DeFiде кантип коопсуз болуу керек: Кызыл желектер жана сиз билишиңиз керек болгон тобокелдиктер

Децентралдаштырылган каржылоо (DeFi) крипто индустриясынын эң тез өнүгүп жаткан секторлорунун бири болуп саналат, учурда 92 миллиард долларлык крипто активдери бир-биринен башка протоколдордо кулпуланган – өткөн жылы 196% га өскөн.

Бул өсүш негизинен DeFi кредиттөө жана соода аянтчаларында жеткиликтүү көптөгөн кирешелүү, жогорку пайыздык киреше мүмкүнчүлүктөрүнө байланыштуу болушу мүмкүн. Бирок, албетте, ар кандай жаңы крипто тенденциясы олуттуу көңүл бурууну жана инвестицияны тартуу менен, ар дайым аны капиталдаштыруунун жолдорун издеген шылуундар бар – жана сиз каталарыңыз үчүн акчаны кайтарып ала албайсыз.

Кайрадан DeFi деген эмне?

DeFi протоколдору - бул блокчейнге негизделген платформалар, алар сиз адатта салттуу мейкиндикте таба турган бир катар финансылык кызматтарды сунуштайт, мисалы:

  • Насыялар.
  • Камсыздандыруу.
  • Пайыздык эсептер.

Негизги айырмачылык, DeFi платформалары ортодо иштеген банк же камсыздандыруу брокери сыяктуу ортомчуга ээ эмес, толугу менен акылдуу келишимдерди колдонуу менен иштейт.

Акылдуу контракттар - бул тараптардын ортосундагы келишимдик макулдашууларды ишке ашыруучу өз алдынча компьютердик программалар.

Идеалдуу дүйнөдө алар кредиттик протоколдор жана борбордон ажыратылган алмашуу сыяктуу баалуу камкордукка алынбаган финансылык кызматтарды иштетишет. Бирок кээде алар чабуулчуларга, атүгүл жаңылыштык иштеп чыгуучуларга казыналык капчыктарды кетирүүгө мүмкүндүк берген мүчүлүштүктөрдү же коопсуздук кемчиликтерин камтыйт.

Коопсуз болуу үчүн, DeFi протоколу чындыгында алдамчылык болушу мүмкүн же туура эмес код менен иштеши мүмкүн экенин көрсөткөн жалпы кызыл желектерди аныктоо баалуу.

Бул үчүн, акылдуу келишим кодун окуй билүү же программалоону түшүнүү талап кылынбайт. Ethereum үчүн Token Sniffer жана Binance Smart Chain үчүн PooCoin сыяктуу бекер шаймандар токендердин контракттарында сиз үчүн кандайдыр бир зыяндуу код бар-жогун текшерүү үчүн автоматташтырылган аудитти жүргүзүшөт. Булар толугу менен ишенбеши керек, бирок алар сиздин жеке текшерүү процессиңиз үчүн жакшы башталгыч чекит болушу мүмкүн.

Килем тартат

ДеФиде килем тартуулар ушунчалык кеңири таралгандыктан, крипто сүйлөөдө "катуу болуу" кеңири таралган сөз айкашы болуп калды.

Килем тартуу - бул чыгуу алдамчылыгынын бир түрү, мында кылмышкерлер жаңы токенди түзүп, ал үчүн ликвиддүүлүк пулун ишке киргизип, аны эфир сыяктуу базалык токен (Ethereumдун түпнуска белгиси) же дай (DAI) сыяктуу стабилкоин менен жупташат. Ликвиддүүлүк пулу - бул сатып алуучулар жана сатуучулар соода буйрутмаларын тизмелеп, толтурууну күткөн заказдар китебинин тутумунан айырмаланып, протокол сооданы аткаруу үчүн пайдаланган токендердин чоң бассейни.

Бул алдамчылыктын негизги бөлүгү - жаратуучулар токен ишке киргенден кийин жалпы камсыздоонун олуттуу бөлүгүн сактап калышат.

