Les dangers du copier-coller dans l'industrie DeFi PlatoBlockchain Data Intelligence. Recherche verticale. Aï.

Les dangers du copier-coller dans l'industrie DeFi

Les dangers du copier-coller dans l'industrie DeFi PlatoBlockchain Data Intelligence. Recherche verticale. Aï.

Qu’est-ce qui a fait d’Apple une entreprise si prospère ? Vous ne serez pas si loin de la vérité si vous parlez de Steve Jobs ou de sa quête du perfectionnisme. Dès son plus jeune âge, il a appris l’importance de « peindre l’arrière de la clôture » aussi bien que l’avant, même si personne d’autre ne le verra. Plus tard, cela deviendra sa carte de visite : créer d’abord le produit parfait, puis les revenus et les bénéfices suivront.

Après la qualité, le caractère unique joue un rôle important dans la fidélisation de la clientèle actuelle. Lorsque Steve Jobs a dévoilé pour la première fois l’iPhone, il l’a décrit comme « un téléphone mobile révolutionnaire ». Tout le monde le voulait, et surtout les concurrents les plus proches. 14 ans plus tard, Apple dispose toujours d’une énorme base de clients fidèles. Pouvez-vous imaginer que quelque chose de similaire arrive à une entreprise qui se contente de copier les autres ?

La même approche s’applique à tout autre secteur de l’économie, qu’il s’agisse d’un magasin de chaussures, d’une boulangerie ou même de l’industrie informatique. Dans ce dernier cas, une mauvaise qualité de code pourrait entraîner des pertes financières ou une perte de temps dues à la maintenance, à la modification ou aux ajustements et, bien sûr, aux attaques de piratage. Si vous avez besoin d’un exemple, recherchez simplement sur Google « l’affaire Colonial Pipeline » et découvrez comment le plus grand pipeline de carburant des États-Unis a dû payer 4.4 millions de dollars à un gang de pirates informatiques qui ont pénétré par effraction dans ses systèmes informatiques.

On pourrait même dire qu’ils ont eu de la chance de payer un prix aussi bas. De telles erreurs ne sont pas pardonnées dans l’industrie de la cryptographie. Il y a quelques semaines, par exemple, l'industrie DeFi a été touchée par la nouvelle selon laquelle le protocole Binance Smart Chain DeFi Pancake Bunny avait été exploité via une attaque de prêt flash, pour ce que la communauté pensait initialement être un montant record d'un milliard de dollars. perte. Presque personne, à l’exception des utilisateurs, ne subira de conséquences.

Pour cette raison, avant de choisir le projet DeFi pour le jalonnement, il est d'une importance vitale de vérifier la qualité et le caractère unique du code. En d’autres termes, si l’équipe a simplement copié le code Uniswap, alors quelque chose ne va pas. On ne peut pas appeler cela un produit unique mais une cacophonie dangereuse.

Il est crucial de comprendre qu'en copiant le code, les développeurs dupliquent les bugs et les vulnérabilités de sécurité. De plus, une sémantique plus subtile pourrait émerger lorsque les programmeurs tentent de modifier le code copié. Il n’est pas surprenant qu’il y ait eu autant de tentatives de piratage ces derniers temps, et la plupart du temps avec succès. Rien que dans le secteur DeFi, depuis 2019, les piratages ont causé des pertes de l'ordre de 285 millions de dollars (~ 202 millions de livres sterling).

Ainsi, la leçon numéro un est de « vérifier le code » ! Quiconque est prévenu est prévenu : si vous savez quoi rechercher, vous pourrez peut-être réduire les chances que des fraudeurs profitent de vous. Même si vous ne savez pas coder, ne paniquez pas : si le projet a un code ouvert et s’il suscite suffisamment d’intérêt, d’autres mèneront sûrement leurs recherches et, espérons-le, partageront leurs conclusions avec le reste de la communauté.

À titre d’exemple de cas, regardons Nimbus, une plate-forme DeFi automatisée qui offre 16 sources de revenus aux utilisateurs en fonction de la participation à l'introduction en bourse, des prêts, de l'arbitrage cryptographique, etc. Le premier bon signe du projet est que son équipe essaie d’apporter de la valeur à la fois à l’industrie et aux utilisateurs de la plateforme. En d’autres termes, ils ne sont pas là uniquement pour gagner de l’argent rapidement.

Il convient de noter que Hacken, l’un des auditeurs de sécurité les plus actifs et les plus réputés du secteur de la cryptographie, a audité le contrat intelligent Nimbus et n’a trouvé aucune vulnérabilité. Lancé en 2017, le produit de données de sécurité de Hacken, CER, a vérifié plus de 280 échanges et fourni plus de 80 certificats de sécurité. En juillet 2020, Hacken s'est associé au plus grand agrégateur de cryptographie indépendant CoinGecko, qui les a vu adopter les données de cybersécurité CER comme un élément crucial du TrustScore de CoinGecko.

De plus, l’audit technique externe n’a identifié aucune erreur et a confirmé que la plateforme Nimbus est entièrement fonctionnelle et sûre. En outre, Nimbus a lancé des programmes Bug Bounty, dans lesquels les participants peuvent tester les performances du code et recevoir des récompenses s'ils trouvent des bogues. Tout cela réduit considérablement le risque de recourir aux contrats de projet. Si vous souhaitez en savoir plus sur la prime, consultez this post où vous trouverez toutes les informations nécessaires, y compris des liens vers le référentiel Github.

Ainsi que noté par la Binance Academy, « Une chose à noter ici est que les audits coûtent cher. Les projets légitimes seront généralement en mesure de payer pour les audits, mais les projets frauduleux ne s’en soucieront généralement pas.

En parlant d'améliorations de la plateforme, dans quelques semaines, Nimbus sera déployé sur la Binance Smart Chain. Cela permettra d’augmenter l’évolutivité des transactions, tout en les rendant moins chères. Actuellement, le réseau Ethereum impose des frais de gaz moyens de 5 $ par transaction, tandis que les transactions sur Binance Smart Chain coûtent environ 0.2 à 0.3 $. Encore une fois, pour plus d'informations, allez voir this l'article.

Dernier point mais non le moindre, il convient de noter que la plateforme Nimbus propose 16 stratégies de gains aux utilisateurs, renforcées par plusieurs niveaux de gestion des risques. Personne d'autre sur le marché ne peut offrir cette combinaison unique de valeurs :

  1. Revenus diversifiés de Nimbus dApps pour la participation à l'introduction en bourse, le financement participatif de startups, les prêts et emprunts, etc. Aucun autre projet de l’industrie de la cryptographie ne donne accès à l’introduction en bourse.
  2. Jeton Nimbus Governance, jeton GNBU, qui permet aux détenteurs de recevoir une partie des 10 flux de revenus de la plateforme en détenant simplement le jeton (et de participer au processus de gouvernance via DAO).
  3. Les contrats Nimbus Smart offrent non seulement un score de sécurité élevé, mais également plusieurs niveaux de gestion des risques financiers pour une efficacité ultime.

Source : https://bitcoinist.com/the-dangers-of-copy-paste-in-the-defi-industry/?utm_source=rss&utm_medium=rss&utm_campaign=the-dangers-of-copy-paste-in-the-defi -industrie

Horodatage:

Plus de Bitcoinist