BitcoinTalk.com

    • Зарегистрироваться
    • Войти
    • Поиск
    • Категории
    • Непрочитанные
    • Последние
    • Метки
    • Популярные
    • Пользователи
    • Группы
    • Админка

    Основатель yearn.finance: Аудит проекта не гарантирует его полную безопасность

    Интересные статьи
    3
    7
    1064
    Загружаем больше сообщений
    • Сначала старые
    • Сначала новые
    • По количеству голосов
    Ответить
    • Ответить, создав новую тему
    Авторизуйтесь, чтобы ответить
    Эта тема была удалена. Только пользователи с правом управления темами могут её видеть.
    • Limon1986
      Limon1986 отредактировано

      Основатель популярного DeFi-проекта yearn.finance Андре Кронье на этой неделе опубликовал аудиты своего кода, подготовленные такими командами, как Certik и Quantstamp. Аудиты были проведены несколько месяцев назад, однако Кронье специально не публиковал их результаты, чтобы не создавать у пользователей неправильное представление о безопасности.

      «Я всегда отказывался публиковать аудиты, потому что не хотел, чтобы у людей из-за них возникло ложное чувство защищенности», – заявил он в разговоре с Cointelegraph.

      Некоторые найденные в коде уязвимости были названы критическими. Так, Certik обнаружили, что в достаточно распространенной ситуации пользователи могут не иметь возможности полностью вывести свои активы.

      Кронье сообщил, что такой была задумка разработчика, однако это по-прежнему уязвимость. «Если вы выдаете кредит, всегда есть риск того, что объем заимствованных активов будет превышать доступную ликвидность для вывода», – пояснил он.

      Он также отметил, что эта особенность свойственна многим крупным DeFi-проектам, включая Compound и Aave.

      «Люди забрасывают деньги в контракт, когда видят пометку “прошел аудит”, – добавил Кронье. – Когда пошли все эти разговоры о не прошедших аудит проектах, я решил поделиться результатами, чтобы люди понимали, что я делаю аудиты, просто не делюсь ими, потому что хочу, чтобы они осознавали риски».

      Ранее критический баг привел к нарушению в работе не прошедшего аудит DeFi-проекта Yam.Finance. Сейчас разработчики переносят систему на проверенный контракт.

      1 ответ Последний ответ Ответить Цитировать 0
      • casio
        casio отредактировано

        Да хотя бы провели его там .. а то по сути какой то черный ящик у них там получился ...

        https://t.me/tbooks -- моя крипто библиотека. Все книги о крипте, прямо из телеграмма, без рекламы и смс.
        https://www.reg.ru/?rlink=reflink-5366741 Лучший регистратор доменных имен

        Limon1986 1 ответ Последний ответ Ответить Цитировать 0
        • Limon1986
          Limon1986 @casio отредактировано

          @casio Ну понятно что он будет всё хорошо преподносить, а не стал раньше опубликовывать думаю по другим причинам.

          casio 1 ответ Последний ответ Ответить Цитировать 0
          • casio
            casio @Limon1986 отредактировано

            Участник @limon1986 написал в Основатель yearn.finance: Аудит проекта не гарантирует его полную безопасность:

            @casio Ну понятно что он будет всё хорошо преподносить, а не стал раньше опубликовывать думаю по другим причинам.

            а что публиковать, если его аудита и не было. тут и писать как бы не о чем ...

            https://t.me/tbooks -- моя крипто библиотека. Все книги о крипте, прямо из телеграмма, без рекламы и смс.
            https://www.reg.ru/?rlink=reflink-5366741 Лучший регистратор доменных имен

            1 ответ Последний ответ Ответить Цитировать 0
            • Limon1986
              Limon1986 отредактировано

              Да вообще в направлении Дефи проектов сам вопрос о безопасности как то под сомнением.

              Ivan  Ivanov 1 ответ Последний ответ Ответить Цитировать 0
              • Ivan  Ivanov
                Ivan Ivanov @Limon1986 отредактировано

                @limon1986 топовые проекты хорошо подошли к этому вопросу, поэтому у них проблем не возникало.

                img

                Play and earn BFG tokens

                img

                Limon1986 1 ответ Последний ответ Ответить Цитировать 0
                • Limon1986
                  Limon1986 @Ivan Ivanov отредактировано

                  @ivan-ivanov Ну по крайней мере которые одни из первых запускались - этот же таковой?

                  1 ответ Последний ответ Ответить Цитировать 0
                  • Moved from Разное by  Ivan  Ivanov Ivan Ivanov 
                  • Первое сообщение
                    Последнее сообщение