Эгерде алар аны кеңири крипто коомчулугуна ийгиликтүү сатса, инвесторлор аны колдонгон соодагерлерден алынган транзакция акысынын бир бөлүгүн алуу үчүн бассейнге ликвиддүүлүктү кошо башташат. Бассейндеги ликвиддүүлүктүн көлөмү белгилүү бир чекитке жеткенде, жаратуучулар өздөрүнүн бардык токендерин бассейнге төгүшөт жана бассейнден бардык эфирди, дайны же кайсы базалык белгини колдонушат. Бул жаңы түзүлгөн токендин баасын нөлгө жакын жөнөтүп, инвесторлорду жараксыз тыйындарды кармап, ал эми килем тарткычтар тыкан киреше менен кетип калышат.

Бир нече капчыктар токендин жүгүртүүдөгү сунушунун дээрлик жарымын көзөмөлдөп турганда, бул чоң кызыл желек. Токендердин бөлүштүрүлүшүн blockchain изилдөөчүсү – Ethereum үчүн Etherscan – токен келишиминин “Ээлери” өтмөгүн чыкылдатуу менен текшере аласыз.

2021-жылдын ноябрь айындагы изилдөө Uniswapдагы бардык токендердин 50% шылуундар экенин аныктады, андыктан салыштырмалуу белгисиз долбоорлорго инвестиция салууда мүмкүнчүлүктөр сизге жакпайт.

Долбоордун артында турган топ ачык болсо же аны мурда ийгиликтүү, чынчыл долбоорлорду ишке киргизүү менен жакшы репутацияга ээ болгон анонимдүү аккаунттар башкарса, бул жалпысынан коопсузураак.

Бал челектери

Cryptocurrencies туруксуз болуп саналат, башкача айтканда, баалар белгилүү бир мезгил ичинде массалык түрдө өзгөрүшү мүмкүн. Бирок, эгер жаңы монета көтөрүлүп, аны эч ким сатпаса, бул бал чөйчөгү шылуундук деп аталган бир нерсе болуп жатканынын белгиси болушу мүмкүн.

Бул жерде инвесторлор токендин дайыма өсүп жаткан баасы менен азгырылып, бирок акылдуу келишим сатууга уруксат берген жалгыз капчыкты шылуундар көзөмөлдөйт.

Squid Game белгиси акыркы мисал. DeFi долбоору популярдуу телешоу менен байланышы бар деп болжолдонгон медианын көңүлүн бурду. Ал ишке киргизилгенден көп өтпөй тездик менен кымбаттады, бирок ММК инвесторлордун эч кандай токендерин сата албай калганын тез байкады. Акыр-аягы, уюштуруучулар токендерин ыргытып, миллиондогон долларлык binance монеталарын (BNB) алып качып кетишти.

Белгилей кетчү нерсе, криптовалютанын кеңири таралышы анын коопсуз экенин билдирбейт. Негизги массалык маалымат каражаттарынын криптодолбоорду текшерүүгө тажрыйбасы же убактысы жок болушу мүмкүн жана көп учурда алдамчылык үчүн көбүрөөк ызы-чуу чыгарууга жардам берет. Кээ бир учурларда, социалдык медианын таасир этүүчүлөрү криптовалюталарды илгерилетүү үчүн төлөнүшү мүмкүн, алар алдамчылык экенин түшүнүүгө убакыт коротпостон – жана бул таасир эткендер долбоор жөнүндө сүйлөшүү үчүн аларга акча төлөнүп жатканын дайыма эле ачыкка чыгарышпайт. Флойд Мейвезер, ди-джей Халид жана Кевин Харт сыяктуу атактуулардын баары крипто долбоорлорун илгерилетүү боюнча сот иштерине туш болушкан, алар кийинчерээк ачыктан-ачык алдамчылык деп табылган.

администратору чабуулдар

Фишинг – бул алдамчы жабырлануучуларга купуя маалыматты ачыкка чыгаруу үчүн алдоо үчүн өзүн расмий компания катары көрсөтүүсү. Алдамчылыктын бул түрү өзгөчө криптодо кеңири жайылган.

Эгер сиз Twitter'де "MetaMask" сыяктуу социалдык медиага белгилүү бир ачкыч сөздөрдү жазсаңыз, алдамчылык боттордун жообун күтө аласыз. Көбүнчө бул боттор сизди Google формасына багыттап, капчыгыңыздын негизги фразасын же башка купуя маалыматты киргизүүнү суранышат. Эч качан эч ким менен бөлүшпөшүңүз керек болгон нерсе.

