Copy Pasten vaarat DeFi-teollisuudessa PlatoBlockchain Data Intelligence. Pystysuuntainen haku. Ai.

Kopiointiliiman vaarat DeFi-teollisuudessa

Copy Pasten vaarat DeFi-teollisuudessa PlatoBlockchain Data Intelligence. Pystysuuntainen haku. Ai.

Mikä teki Applesta niin menestyvän yrityksen? Et ole niin kaukana totuudesta, jos sanot Steve Jobsin tai hänen pyrkimyksiään perfektionismiin. Nuorena hän oppi "aidan takaosan maalaamisen" merkityksen yhtä hyväksi kuin etuosa, vaikka kukaan muu ei näkisi sitä. Myöhemmin tästä tulee hänen käyntikorttinsa - täydellinen tuote ensin, kun tulot ja voitot seuraisivat.

Laadun seuraamalla ainutlaatuisuudella on valtava rooli uskollisuuden luomisessa nykyisestä asiakaskunnasta. Kun Steve Jobs paljasti ensimmäisen kerran iPhonen, hän kuvaili sitä "vallankumoukselliseksi matkapuhelimeksi". Kaikki halusivat sitä ja etenkin lähimmät kilpailijat. 14 vuotta myöhemmin Applella on edelleen valtava määrä uskollisia asiakkaita. Voitteko kuvitella jotain vastaavaa tapahtuvan yritykselle, joka yksinkertaisesti kopioi muita?

Sama lähestymistapa pätee mihin tahansa muuhun talouden alaan, olipa kyseessä kenkäkauppa, leipomo tai jopa IT-ala. Jälkimmäisessä tapauksessa huono koodin laatu voi johtaa taloudellisiin menetyksiin tai ajanhukkaan ylläpidosta, muokkaamisesta tai mukauttamisesta ja tietysti hakkerointihyökkäyksistä. Jos tarvitset esimerkkiä, etsi vain Googlessa "Colonial Pipeline case" ja kuinka Yhdysvaltojen suurimman polttoaineputken oli maksettava 4.4 miljoonaa dollaria hakkereiden joukolle, joka murtautui sen tietokonejärjestelmiin.

Voisimme jopa sanoa, että heillä oli onni maksaa niin alhainen hinta. Tällaisia ​​virheitä ei anneta anteeksi salausteollisuudessa. Esimerkiksi muutama viikko sitten DeFi-teollisuutta on koetellut uutiset siitä, että Binance Smart Chain DeFi -protokolla Pancake Bunny on hyödynnetty pikalainahyökkäyksellä, jonka yhteisön alun perin uskottiin olevan ennätyksellinen miljardi dollaria tappio. Käyttäjien tuskin kenelläkään on mitään seurauksia.

Tästä syystä ennen DeFi-projektin valitsemista panostamiseksi on ensiarvoisen tärkeää tarkistaa koodin laatu ja ainutlaatuisuus. Toisin sanoen, jos joukkue yksinkertaisesti kopioi Uniswap-koodin, jotain ei ole oikein. Et voi kutsua sitä ainutlaatuiseksi tuotteeksi, vaan vaaralliseksi kakofoniaksi.

On tärkeää ymmärtää, että kopioimalla koodikehittäjät kopioivat vikoja ja tietoturva-aukkoja. Lisäksi hienompaa semantiikkaa voi syntyä, kun ohjelmoijat yrittävät muokata kopioitua koodia. Ei ole yllätys äskettäin, että hakkerointiyrityksiä oli niin paljon ja yleensä onnistuneita. Ainoastaan ​​DeFi-teollisuudessa hakkeroinnit ovat vuodesta 2019 lähtien aiheuttaneet tappioita noin 285 miljoonalla dollarilla (~ 202 miljoonaa puntaa).

Näin ollen oppitunnin numero yksi on "tarkistaa koodi"! Ennakkovaroitettu on forearmed - jos tiedät mitä etsiä, saatat pystyä vähentämään huijareiden mahdollisuutta hyödyntää sinua. Vaikka et tiedä kuinka koodata, älä paniikkia - jos projektilla on avoin koodi ja jos sen ympärillä on tarpeeksi kiinnostusta, muut tekevät varmasti tutkimuksensa ja toivottavasti jakavat johtopäätöksensä muun yhteisön kanssa.

