Безопасная работа в DEX
В этой записи мы опишем правила безопасной работы с децентрализованными приложениями.
Подготовка кошелька
Взаимодействие с DApps всегда подразумевает работу со смарт-контрактами — программами, алгоритм работы которых нам не всегда понятен. Подключаясь к сайту мы доверяем коду, который писали люди и могли допустить в нем ошибки. Поэтому важно создать отдельный кошелек для подключения к DeFi.
Изучение протокола
Когда мы решили поработать с DeFi протоколом, важно разобраться в основах его работы и ответить на следующие вопросы:
- Как долго существует проект?
- В какой сети работает протокол?
- С какими инструментами он позволяет работать?
Если у нас нет возможности ответить на эти вопросы, то мы можем обратиться в экспертный чат. После того как мы посмотрим документацию и соц.сети проекта, нужно зайти на сайт DeFillama и посмотреть TVL (количество заблокированных средств) — это те деньги, которые одолжили люди в этот протокол, а значит они доверяют ему.
Не попадись на фишинг!
Важно всегда проверять, что мы находимся на оригинальном сайте проекта. Мошенники часто создают фейковые страницы, на которых пользователи теряют средства.
- Переходите на сайт по ссылкам из соцсетей проекта или через сервисы DeFi Llama или DeFi Prime;
- Проверяйте домен сайта. Обычно мошенники меняют одну или две буквы в названии;
- Добавьте оригинальный сайт в закладки браузера;
- Установите расширение Nighthawk и аналогичные. Оно показывает оригинальные криптосайты.
Первые транзакции
Перед использованием больших сумм в новом протоколе важно протестировать его работу, чтобы понимать особенности подписи транзакций и стоимость комиссий. Поэтому перед добавлением ликвидности, совершением обмена или покупкой актива важно провести операцию с небольшой суммой. Например, добавив 10$ в пул ликвидности, мы сможем на практике понять: как происходит депозит актива, как распределяются награды в пуле и как происходит вывод средств.
Слепые подписи
Холодный кошелек сохраняет наши активы в автономной среде (без интернета), однако взаимодействуя с DeFi протоколом мы вынуждены доверять смарт-контрактам и подписывать транзакции «вслепую», беря на себя риск столкнуться с мошеннической схемой.
Чтобы избежать подписи опасных транзакций, мы советуем использовать Rabby Wallet, он уведомляет о подозрительных подписях. Также лучше установить расширения, которые моделируют транзакцию перед ее подписанием. (Fire, Stelo, Blowfish)
Не забудь отозвать разрешения!
Важно отключаться от сайтов dapps после их использования и отзывать разрешения на трату токенов (делать Revoke). Разрешение на трату токенов (Approval) — это передача права смарт-контракту взаимодействовать с активами на нашем кошельке. Отозвать approval можно в обозревателе блокчейна, напрямую через кошелек Rabby Wallet или в сервисе Revoke Cash. Подробнее об этой теме смотрите в видео.
SUNSCRYPT | Магазин | Новости | Обменник | Майнинг | Подкасты | Клуб