқанымен, олар тәуекелдерді толығымен жоймайды. Миллион доллардан асатын эксплуатациялардың құрбаны болған көптеген тексерілген DeFi жобалары бар.

Алаяқтық airdrops

Хаттамалар өз қауымдастықтарының мүшелеріне тегін таңбалауыштарды таратқанда, Airdrops криптода кең таралған. Бірақ сіздің әмияныңызға жіберілген барлық белгілер шынайы емес.

Жақында жасалған DeFi алаяқтығы, әсіресе Binance Smart Chain-де кең таралған, адамдарды кенеттен мыңдаған доллар тұратын таңбалауыштарды алды деп ойлауға мәжбүр етеді. Бірақ олар биржаларда сатылмайды, өйткені өтімділік жоқ.

Ары қарай оқу: DeFi несиелеудегі 3 негізгі тәуекел

Көп жағдайда бұл белгілер көлеңкелі веб-сайттың атымен аталады. Егер сіз әмияныңызды осы веб-сайт арқылы қоссаңыз және зиянды смарт келісім-шартқа кіруге рұқсат берсеңіз, алаяқтар қаражатты тікелей әмияныңыздан тартып ала алады.

Дереккөз: https://www.coindesk.com/learn/how-to-stay-safe-in-defi-red-flags-and-risks-you-need-to-know/