Wéi bleift Dir sécher an DeFi: Rout Fändelen a Risiken déi Dir musst wëssen

Dezentraliséiert Finanzen (DeFi) ass ee vun de séierst wuessend Secteuren vun der Kryptoindustrie, mat $92 Milliarde Wäert u Krypto Verméigen, déi momentan an peer-to-peer ugedriwwen Protokoller gespaart sinn - erop 196% am ​​leschte Joer.

Dëse Wuesstum kann gréisstendeels un de ville lukrativen, héich-Zënsserverdéngsméiglechkeeten zougeschriwwe ginn, déi iwwer DeFi Prêten an Handelsplattformen verfügbar sinn. Awer natierlech, mat all neie Krypto-Trend, dee bedeitend Opmierksamkeet an Investitioune zitt, ginn et ëmmer Scammers op der Sich no Weeër fir dovunner ze kapitaliséieren - an Dir sidd net wahrscheinlech e Remboursement fir Är Feeler ze kréien.

Wat ass DeFi erëm?

DeFi Protokoller si Blockchain-baséiert Plattformen déi eng Rei vu Finanzservicer ubidden, déi Dir normalerweis am traditionelle Raum fannt, sou wéi:

  • Prêten.
  • Versécherung.
  • Zënsekonten.

De Schlësselunterscheed ass, DeFi Plattforme lafen ganz mat Smart Kontrakter anstatt en Tëschestatioun ze hunn wéi eng Bank oder Versécherungsbroker, déi an der Mëtt operéiert.

Smart Kontrakter si selbstausféierend Computerprogrammer déi kontraktuell Ofkommes tëscht Parteien ëmsetzen.

An enger idealer Welt machen se wäertvoll net-depotéiert Finanzservicer, wéi Prêtprotokoller an dezentraliséiert Austausch. Awer heiansdo enthalen se Bugs oder gapende Sécherheetsschwieregkeeten, déi Ugräifer, oder souguer falsch Entwéckler erlaben, Schatzkammer Portemonnaien ze drainéieren.

Fir sécher ze bleiwen, ass et wäertvoll gemeinsam rout Fändelen z'identifizéieren, déi uginn datt en DeFi Protokoll tatsächlech e Betrüger kéint sinn oder op fehlerhafte Code operéieren.

Fir dëst ze maachen, musst Dir net fäeg sinn Smart Kontraktcode ze liesen oder d'Programméierung ze verstoen. Gratis Tools, wéi Token Sniffer fir Ethereum a PooCoin fir Binance Smart Chain, lafen automatiséiert Auditen vun Token Kontrakter fir ze kontrolléieren ob se e béise Code fir Iech enthalen. Och wann dës net ganz op vertrauen sollten, kënnen se e gudde Startpunkt fir Ären eegene Due Diligence Prozess sinn.

Teppech zitt

Rug Pulls sinn sou heefeg an DeFi datt "rëselt ginn" zu enger gemeinsamer Phrase am Krypto-Speak ginn ass.

En Teppech Pull ass eng Zort Austrëttscam an deem d'Täter en neien Token erstellen, e Liquiditéitspool dofir starten an et mat engem Basis Token wéi Ether (den gebiertege Token vun Ethereum) oder e Stablecoin wéi Dai (DAI) paréieren. E Liquiditéitspool ass e grousse Pool vun Tokens, deen e Protokoll benotzt fir Handlungen z'erfëllen, am Géigesaz zu engem Bestellungsbuch System, wou Keefer a Verkeefer hir Handelsbestellunge lëschten a waarden op gefëllt ze ginn.

De Schlësseldeel vun dësem Bedruch ass datt d'Creatoren e groussen Deel vun der Gesamtversuergung behalen wann den Token lancéiert.