Tarkastellaan tapausesimerkkinä sadepilvi, automatisoitu DeFi-foorumi, joka tarjoaa käyttäjille 16 tulovirtaa IPO-osallistumisen, luotonannon, Crypto Arbitrage-Tradingin ja niin edelleen perusteella. Ensimmäinen hyvä merkki projektista on, että sen tiimi yrittää tuoda arvoa sekä teollisuudelle että alustan käyttäjille. Toisin sanoen, he eivät ole täällä vain nopean taakan tekemiseen.

On huomattava, että Hacken, yksi salateollisuuden aktiivisimmista ja arvostetuimmista tietoturvatarkastajista, on tarkastanut Nimbus-älykkään sopimuksen eikä löytänyt haavoittuvuuksia. Vuonna 2017 lanseerattu Hackenin tietoturvatiedotuote, CER, on tarkastettu yli 280 vaihtoa ja toimittanut yli 80 turvatodistusta. Heinäkuussa 2020 Hacken oli yhteistyössä suurimman riippumattoman salausaggregaattorin CoinGeckon kanssa, joka näki heidän ottavansa CER-kyberturvallisuustiedot olevan tärkeä osa CoinGeckon TrustScorea.

Lisäksi ulkoinen tekninen tarkastus ei ole havainnut virheitä ja vahvistanut, että Nimbus Platform on täysin toimiva ja turvallinen. Tämän lisäksi Nimbus käynnisti Bug Bounty -ohjelmat - joissa osallistujat voivat testata koodin suorituskykyä ja saada palkkioita, jos he löytävät virheitä. Kaikki tämä vähentää merkittävästi projektisopimusten käyttämisen riskiä. Jos haluat oppia lisää palkkiosta, tarkista tätä postitse, josta löydät kaikki tarvittavat tiedot, mukaan lukien linkit Github-arkistoon.

Yhtä hyvin huomattava Binance Academy, ”Tässä on huomattava, että tarkastukset ovat kalliita. Oikeutetut projektit pystyvät yleensä maksamaan tarkastuksista, mutta huijausprojektit eivät yleensä häiritse. "

Alustaparannuksista puhuttaessa Nimbus otetaan käyttöön muutamassa viikossa Binance Smart Chain -ketjussa. Se mahdollistaa liiketoimien skaalautuvuuden lisäämisen ja samalla niiden tekemisen halvemmaksi. Tällä hetkellä Ethereum-verkon keskimääräinen kaasumaksu on 5 dollaria per tapahtuma, kun taas Binance Smart Chain -kauppaketjut maksavat noin 0.2–0.3 dollaria. Jälleen kerran, tarkista lisätietoja tätä artikkeli.

Viimeisenä mutta varmasti ei vähäisimpänä, on huomattava, että Nimbus-alusta tarjoaa 16 ansaintastrategiaa käyttäjille, joita tukee useita riskinhallintatasoja. Kukaan muu markkinoilla ei voi tarjota tätä ainutlaatuista arvoyhdistelmää:

  1. Monipuoliset tulot Nimbus dAppsilta IPO-osallistumiseen, Startup-joukkorahoitukseen, luotonantoon ja lainanottoon jne. Mikään muu salausalan projekti ei anna pääsyä listautumisantiin.
  2. Nimbus Governance -tunnus, GNBU-tunnus, jonka avulla haltijat voivat vastaanottaa osia 10 alustan tulovirrasta pitämällä yksinkertaisesti merkkiä (ja osallistua hallintoprosessiin DAO: n kautta).
  3. Nimbus Smart -sopimuksilla on huippuluokan turvallisuuspisteet, mutta myös useita rahoitusriskien hallinnan tasoja parhaan tehokkuuden saavuttamiseksi.

Lähde: https://bitcoinist.com/the-dangers-of-copy-paste-in-the-defi-industry/?utm_source=rss&utm_medium=rss&utm_campaign=the-dangers-of-copy-paste-in-the-defi -ala

Aikaleima:

Lisää aiheesta Bitcoinist