Көптөгөн шылуундар сиз социалдык тармактарда ээрчип жүргөн атактуу адамдардай түр көрсөтүшөт. Алар крипто жөнөтүүнү же купуя маалыматты бөлүшүүнү суранардан мурун сизге жардам сунуштаган билдирүү жөнөтүшөт. Кээде шылуундар жасалма YouTube каналдарын иштетип, акча талап кылышат.

2021-жылдын январында кимдир бирөө MicroStrategy компаниясынын башкы директору Майкл Сэйлор болуп көрүнгөн шылуундарга 1.14 миллион доллар жоготкон.

Эсиңизде болсун, чыныгы таасир этүүчү адамдар сизден купуя кат аркылуу акча жөнөтүүнү суранышы мүмкүн эмес – өзгөчө, эгерде алар сиз менен мурда эч качан сүйлөшпөгөн болсо. Бирок, кээ бир атактуулар билип же билбестен криптодо кеңири таралган насос жана дамп схемаларын илгерилетиши мүмкүн.

Жасалма Google жарнамалары

Криптодолбоор боюнча биринчи Google натыйжасы сизди туура багытка бурбашы мүмкүн - чындыгында, бул сизди алдамчылыкка багытташы мүмкүн.

Google алдамчылык жарнамасы (Google.com)

Тилекке каршы, Google жарнамалык жерди сатуудан мурун веб-сайттардын аныктыгын текшербейт, андыктан Google жарнамасы эч качан мыйзамдуулуктун белгиси катары каралбашы керек.

Эгер сиз кайсы веб-сайт туура экенин билбесеңиз, чыныгы веб-сайтты табуу үчүн долбоордун расмий Twitter баракчасы сыяктуу ишенимдүү булактарды текшериңиз.

Uniswap Labs Twitter баракчасы (Twitter)

Эксплуатациялар жана алсыздыктар

DeFi бардыгына көрүнгөн коддун бөлүктөрүндө иштейт, бул техникалык жактан жакшы билген адамдар коддогу алсыз жерлерди пайдаланып, чоң суммадагы акча менен качып кетиши мүмкүн дегенди билдирет. Чындыгында, DeFi долбоорлорун эксплуатациялоодо жоголгон каражаттардын көлөмү CertiK блокчейн коопсуздук фирмасынын маалыматы боюнча 1.3-жылы 2021 миллиард долларды түзгөн.

Эксплуатациялардын тобокелдиктерин азайтуу үчүн, көптөгөн DeFi долбоорлору PeckShield же Hacken сыяктуу аудитордук фирмаларга алардын кодун карап чыгып, табылган көйгөйлөрдү оңдоого жардам берет. DeFi долбоорлору ошондой эле Immunefi сыяктуу платформалар аркылуу ак калпакчан хакерлерге зыяндуу чабуулчулардан мурун алардын кодундагы мүчүлүштүктөрдү табуу үчүн сыйлыктарды сунушташы мүмкүн.

Аудит жана сыйлоо программалары, адатта, долбоордун сайттарында көрсөтүлөт, ошондуктан сиз инвестициялоону чечүүдөн мурун аларды текшерип көргүңүз келет. Бул программалар эксплуатациялоо коркунучун азайтса да, алар тобокелдиктерди толугу менен жок кыла албайт. Миллиондогон долларлык эксплуатациялардын курмандыгы болгон көптөгөн текшерилген DeFi долбоорлору бар.

Алдамдык airdrops

Протоколдор өз жамааттарынын мүчөлөрүнө акысыз токендерди таратканда, Airdrops криптодо кеңири таралган. Бирок капчыгыңызга түшкөн бардык токендер чыныгы эмес.

Жакында DeFi шылуундугу, өзгөчө Binance Smart Chainде кеңири таралган, адамдарды капысынан миңдеген долларлык токендерди алды деп ойлоп, алдап жатат. Бирок алар биржаларда сатылбайт, анткени ликвиддүүлүк жок.

Read More: DeFi кредиттөөдөгү 3 негизги тобокелдиктер

Көпчүлүк учурларда, бул токендер көмүскө веб-сайттын аты менен аталат. Эгер сиз капчыгыңызды ошол веб-сайт аркылуу туташтырсаңыз жана зыяндуу акылдуу келишимге кирүүгө уруксат берсеңиз, шылуундар түздөн-түз капчыгыңыздан акча каражаттарын ала алышат.

Булак: https://www.coindesk.com/learn/how-to-stay-safe-in-defi-red-flags-and-risks-you-need-to-know/