Wa se et erfollegräich an déi breet Krypto Gemeinschaft vermaart hunn, fänken d'Investisseuren Liquiditéit un de Pool ze addéieren fir en Deel vun Transaktiounsfraise ze verdéngen, déi un Händler gelueden sinn, déi se benotzen. Wann d'Quantitéit vun der Liquiditéit am Pool e bestëmmte Punkt erreecht huet, dumpelen d'Creatoren all hir Tokens an de Pool an entzéien all Ether, Dai oder wat och ëmmer Basis Token aus dem Pool benotzt gouf. Dëst schéckt de Präis vum nei erstallten Token op bal Null, sou datt Investisseuren wäertlos Mënzen halen, während d'Teppecher mat engem ordentleche Gewënn fort goen.

Et ass e massive roude Fändel wann nëmmen e puer Portemonnaien bal d'Halschent vun der zirkuléierender Versuergung vun engem Token kontrolléieren. Dir kënnt d'Tokenverdeelung op engem Blockchain Explorer kontrolléieren - Etherscan fir Ethereum - andeems Dir op d'Tab "Holders" vun engem Token Kontrakt klickt.

Eng Etude vum November 2021 huet festgestallt datt 50% vun all Token Oplëschtungen op Uniswap Scams sinn, sou datt d'Chancen net zu Ärem Gonschten sinn wann et drëm geet an relativ onbekannte Projeten ze investéieren.

Et ass allgemeng méi sécher wann d'Team hannert engem Projet ëffentlech ass, oder wann et vun anonyme Konten geleet gëtt, déi e gudde Ruff verdéngt hunn andeems se virdru erfollegräich, éierlech Projeten lancéiert hunn.

Honeypots

Krypto-Währungen sinn onbestänneg, dat heescht d'Präisser kënne massiv iwwer eng bestëmmten Zäitperiod schwanken. Awer wann eng nei Mënz nëmmen eropgeet a kee schéngt se ze verkafen, kann et en Zeechen sinn datt eppes bekannt als Honeypot Scam lass ass.

Dëst ass wou d'Investisseuren duerch den ëmmer méi héije Präis vun engem Token gelackert ginn, awer deen eenzege Portemonnaie deen de Smart Kontrakt erlaabt ze verkafen gëtt vun de Scammers kontrolléiert.

Squid Game Token ass e rezent Beispill. Den DeFi Projet huet d'Mainstream Medien Opmierksamkeet ugezunn wéinst senger angeblecher Associatioun mat der populärer Fernsehsendung. Et ass séier am Wäert eropgaang kuerz nom Start, awer d'Medien hu séier festgestallt datt Investisseuren keng vun hiren Tokens kënnen verkafen. Schlussendlech hunn d'Grënner hir Tokens gedumpt a si mat Millioune Dollar Wäert vun Binance Coin (BNB) fortgelaf.

Et ass wichteg ze bemierken datt verbreet Ofdeckung vun enger Krypto-Währung net onbedéngt bedeit datt et sécher ass. Mainstream Medien Outlets hu vläicht net d'Expertise oder d'Zäit fir e Krypto-Projet ze veterinéieren, a kënnen dacks hëllefe fir méi Hype fir Scams opzemaachen. A verschiddene Fäll kënnen Social Media Influencer bezuelt ginn fir Krypto-Währungen ze promoten ouni d'Zäit ze huelen fir ze realiséieren datt se e Scam sinn - an dës Influencer verroden net ëmmer datt se bezuelt gi fir iwwer e Projet ze schwätzen. A-Lëscht Promi wéi Floyd Mayweather, DJ Khalid a Kevin Hart hunn all Gesetzer konfrontéiert fir Krypto-Projeten ze promoten, déi spéider als direkt Scams fonnt goufen.

Phishing-Attacken

Phishing ass wann e Scammer sech als offiziell Firma mécht fir Affer ze trickéieren fir sensibel Informatioun z'entdecken. Dës Zort vu Bedruch ass besonnesch rampant a Krypto.

Wann Dir bestëmmte Schlësselwieder op sozialen Medien postt wéi "MetaMask" op Twitter, kënnt Dir e Schwarm vu Scam Bots erwaarden fir ze äntweren. Dacks ginn dës Bots Iech op e Google Formulaire dirigéiert, a froen Iech fir Är Portemonnaie-Seed Phrase oder aner sensibel Informatioun anzeginn. Eppes wat Dir ni mat jidderengem deele sollt.

