Прошедший аудит безопасности DeFi-проект — это всегда безопасно?
В уезде Юньмэн провинции Хубэй недавно вынесли абсурдный приговор. Команда некоего Хэ разработала децентрализованную торговую платформу, получила отчет об аудите безопасности, а затем тайно заменила код на версию с "закладкой".
Схема была коварной: платформа рекламировала доход от хранения монет, выпустила собственный токен "D-coin", поддерживала операции по хранению, выдаче и возврату. Пользователи вносили монеты и регулярно получали прибыль — всё выглядело нормально.
А на деле? Хэ и его команда через "закладку" манипулировали данными, тайно обменивали настоящие монеты пользователей на никчемные "D-coin". За два месяца 103 человека потеряли 77,76 миллиона юаней.
Один из пострадавших, господин Тун, сам работает в блокчейн-индустрии. В сентябре 2020 года по совету друзей он вложил в проект миллион, посчитав модель перспективной. 19 ноября платформа под видом "стейкинга D-coin" вывела все его средства, оставив только обесцененные токены.
В марте этого года вынесен приговор первой инстанции: Хэ и ещё трое получили сроки от 13 до 3 лет и штрафы от 300 000 до 20 000 юаней. Хэ подал апелляцию, но приговор остался в силе.
Этот случай напоминает: аудит доказывает только, что "какая-то версия" кода не содержит проблем, но никто не знает, не подменили ли код после аудита. Если "децентрализация" DeFi — лишь ширма, а бекенд — чёрный ящик, то это ничем не отличается от классических мошенничеств. Перед инвестициями изучайте биографию команды, не ограничивайтесь презентациями и печатями аудита.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
11 Лайков
Награда
11
6
Репост
Поделиться
комментарий
0/400
SerumSqueezer
· 17ч назад
Аудиторский отчет — это всего лишь прикрытие, главное всё-таки смотреть, есть ли у команды совесть... 77,76 миллиона за два месяца — вот это жестко.
Посмотреть ОригиналОтветить0
HalfPositionRunner
· 12-05 02:53
Аудиторский отчет — это просто бумага, главное — осмелятся ли менять код после запуска. Этот парень действительно крут: более 70 миллионов исчезли в одночасье. Где же прозрачность блокчейна?
Посмотреть ОригиналОтветить0
PessimisticOracle
· 12-05 02:51
Аудиторский отчет — это просто бумажка, кто увидит изменения в коде после запуска? Вот почему я никогда не трогаю новые проекты сразу после аудита, слишком уж легко нарваться на проблемы.
Посмотреть ОригиналОтветить0
RugDocDetective
· 12-05 02:48
Аудиторский отчет — это просто бумажка, главное, кто управляет проектом. Этот парень реально оборзел, так открыто менять код.
Посмотреть ОригиналОтветить0
BearMarketSurvivor
· 12-05 02:46
Аудиторский отчет — это просто формальность, главное всё равно — человеческий фактор... Такие схемы с подменой кода просто поражают, вот так и пропало 77,76 миллиона. Теперь я даже аудитам проектов не верю, сразу смотрю на команду и взаимодействия на блокчейне — надёжность видно сразу.
Посмотреть ОригиналОтветить0
BlockchainBouncer
· 12-05 02:28
Аудиторский отчет похож на медицинское обследование перед свадьбой: если ничего не нашли, это не значит, что после свадьбы не будет измен.
Прошедший аудит безопасности DeFi-проект — это всегда безопасно?
В уезде Юньмэн провинции Хубэй недавно вынесли абсурдный приговор. Команда некоего Хэ разработала децентрализованную торговую платформу, получила отчет об аудите безопасности, а затем тайно заменила код на версию с "закладкой".
Схема была коварной: платформа рекламировала доход от хранения монет, выпустила собственный токен "D-coin", поддерживала операции по хранению, выдаче и возврату. Пользователи вносили монеты и регулярно получали прибыль — всё выглядело нормально.
А на деле? Хэ и его команда через "закладку" манипулировали данными, тайно обменивали настоящие монеты пользователей на никчемные "D-coin". За два месяца 103 человека потеряли 77,76 миллиона юаней.
Один из пострадавших, господин Тун, сам работает в блокчейн-индустрии. В сентябре 2020 года по совету друзей он вложил в проект миллион, посчитав модель перспективной. 19 ноября платформа под видом "стейкинга D-coin" вывела все его средства, оставив только обесцененные токены.
В марте этого года вынесен приговор первой инстанции: Хэ и ещё трое получили сроки от 13 до 3 лет и штрафы от 300 000 до 20 000 юаней. Хэ подал апелляцию, но приговор остался в силе.
Этот случай напоминает: аудит доказывает только, что "какая-то версия" кода не содержит проблем, но никто не знает, не подменили ли код после аудита. Если "децентрализация" DeFi — лишь ширма, а бекенд — чёрный ящик, то это ничем не отличается от классических мошенничеств. Перед инвестициями изучайте биографию команды, не ограничивайтесь презентациями и печатями аудита.