Recentemente, o mundo das criptomoedas voltou a ser palco de incidentes de segurança em contratos inteligentes. Hackers exploraram uma vulnerabilidade de contratos não inicializados, transferindo de uma só vez 95 ETH, equivalentes a cerca de 28 mil dólares, e por fim essa quantia foi direcionada para Tornado Cash. Embora essa tática não seja nova, cada ocorrência evidencia um problema recorrente — a segurança dos contratos nos projetos na blockchain muitas vezes é apenas uma ilusão.
O próprio incidente não causou grande impacto no mercado como um todo. Embora o valor seja considerável, em um mercado com um volume diário de transações enorme, é apenas uma gota d’água. O verdadeiro problema a ser alertado é a raiz: muitos projetos novos não realizam auditorias de segurança completas antes de serem lançados, e alguns protocolos complexos sequer passam por auditorias rigorosas de instituições especializadas antes de serem abertos ao público. Resultado? Muitos investidores iniciantes, atraídos por altos retornos, acabam caindo nas armadilhas de vulnerabilidades nos contratos.
Como evitar se tornar uma "presa de vulnerabilidades"? Aqui estão três linhas de defesa que vale a pena lembrar:
Primeiro, mantenha distância de contratos que você não entende completamente. Especialmente aqueles que acabaram de ser lançados, com grande campanha de marketing, mas cujo código nunca foi auditado por uma instituição reconhecida — mesmo promessas de retorno atraentes devem ser encaradas com cautela.
Segundo, tenha cuidado redobrado com funções de autorização e delegação. Conceder permissões facilmente é simples, mas recuperá-las pode ser extremamente difícil. Se a autorização for excessivamente ampla, o risco se multiplica.
Terceiro, não coloque todos os seus recursos em um único protocolo. Diversifique seus investimentos para distribuir riscos e evitar que uma falha única cause perdas irreparáveis.
Oportunidades e armadilhas muitas vezes caminham juntas. O mundo das criptomoedas não carece de histórias, mas sim de clareza. Segurança é a melhor proteção para seus lucros.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
10 gostos
Recompensa
10
6
Republicar
Partilhar
Comentar
0/400
GasFeeCrybaby
· 17h atrás
Este tipo de coisa é demasiado comum, já estou até entediado... Trocar 95 ETH, de um outro ângulo, não é grande coisa, mas o problema é que na próxima vez alguém vai acabar caindo na armadilha.
Quanto à autorização, eu sou realmente cauteloso, já vi muita gente que, uma vez autorizada, nunca consegue recuperar.
Sem auditoria e lançando direto? Essa operação é absurda, será que os responsáveis pelo projeto estão sem juízo?
Ver originalResponder0
staking_gramps
· 17h atrás
Mais uma vez, sempre a mesma história, a auditoria é praticamente inútil, é realmente incrível
Se não entendes o contrato, não toques nele, quantas vezes é que tenho que dizer isto?
Sobre autorização, uma vez concedida, pode ser retirada em um segundo, e nunca mais acaba. Aprenderam, pessoal?
Ver originalResponder0
StakeTillRetire
· 17h atrás
Mais uma vez essa tática, não fica cansado, pessoal?
A parte de autorização realmente é um grande problema, recuperar permissões é mais difícil do que escalar ao céu...
É assim no mundo das criptomoedas, quanto maior a fama, mais deve-se estar atento. Eu aprendi a lição uma vez.
Diversificar é o caminho, apostar em um único protocolo é suicídio.
Se o código não foi hackeado ainda, nem toque nele, sério.
Ver originalResponder0
LuckyHashValue
· 17h atrás
Mais do mesmo, o relatório de auditoria é como se não existisse, já era hora de fiscalizar esses projetos.
Ver originalResponder0
wagmi_eventually
· 17h atrás
Outra vez essa mesma história? Os relatórios de auditoria são apenas para enfeitar, os investidores de varejo são apenas os otários que financiam os projetos.
Ver originalResponder0
GasFeeCrying
· 17h atrás
Mais uma vez, quantas vezes já vimos esse truque, sempre a mesma história
Só 95 ETH, o que realmente assusta é que aquele grupo de projetos nem leva auditoria a sério
Se não autorizar, acabou. Agora, ao ver um Contrato Desconhecido, fico imediatamente assustado, por mais alto que seja o APY, não adianta
Recentemente, o mundo das criptomoedas voltou a ser palco de incidentes de segurança em contratos inteligentes. Hackers exploraram uma vulnerabilidade de contratos não inicializados, transferindo de uma só vez 95 ETH, equivalentes a cerca de 28 mil dólares, e por fim essa quantia foi direcionada para Tornado Cash. Embora essa tática não seja nova, cada ocorrência evidencia um problema recorrente — a segurança dos contratos nos projetos na blockchain muitas vezes é apenas uma ilusão.
O próprio incidente não causou grande impacto no mercado como um todo. Embora o valor seja considerável, em um mercado com um volume diário de transações enorme, é apenas uma gota d’água. O verdadeiro problema a ser alertado é a raiz: muitos projetos novos não realizam auditorias de segurança completas antes de serem lançados, e alguns protocolos complexos sequer passam por auditorias rigorosas de instituições especializadas antes de serem abertos ao público. Resultado? Muitos investidores iniciantes, atraídos por altos retornos, acabam caindo nas armadilhas de vulnerabilidades nos contratos.
Como evitar se tornar uma "presa de vulnerabilidades"? Aqui estão três linhas de defesa que vale a pena lembrar:
Primeiro, mantenha distância de contratos que você não entende completamente. Especialmente aqueles que acabaram de ser lançados, com grande campanha de marketing, mas cujo código nunca foi auditado por uma instituição reconhecida — mesmo promessas de retorno atraentes devem ser encaradas com cautela.
Segundo, tenha cuidado redobrado com funções de autorização e delegação. Conceder permissões facilmente é simples, mas recuperá-las pode ser extremamente difícil. Se a autorização for excessivamente ampla, o risco se multiplica.
Terceiro, não coloque todos os seus recursos em um único protocolo. Diversifique seus investimentos para distribuir riscos e evitar que uma falha única cause perdas irreparáveis.
Oportunidades e armadilhas muitas vezes caminham juntas. O mundo das criptomoedas não carece de histórias, mas sim de clareza. Segurança é a melhor proteção para seus lucros.