#数字资产市场观察 Yearn эта авария разбила многие иллюзии людей о том, что "большой Протокол = безопасность".
Честно говоря, модульная архитектура звучит прекрасно — каждый модуль работает независимо, теоретически одна проблема не влияет на всю систему. Но как обстоит дело на практике? Уязвимости все равно существуют, хакеры по-прежнему могут воспользоваться ситуацией. В чем корень проблемы? Многие протоколы чрезмерно полагаются на третьи стороны в области аудита, получив один отчет об аудите, считают, что все в порядке. На самом деле, что действительно необходимо? Постоянное участие сообщества. Программа вознаграждения за уязвимости — это неплохая идея, позволяющая большему количеству белых хакеров активно искать уязвимости, что лучше, чем стать целью для хакеров.
Говоря о пользователях. Многие люди считают, что у протоколов с высоким TVL риск ниже, но эта логика сама по себе проблематична — чем больше пул средств, тем сильнее его привлекательность для злоумышленников, разве это не очевидно? Поэтому не стоит складывать все яйца в одну корзину, диверсификация инвестиций — это не пустая болтовня, а действительно спасительное знание.
С регулированием здесь все сложнее. SEC сейчас становится все более жесткой в отношении DeFi, и таким протоколам, как Yearn, чтобы выжить, нужно либо ограничить пользователей из США, либо внедрить KYC, либо просто сотрудничать с лицензированными организациями. Прозрачность также должна соответствовать — логика стратегий, аудиторские отчеты, резервный капитал, эту информацию нужно открывать, а не прятать. По сути, чтобы ведущие протоколы могли развиваться долго, определенный уровень "централизованного компромисса" может оказаться неизбежным.
Это событие не является концом. Для протокола инвестиции в безопасность не должны прекращаться, система защиты должна постоянно обновляться; для пользователей, пора проснуться от "лёгкого заработка", активное изучение распознавания рисков – вот правильный путь. DeFi должно перейти от диких темпов роста к надежной финансовой инфраструктуре, и впереди еще долгий путь.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
12 Лайков
Награда
12
9
Репост
Поделиться
комментарий
0/400
BearMarketMonk
· 12ч назад
Высокий TVL означает безопасность? Брат, тебе стоит пересмотреть свою логику, чем больше пул, тем больше Хакер радуется
---
Так что лучше диверсифицировать, не стоит все вкладывать в какой-то Протокол, это жесткая правда
---
Вознаграждение белого хакера действительно привлекательно, это лучше, чем лежать и ждать, пока тебя взломают
---
Можно ли быть спокойным, полагаясь только на отчет об аудите? Пробудись, в наше время нельзя верить этому
---
Если в DeFi нужно вводить KYC для выживания, это уже не Децентрализация, значит, это компромисс
---
Главное, чтобы пользователи были осведомлены, не стоит продолжать мечтать о легком заработке, активное изучение рисков — вот что важно
---
Самое обидное в краже больших Протоколов — это то, сколько людей поверили в "масштаб=безопасность"
---
Постоянная сила аудита в сообществе действительно имеет значение, эту сферу нужно укрепить
---
Факт в том, что регулирование становится все жестче, Протоколы должны найти способ выжить
Посмотреть ОригиналОтветить0
FunGibleTom
· 12ч назад
Большой TVL не равен безопасности, сколько раз уже говорили об этом... все равно есть те, кто бросается туда. В любом случае, я давно уже диверсифицировался, иначе эта волна затянула бы меня вместе с Yearn.
Посмотреть ОригиналОтветить0
HalfBuddhaMoney
· 12ч назад
Ну и дела, Yearn прямо разорвал все "большие и безопасные" фильтры, теперь кто-нибудь осмелится сказать, что высокий TVL это надежно?
Посмотреть ОригиналОтветить0
HalfPositionRunner
· 12ч назад
Большой провал протокола действительно должен насторожить людей. Чем выше TVL, тем больше привлекаются хакеры, как же много людей этого не понимают.
Yearn тоже должен извлечь уроки из этого, полагаться только на аудиторские отчеты явно недостаточно, нужно запустить программу вознаграждений.
Развитие Децентрализованных финансов сейчас действительно должно двигаться в сторону централизации, иначе с регулированием просто не пройдешь.
Диверсификация инвестиций — это не пустые слова, я сам давно привык не вкладывать все в один протокол.
Проблема в том, что большинству пользователей вовсе не хочется этому учиться, они все еще надеются на легкий заработок, а пострадают в итоге всё равно сами.
Посмотреть ОригиналОтветить0
GateUser-6305e607
· 13ч назад
Твой телефон звонил, но никто не ответил, я не знаю, как тебе это сказать.
