Güvenlik raporu
Bir token'ı almadan önce nasıl kontrol edersiniz
Blok gezgini ve sözleşme ile kendiniz yapabileceğiniz altı kontrol. Hiçbiri projenin kendi anlatımına güvenmeyi gerektirmez.
Herkes bir token çıkarabilir, ona istediği adı verebilir ve hakkında bir site yayımlayabilir. Ancak önemli özelliklerin çoğu zincirde kayıtlıdır ve herkes tarafından okunabilir. Bunlar, karar vermeden önce sırasıyla kendiniz yapabileceğiniz kontrollerdir. Size bir şeyin iyi bir yatırım olup olmadığını söylemezler — bunların hiçbiri fiyatla ilgili değildir — ama neyi elinizde tutacağınızı anlayıp anlamadığınızı ve bunu kimin değiştirebileceğini yanıtlarlar.
1. Sözleşme adresini aramadan değil, projeden alın
Token, sözleşme adresidir; ad ve sembol herkesin kopyalayabileceği etiketlerdir. Adresi projenin kendi belgelerinden ya da zincirin resmî kaydından alın ve hangi ağa ait olduğunu not edin. Aynı proje her zincirde farklı bir adres kullanabilir ve bir ağda doğru olan adres başka bir ağda hiçbir şeyi tanımlamaz.
2. Kaynak kodun doğrulanmış olduğundan emin olun
Bir blok gezgini, yayımlanan bayt kodunun yayımlanan kaynak kodla eşleşip eşleşmediğini söyler. Doğrulanmış olması, sözleşmenin ne yaptığını herkesin okuyabileceği anlamına gelir. Doğrulanmamış olması, ekip dışında kimsenin okuyamayacağı anlamına gelir ve tek başına durmak için bir gerekçedir. Doğrulama bir onay değildir: neyin çalıştığını ortaya koyar, çalışanın güvenli olduğunu değil.
3. Ayrıcalıklı işlevleri bulun
Sözleşmenin yeni birim basıp basamayacağını, transferleri durdurup durduramayacağını, adresleri kara listeye alıp alamayacağını, transferden pay kesip kesmediğini veya tümüyle farklı bir koda yükseltilip yükseltilemeyeceğini belirleyin. Bunların herhangi biri meşru olabilir. Hepsi, siz aldıktan sonra kuralların değişebileceği anlamına gelir; asıl soru bu yetkinin kimde olduğu ve niyetle değişiklik arasında bir zaman kilidi ya da çoklu imza düzeninin bulunup bulunmadığıdır.
4. Arzın nasıl dağıldığına bakın
Gezginler en büyük sahipleri listeler. Yoğunlaşma tek başına hiçbir şeyi kanıtlamaz: borsa cüzdanları, köprü sözleşmeleri ve stake sözleşmelerinin hepsi büyük sahip olarak görünür ve pek çok kişi adına tutar. Aradığınız şey, en üstteki kayıtların açıklanabilir olup olmadığıdır. Büyük bir payı elinde tutan ve kimsenin açıklayamadığı adresler, ya bilerek aldığınız ya da hiç almamanız gereken bir risktir.
5. Yalnızca alabildiğinizi değil, satabildiğinizi de kontrol edin
Bazı sözleşmeler alımlara izin verir, izinli bir liste dışındaki herkes için satışları engeller veya ağır biçimde vergilendirir. Honeypot sözcüğünün anlattığı budur ve bu bir piyasa koşulu değil, sözleşme davranışıdır. Transfer mantığında ve benzetim araçlarında görünür; çok küçük bir deneme satışı ise soruyu her panodan daha doğrudan yanıtlar.
6. Likidite düzenini okuyun
Merkeziyetsiz bir borsada çıkabilmenizin kendisi, birinin fonladığı ve geri çekebileceği bir havuza bağlıdır. Likidite pozisyonunun kilitli olup olmadığını ya da istediği anda çekebilecek bir adreste durup durmadığını kontrol edin. Çekilebilir bir havuz, çoğu halı çekme olayının mekanizmasıdır ve sonradan değil önceden görünür.
Ana çıkarım
Bunların hiçbirinin kapsamadığı
Bu kontroller sözleşmeyi tanımlar, insanları değil. Sözleşme kusursuz olabilir ve ekip yine de projeyi bırakabilir. Ortaklıklar, listelemeler ve denetimlerle ilgili her iddia ise tümüyle zincirin dışındadır; bu da her birinin, sözde onu veren kaynakta doğrulanması gerektiği anlamına gelir.
Daha fazla rehber
Sırada