Экспертные советы
July 27, 2023

Безопасная работа в DEX

В этой записи мы опишем правила безопасной работы с децентрализованными приложениями.

Подготовка кошелька

Взаимодействие с DApps всегда подразумевает работу со смарт-контрактами — программами, алгоритм работы которых нам не всегда понятен. Подключаясь к сайту мы доверяем коду, который писали люди и могли допустить в нем ошибки. Поэтому важно создать отдельный кошелек для подключения к DeFi.

Изучение протокола

Когда мы решили поработать с DeFi протоколом, важно разобраться в основах его работы и ответить на следующие вопросы:

  • Как долго существует проект?
  • В какой сети работает протокол?
  • С какими инструментами он позволяет работать?

Если у нас нет возможности ответить на эти вопросы, то мы можем обратиться в экспертный чат. После того как мы посмотрим документацию и соц.сети проекта, нужно зайти на сайт DeFillama и посмотреть TVL (количество заблокированных средств) — это те деньги, которые одолжили люди в этот протокол, а значит они доверяют ему.

Не попадись на фишинг!

Важно всегда проверять, что мы находимся на оригинальном сайте проекта. Мошенники часто создают фейковые страницы, на которых пользователи теряют средства.

Вот наши советы:

  • Переходите на сайт по ссылкам из соцсетей проекта или через сервисы DeFi Llama или DeFi Prime;
  • Проверяйте домен сайта. Обычно мошенники меняют одну или две буквы в названии;
  • Добавьте оригинальный сайт в закладки браузера;
  • Установите расширение Nighthawk и аналогичные. Оно показывает оригинальные криптосайты.

Первые транзакции

Перед использованием больших сумм в новом протоколе важно протестировать его работу, чтобы понимать особенности подписи транзакций и стоимость комиссий. Поэтому перед добавлением ликвидности, совершением обмена или покупкой актива важно провести операцию с небольшой суммой. Например, добавив 10$ в пул ликвидности, мы сможем на практике понять: как происходит депозит актива, как распределяются награды в пуле и как происходит вывод средств.

Слепые подписи

Холодный кошелек сохраняет наши активы в автономной среде (без интернета), однако взаимодействуя с DeFi протоколом мы вынуждены доверять смарт-контрактам и подписывать транзакции «вслепую», беря на себя риск столкнуться с мошеннической схемой.

Чтобы избежать подписи опасных транзакций, мы советуем использовать Rabby Wallet, он уведомляет о подозрительных подписях. Также лучше установить расширения, которые моделируют транзакцию перед ее подписанием. (Fire, Stelo, Blowfish)

Не забудь отозвать разрешения!

Важно отключаться от сайтов dapps после их использования и отзывать разрешения на трату токенов (делать Revoke). Разрешение на трату токенов (Approval) — это передача права смарт-контракту взаимодействовать с активами на нашем кошельке. Отозвать approval можно в обозревателе блокчейна, напрямую через кошелек Rabby Wallet или в сервисе Revoke Cash. Подробнее об этой теме смотрите в видео.

SUNSCRYPT | Магазин | Новости | Обменник | Майнинг | Подкасты | Клуб