Vill Scammers maachen wéi berühmte Leit ze sinn déi Dir op sozialen Medien verfollege kënnt. Si wäerten Iech e Message schécken fir Hëllef ze bidden ier Dir Iech freet Krypto ze schécken oder sensibel Informatioun ze deelen. Heiansdo wäerten Scammers gefälschte YouTube Kanäl lafen fir Fongen ze froen.

Am Januar 2021 huet iergendeen $ 1.14 Milliounen u Scammers verluer, déi sech als Michael Saylor, CEO vu MicroStrategy, maachen.

Denkt drun, real Influencer sinn héich onwahrscheinlech Iech ze froen hinnen Suen an engem privaten Message ze schécken - besonnesch wa se nach ni mat Iech geschwat hunn. Wéi och ëmmer, e puer Promi kënne bewosst oder onbewosst Pompel-a-Dump Schemaen förderen, déi och ganz heefeg sinn an der Krypto.

Fake Google Annoncen

Dat éischt Google Resultat fir e Krypto-Projet kann Iech net an déi richteg Richtung weisen - tatsächlech kann et Iech op e Betrüger riichten.

Google Scam Annonce (Google.com)

Leider befaasst Google d'Authentizitéit vun de Websäiten net ier se eng Reklammplaz verkaaft, sou datt eng Google Annonce ni als Zeeche vu Legitimitéit soll interpretéiert ginn.

Wann Dir net sécher sidd wat déi richteg Websäit ass, kuckt zouverlässeg Quellen, wéi déi offiziell Twitter Säit vum Projet, fir déi richteg Websäit ze fannen.

Uniswap Labs Twitter Säit (Twitter)

Exploiten a Schwachstelle

DeFi leeft op Stécker vu Code, déi fir jiddereen siichtbar sinn, wat heescht datt technesch erfuerene Leit Schwächen am Code ausnotzen a mat enormen Zomme Suen fortlafen. Tatsächlech ass d'Quantitéit u Fongen verluer an Ausnotzen vun DeFi Projeten am Ganzen $ 1.3 Milliarde am Joer 2021, laut Blockchain Sécherheetsfirma CertiK.

Fir d'Risike vun Ausnotzen ze reduzéieren, fuerdere vill DeFi Projeten Auditfirmen wéi PeckShield oder Hacken fir hire Code ze iwwerpréiwen an hinnen ze hëllefen all Probleemer ze patchen. DeFi Projete kënnen och Bounties u White-Hat Hacker duerch Plattforme wéi Immunefi ubidden fir Bugs an hirem Code z'entdecken ier béiswëlleg Ugräifer dat maachen.

Audits a Bounty Programmer ginn normalerweis op Projetsplazen ugewisen, also wëllt Dir se iwwerpréiwen ier Dir décidéiert ze investéieren. Och wann dës Programmer d'Risike vun Ausnotzen reduzéieren, eliminéiere se d'Risiken net komplett. Et gi vill iwwerpréift DeFi Projeten déi Affer vu Millioune-Dollar-plus Ausnotzen gefall sinn.

Scam Airdrops

Airdrops, wann Protokoller gratis Tokens u Membere vun hire Gemeinschaften verdeelen, sinn heefeg a Krypto. Awer net all Tokens, déi an Äre Portemonnaie gefall sinn, sinn echt.

E rezenten DeFi Bedruch, besonnesch heefeg op der Binance Smart Chain, tricks d'Leit ze denken datt se op eemol Tokens am Wäert vun Dausende vun Dollar kritt hunn. Awer si sinn net verhandelbar op Austausch well et keng Liquiditéit gëtt.

Weiderliesen: 3 grouss Risiken am DeFi Prêt

An de meeschte Fäll ginn dës Tokens no enger schaarger Websäit benannt. Wann Dir Äre Portemonnaie iwwer dës Websäit verbënnt an den Zougang zu engem béiswëllegen Smart Kontrakt zoustëmmen, kënnen Scammers Fongen direkt aus Ärem Portemonnaie siphon.

Quell: https://www.coindesk.com/learn/how-to-stay-safe-in-defi-red-flags-and-risks-you-need-to-know/