Smart_Part 4
Многие слышали про то, как умельцам удавалось взломать некоторый DEX и вывести несколько десятков миллионов долларов накоплений пролетариата.
Обычно это возможно не только в связи с невероятными способностями злоумышленников, но и из-за банальной непродуманности контрактов. Мошенники порой создают такие условия, что контракт считает, что все нормально и идеально выполняет свою работу.
Но в этот момент из него выкачивается вся ликвидность на подконтрольные кошельки.
Для таких случаев часто предусмотрена функция экстренного вывода средств из контракта. Но это открывает новые вектора атак, например EXIT_SCUM команды, вместе со всеми средствами вкладчиков.
Что формирует определенный потолок масштабируемости:
Если команда разработчиков ведет себя прилично на уровне 10 миллионов долларов, можем ли мы с уверенностью утверждать, что их поведение продолжит быть благопристойным на уровне 100 миллионов долларов? 1 миллиарда? 10 миллиардов? И так далее.
Обезопаситься от скама одним из членов команды часто помогает система мульти_подписей.
Это система, которая позволяет выполнять определенные действия (транзакции: ввод, вывод, обмен) только при условии того, что несколько верифицированных аккаунтов одобряют их.
Следует учитывать, что подобная практика не гарантирует полной безопасности, в связи с чем приходится прибегать к различным ухищрениям, вроде отсрочки миграции на определенное время, чтобы пользователи успели вывести свои средства.
Ведь даже небольшая ошибка при написании кода может привести к катастрофическим последствиям.
@Ghost_In_The_Block