Посмотреть ОригиналОтветить0
GateUser-184bb920
· 13ч назад
спасибо за информацию
Посмотреть ОригиналОтветить0
AirdropATM
· 13ч назад
Большие суммы TVL на самом деле более опасны, это неправильно понимает слишком много людей
---
Снова беда из-за отчета об аудите, действительно стоит больше заниматься наградой за баг
---
Yearn в этот раз дала всем урок, абсолютной безопасности не существует
---
Скажем прямо, все равно нужно диверсифицировать, кто осмелится инвестировать все в один протокол?
---
Децентрализованные финансы рано или поздно должны будут пойти на компромисс, либо регулирование, либо полудецентрализация, никуда не уйти
---
Сон о легкой прибыли должен закончиться, друзья, немного изучите базовое понимание рисков, это действительно спасает
---
Модульность звучит прекрасно, но не устоит перед Хакером, если он действительно захочет вам навредить, все так просто
---
Сотрудничество с лицензированными учреждениями - это не плохо, лучше, чем дикое развитие
---
Прозрачность и открытость обеспечат долгую жизнь, продолжайте прятать, только и ждите смерти
---
Одна уязвимость может уничтожить протокол, аудиторские компании тоже не боги
Посмотреть ОригиналОтветить0
MEVvictim
· 13ч назад
Высокий TVL означает безопасность? Эта логика действительно абсурдна, крупные фонды только привлекают Хакеров, в этом нет никакой разницы с тем, чтобы повесить на здании табличку "Я очень богат"
А те, кто получил отчет об аудите и спит спокойно, действительно воспринимают награду за баг как украшение
Диверсификация инвестиций должна стать базовой практикой, а не каким-то высокопрофессиональным приемом
Чтобы Децентрализованные финансы стали действительно надежными, нужно идти по пути централизации? Иронично.
Посмотреть ОригиналОтветить0
PerennialLeek
· 13ч назад
Да, утверждение о том, что высокая TVL означает безопасность, действительно должно быть опровергнуто, на самом деле чем больше, тем больше проблем.
Только вышел на рынок и уже стал жертвой покупки на падении — не удивительно, что другие так и сделали. В этом плане Yearn можно считать наглядным примером. Пора уже заняться системой вознаграждений для белых хакеров, это лучше, чем ждать, когда хакеры начнут атаковать.
Проблема в том, сколько протоколов действительно готовы тратить деньги на это...
Так что сейчас я действительно верю в одну фразу: те, кто зарабатывает в DeFi, это просто игроки. Либо децентрализуйся, либо теряй. Третьего пути нет.
Но если серьезно, если введут KYC, как это будет называться децентрализацией? Смешно, в итоге все равно не избежать централизованного контроля. Когда регулирование станет жестким, придется подчиниться, ничего не поделаешь.
#数字资产市场观察 Yearn эта авария разбила многие иллюзии людей о том, что "большой Протокол = безопасность".
Честно говоря, модульная архитектура звучит прекрасно — каждый модуль работает независимо, теоретически одна проблема не влияет на всю систему. Но как обстоит дело на практике? Уязвимости все равно существуют, хакеры по-прежнему могут воспользоваться ситуацией. В чем корень проблемы? Многие протоколы чрезмерно полагаются на третьи стороны в области аудита, получив один отчет об аудите, считают, что все в порядке. На самом деле, что действительно необходимо? Постоянное участие сообщества. Программа вознаграждения за уязвимости — это неплохая идея, позволяющая большему количеству белых хакеров активно искать уязвимости, что лучше, чем стать целью для хакеров.
Говоря о пользователях. Многие люди считают, что у протоколов с высоким TVL риск ниже, но эта логика сама по себе проблематична — чем больше пул средств, тем сильнее его привлекательность для злоумышленников, разве это не очевидно? Поэтому не стоит складывать все яйца в одну корзину, диверсификация инвестиций — это не пустая болтовня, а действительно спасительное знание.
С регулированием здесь все сложнее. SEC сейчас становится все более жесткой в отношении DeFi, и таким протоколам, как Yearn, чтобы выжить, нужно либо ограничить пользователей из США, либо внедрить KYC, либо просто сотрудничать с лицензированными организациями. Прозрачность также должна соответствовать — логика стратегий, аудиторские отчеты, резервный капитал, эту информацию нужно открывать, а не прятать. По сути, чтобы ведущие протоколы могли развиваться долго, определенный уровень "централизованного компромисса" может оказаться неизбежным.
Это событие не является концом. Для протокола инвестиции в безопасность не должны прекращаться, система защиты должна постоянно обновляться; для пользователей, пора проснуться от "лёгкого заработка", активное изучение распознавания рисков – вот правильный путь. DeFi должно перейти от диких темпов роста к надежной финансовой инфраструктуре, и впереди еще долгий путь.