Уявіть собі таку ситуацію: один із провідних протоколів позики виконує звичайне оновлення контракту, і в результаті приватний ключ з департаменту безпеки розгортає неправильний код, через що вся логіка системи зациклюється. Всі операції з внесення та зняття коштів припиняються. 43 мільярди доларів TVL просто заблоковані в ланцюгу, видно, але не використати. Немає хакерів, немає експлойтів — все через помилку в одній стрічці коду, і ваші активи назавжди заморожені у чорній дірі блокчейну. Що ви можете зробити у такій ситуації? Подати позов до смарт-контракту?



Це не перебільшення. Це вказує на одну з ключових проблем сучасних DeFi-протоколів.

Сьогодні більшість DeFi-проектів (включно з ListaDAO, що є протоколом з доходністю) використовують архітектуру проксі-контрактів. Простими словами: логіка і дані розділені, ви можете оновлювати логіку, зберігаючи дані незмінними. Це дає команді протоколу гнучкість у виправленні вразливостей і ітерації функцій. Яка ціна? Якщо оновлення йде з помилкою і призводить до блокування логіки контракту, така шкода зазвичай є незворотною.

Сам ListaDAO має сувору систему аудиту та механізм мульти-підпису для обмеження такого ризику. Але в світі програмної інженерії існує неписане правило: чорний лебідь-баг ніколи не зникає повністю. Теоретично він може з’явитися будь-коли. Як тільки логіка контракту зациклюється, немає кнопки "скасувати" або "відкотити". Це ще одна сторона незмінності блокчейну — він захищає достовірність транзакцій, але перетворює операційні помилки у постійні події.

Що робити користувачам у разі такої "форс-мажорної" ситуації? В кінцевому підсумку потрібно усвідомлювати, які ризики ви берете на себе, і обирати протоколи з зрілою системою аудиту, довгостроковою історією роботи та розвиненим механізмом мульти-підпису. Величина TVL не гарантує 100% безпеки, але проекти з тривалою історією, високою прозорістю спільноти і хорошою репутацією зменшують ймовірність чорних лебедів до прийнятного рівня.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 8
  • Репост
  • Поділіться
Прокоментувати
0/400
GasSavingMastervip
· 01-12 12:58
4.3 мільярди заблоковані, це справжній кошмар, гірше за крадіжку хакерами
Переглянути оригіналвідповісти на0
AirdropJunkievip
· 01-12 08:54
Один рядок коду може заморозити 4,3 мільярди, і це справжній системний ризик. Механізм мультипідпису навіть при вдосконаленні не зможе запобігти людським помилкам.
Переглянути оригіналвідповісти на0
MiningDisasterSurvivorvip
· 01-12 08:54
Я все це пережив, у 2018 році ті проєктні команди малювали великі плани щодо оновлення контрактів, а в результаті просто зняли кошти і зникли. Чи справді цього разу з'явиться безкінечний цикл коду? 43 мільярди доларів зникли просто так, це ще страшніше за хакерські атаки. Навіть удосконалення механізму мультипідпису не врятує від однієї помилки у коді, ця характеристика незмінності блокчейну рано чи пізно дасть про себе знати. Тому потрібно обирати проєкти з досвідом роботи понад п’ять років і з перевіреним аудитом, нові проєкти з надвисоким APY я бачив багато — це знову один великий Понці.
Переглянути оригіналвідповісти на0
RektButAlivevip
· 01-12 08:53
4.3 мільярдів доларів просто так зникли, одна рядок коду. Обіцянки блокчейну і реальність трохи різняться.
Переглянути оригіналвідповісти на0
AirdropSweaterFanvip
· 01-12 08:37
43億美金一行 коду зникло, наскільки це безглуздо Агентські контракти насправді — це двосічний меч, гнучкість є гнучкістю, але ризики також реально існують Тому я зараз схиляюся до вибору тих протоколів, що мають довгу історію та добре налаштовану мультипідписну систему, TVL — не головне Чи стикалися ви з ситуацією, коли контракт зависає?
Переглянути оригіналвідповісти на0
Layer2Arbitrageurvip
· 01-12 08:37
Насправді, один рядок поганого коду = постійне заморожування фонду. Це просто математика незмінності. Жорстко, але правда.
Переглянути оригіналвідповісти на0
CommunitySlackervip
· 01-12 08:35
4.3 мільярди просто так зникли, одна помилка в коді і все застрягло, ось справжній жахливий фільм
Переглянути оригіналвідповісти на0
AlgoAlchemistvip
· 01-12 08:34
4.3 мільярди заморожені — це дійсно трохи страшно, але саме тому я зараз працюю лише з проектами, що використовують подвійний комбо з мультипідписами та аудитами
Переглянути оригіналвідповісти на0
  • Закріпити