Скануйте, щоб завантажити додаток Gate
qrCode
Більше варіантів завантаження
Не нагадувати сьогодні

#数字资产市场观察 Yearn цього разу провалився, розбивши багато ілюзій людей про те, що "великий протокол = безпека".



Скажемо чесно, модульна архітектура звучить досить привабливо — кожен модуль працює незалежно, теоретично одна проблема не вплине на всю систему. Але реальність яка? Уразливості все ще існують, хакери все ще можуть знайти слабкі місця. Де корінь проблеми? Багато протоколів надмірно покладаються на третіх осіб, які проводять аудит, і отримавши звіт про аудит, вважають, що все в порядку. Насправді, що дійсно потрібно? Постійна участь спільноти. Програма винагороди за вразливості — це непогана ідея, щоб більше білих хакерів активно шукали проблеми, це краще, ніж бути під прицілом хакерів.

Знову про користувачів. Багато людей вважають, що протокол з високим TVL має низький ризик, але сама логіка тут є проблемною — чим більший фонд, тим сильніше приваблення для зловмисників, це ж очевидно? Тож не складайте всі яйця в один кошик, диверсифікація інвестицій не є пустими словами, а справжнім порятунком.

Регулювання в цій сфері стає все складнішим. SEC зараз має все більш жорстку позицію щодо DeFi, і для таких протоколів, як Yearn, щоб вижити, потрібно або обмежити користувачів з США, або ввести KYC, або просто знайти партнерів з ліцензією. Прозорість також має відповідати — логіка стратегії, аудиторські звіти, резерви ризиків, цю інформацію слід оприлюднити, не приховуючи. Якщо говорити відверто, провідним протоколам для довгострокового розвитку неминуче потрібно буде піти на певний "централізований компроміс".

Ця подія не є кінцем. Для протоколу інвестиції в безпеку не можуть зупинятися, системний захист повинен постійно вдосконалюватися; для користувачів, менталітет "ліниво заробляти" слід залишити в минулому, активне навчання ризикової ідентифікації – це правильний шлях. DeFi потрібно перетворитися з диких зростання в надійну фінансову інфраструктуру, ще довгий шлях попереду.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 9
  • Репост
  • Поділіться
Прокоментувати
0/400
BearMarketMonkvip
· 12год тому
TVL високий - це безпека? Брат, тобі треба змінити цю логіку, чим більший пул, тим більше хакерів це збуджує. --- Тому, все ж таки, треба диверсифікувати, не вкладати все в якийсь протокол, це беззаперечна істина. --- Білі капелюхи винагорода дійсно приваблива, краще, ніж просто лежати і чекати, поки тебе зламують. --- Звіт про аудит може забезпечити спокій? Прокинься, у ці часи не можна довіряти. --- Якщо в DeFi потрібно впроваджувати KYC, щоб вижити, то це вже не децентралізація, це компроміс. --- Головне, щоб користувачі були свідомими, не треба мріяти про пасивний дохід, активне навчання ризиків - це шлях. --- Коли великі протоколи зазнають краху, це найбільш відверте обличчя, скільки людей повірило в "масштаб = безпека". --- Постійна сила аудиту громади дійсно заслуговує на увагу, це потрібно зміцнити. --- Фактом є те, що регулювання стає все суворішим, протоколи повинні знайти способи вижити.
Переглянути оригіналвідповісти на0
FunGibleTomvip
· 12год тому
Великий TVL не означає безпеку, я це говорив стільки разів... все ще є люди, які туди кидаються. В будь-якому випадку, я давно розподілив ризики, інакше зараз був би разом з Yearn.
Переглянути оригіналвідповісти на0
HalfBuddhaMoneyvip
· 12год тому
Ого, Yearn прямо порвав всі "великі та безпечні" фільтри, чи ще хтось наважиться сказати, що високий TVL - це стабільно?
Переглянути оригіналвідповісти на0
HalfPositionRunnervip
· 12год тому
Великий провал протоколу дійсно має змусити людей замислитися, чим вищий TVL, тим більше він приваблює Хакерів, чому ж так багато людей цього не розуміє? Yearn також має зробити висновки з цього уроку, покладатися лише на звіти аудитів, звичайно, недостатньо, потрібно запровадити Програму винагород. Децентралізовані фінанси зараз розвиваються таким чином, що справді потрібно наблизитися до централізації, інакше з регуляторами взагалі не пройде. Диверсифікація інвестицій - це не просто слова, я сам давно звик не вкладати всі гроші в жоден протокол. Проблема в тому, що більшість користувачів зовсім не хоче вчитися цьому, вони все ще сподіваються на пасивний дохід, а в підсумку страждають самі.
Переглянути оригіналвідповісти на0
GateUser-6305e607vip
· 13год тому
Твій телефон дзвонив, але ніхто не звертав уваги, я не знаю, як сказати тобі це.
Переглянути оригіналвідповісти на0
GateUser-184bb920vip
· 13год тому
дякую за інформацію
Переглянути оригіналвідповісти на0
AirdropATMvip
· 13год тому
Великі суми TVL навпаки є більш небезпечними, це занадто багато людей сплутають --- Знову звіт про аудит винен, дійсно слід більше займатися виногородою за помилки --- Yearn ця хвиля стала уроком для всіх, абсолютної безпеки не існує --- Сказати простіше, все ще потрібно розподіляти, хто ризикне вкласти все в один протокол? --- DeFi рано чи пізно муситиме йти на компроміс, або регулювання, або напівцентралізація, втекти не вдасться --- Сон про легкий заробіт має закінчитись, навчіться базовій оцінці ризиків, це справді рятує --- Модульність звучить гарно, але якщо Хакер справді хоче знищити вас, все дуже просто --- Співпраця з ліцензованими установами не є поганою справою, краще ніж дикуча еволюція --- Прозорість і відкритість дозволять вижити довше, якщо продовжите приховувати — чекайте смерті --- Одна помилка може знищити протокол, аудитори також не є якимись богами
Переглянути оригіналвідповісти на0
MEVvictimvip
· 13год тому
TVL високе – це безпека? Ця логіка дійсно абсурдна, великий пул коштів тільки привертає Хакерів, яка різниця з тим, що наклеїти на будівлі "Я дуже багатий". І ще ті, хто отримав аудиторський звіт і спить, справді вважають винагороду за помилки просто прикрасою. Диверсифікація інвестицій давно мала стати базовою практикою, а не якоюсь просунутою технікою. Щоб DeFi насправді став надійним, потрібно йти централізованим шляхом? Іронічно.
Переглянути оригіналвідповісти на0
PerennialLeekvip
· 13год тому
Ну, твердження, що чим більший TVL, тим безпечніше, дійсно повинно зникнути, насправді чим більше, тим жирніше. Лише з'явившись, вже були куплені просадки, не дивно, що інші так і зробили, цього разу Yearn можна вважати живим уроком. Швидше б запровадили систему винагороди для білих капелюхів, це набагато краще, ніж чекати, поки хакер проколить у пастці. Проблема в тому, скільки протоколів справді готові витратити гроші на це... Тож я зараз дійсно вірю в одне речення: у Децентралізованих фінансах ті, хто просто лежать і заробляють, — це азартні гравці. Або диверсифікуйся, або визнати збитки. Немає третього шляху. Але якщо справді введуть KYC, то що залишиться від децентралізації? Смішно, зрештою, все одно не уникнути централізації. Коли регулювання посилиться, доведеться схилити голову, нічого не вдієш.
Переглянути оригіналвідповісти на0
Дізнатися більше
  • Закріпити