Los peligros de copiar y pegar en la industria DeFi PlatoBlockchain Data Intelligence. Búsqueda vertical. Ai.

Los peligros de copiar y pegar en la industria de DeFi

Los peligros de copiar y pegar en la industria DeFi PlatoBlockchain Data Intelligence. Búsqueda vertical. Ai.

¿Qué convirtió a Apple en una empresa tan exitosa? No estarás tan lejos de la verdad si dices a Steve Jobs o su búsqueda del perfeccionismo. A una edad temprana, aprendió la importancia de "pintar la parte de atrás de la cerca" tan bien como el frente, incluso si nadie más lo verá. Más tarde, esto se convertirá en su tarjeta de presentación: hacer el producto perfecto primero, ya que seguirán los ingresos y las ganancias.

Siguiendo la calidad, la singularidad juega un papel muy importante en la creación de lealtad de la base de clientes actual. Cuando Steve Jobs presentó por primera vez el iPhone, lo describió como "un teléfono móvil revolucionario". Todos lo querían, y especialmente los competidores más cercanos. 14 años después, Apple todavía tiene una gran base de clientes leales. ¿Se imagina que le suceda algo similar a una empresa que simplemente copia a otras?

El mismo enfoque se aplica a cualquier otro sector de la economía, ya sea una zapatería, una panadería o incluso la industria de la tecnología de la información. En este último caso, una mala calidad del código podría provocar pérdidas económicas o pérdida de tiempo debido al mantenimiento, modificación o ajustes y, por supuesto, ataques de piratería. Si necesita un ejemplo, simplemente busque en Google el “caso Colonial Pipeline” y cómo el gasoducto de combustible más grande de EE. UU. Tuvo que pagar 4.4 millones de dólares a una banda de piratas informáticos que irrumpieron en sus sistemas informáticos.

Incluso podríamos decir que tuvieron la suerte de pagar un precio tan bajo. Tales errores no se perdonan en la industria de la criptografía. Hace un par de semanas, por ejemplo, la industria de DeFi se vio afectada por la noticia de que el protocolo Pancake Bunny de Binance Smart Chain DeFi ha sido explotado a través de un ataque de préstamo rápido, en lo que la comunidad inicialmente creyó que era un récord de $ 1 mil millones. pérdida. Casi nadie, además de los usuarios, enfrentará consecuencias.

Por eso, antes de elegir el proyecto DeFi para el replanteo es de vital importancia comprobar la calidad y unicidad del código. En otras palabras, si el equipo simplemente copió y pegó el código Uniswap, entonces algo no está bien. No se puede llamar un producto único sino una cacofonía peligrosa.

Es fundamental comprender que al copiar los desarrolladores de código se duplican los errores y las vulnerabilidades de seguridad. Además, podría surgir una semántica más sutil cuando los programadores intentan editar el código copiado. No es de extrañar que recientemente hubiera tantos intentos de piratería y, por lo general, exitosos. Solo en la industria de DeFi, desde 2019, los ataques han causado pérdidas en la región de $ 285 millones (~ £ 202 millones).

Por lo tanto, ¡la lección número uno es “verificar el código”! La advertencia está prevenida: si sabe qué buscar, es posible que pueda disminuir las posibilidades de que los estafadores se aprovechen de usted. Incluso si no sabe cómo codificar, no se asuste: si el proyecto tiene un código abierto y si hay suficiente interés en él, otros seguramente realizarán su investigación y, con suerte, compartirán sus conclusiones con el resto de la comunidad.

Como ejemplo de caso, veamos Nimbo, una plataforma DeFi automatizada que ofrece 16 fuentes de ingresos para los usuarios en función de la participación en OPI, préstamos, criptoarbitraje-comercio, etc. La primera buena señal sobre el proyecto es que su equipo está tratando de aportar valor tanto a la industria como a los usuarios de la plataforma. En otras palabras, no están aquí solo para ganar dinero rápido.

Cabe señalar que Hacken, uno de los auditores de seguridad más activos y de mayor reputación en la industria de la criptografía, ha auditado el contrato inteligente de Nimbus y no encontró ninguna vulnerabilidad. Lanzado en 2017, el producto de datos de seguridad de Hacken, CER ha auditado más de 280 intercambios y proporcionó más de 80 certificados de seguridad. En julio de 2020, Hacken se asoció con el mayor agregador criptográfico independiente CoinGecko, que los vio adoptar los datos de ciberseguridad CER como una parte crucial del TrustScore de CoinGecko.

Además, la auditoría técnica externa tampoco ha identificado ningún error y ha confirmado que la plataforma Nimbus es completamente funcional y segura. Además de eso, Nimbus lanzó programas Bug Bounty, donde los participantes pueden probar el rendimiento del código y recibir recompensas si encuentran errores. Todo esto reduce en gran medida el riesgo de utilizar contratos de proyectos. Si desea obtener más información sobre la recompensa, consulte así publicación donde encontrará toda la información necesaria, incluidos enlaces al repositorio de Github.

También señaló por la Academia Binance, “Una cosa a tener en cuenta aquí es que las auditorías son caras. Los proyectos legítimos normalmente podrán pagar las auditorías, pero los proyectos fraudulentos no suelen molestar ".

Hablando de mejoras de la plataforma, en cuestión de semanas, Nimbus se implementará en Binance Smart Chain. Permitirá incrementar la escalabilidad en las transacciones, al mismo tiempo que las hará más baratas. Actualmente, la red Ethereum tiene una tarifa de gas promedio de $ 5 por transacción, mientras que las transacciones en Binance Smart Chain cuestan entre $ 0.2 y 0.3. Una vez más, para obtener más información, consulte así .

Por último, pero no menos importante, cabe señalar que la plataforma Nimbus ofrece 16 estrategias de ingresos para los usuarios impulsadas por múltiples niveles de gestión de riesgos. Nadie más en el mercado puede ofrecer esta combinación única de valores:

  1. Ingresos diversificados de Nimbus dApps para participación en OPI, Startup Crowdfunding, Lending & Borrowing, etc. Ningún otro proyecto en la industria de la criptografía da acceso a la OPI.
  2. Token de gobernanza de Nimbus, token de GNBU, que permite a los titulares recibir porciones de las 10 fuentes de ingresos de la plataforma simplemente sosteniendo el token (así como participar en el proceso de gobernanza a través de DAO).
  3. Los contratos inteligentes de Nimbus cuentan no solo con un puntaje de seguridad superior, sino también con varios niveles de gestión de riesgos financieros para lograr la máxima eficiencia.

Fuente: https://bitcoinist.com/the-dangers-of-copy-paste-in-the-defi-industry/?utm_source=rss&utm_medium=rss&utm_campaign=the-dangers-of-copy-paste-in-the-defi -industria

Sello de tiempo:

Mas de Bitcoinista