Son zamanlarda 3 Eylül'de büyük bir işlem platformu ile CertiK arasındaki bu "özel" AMA'ya rastladım. Size o göz alıcı airdrop promosyonlarını yüzünüze sallarlar ve odaklanmanızı istemedikleri şeyleri anlatayım.
Kayvon ile CertiK'in Danışmanlık Müdürü arasındaki bu dikkatlice düzenlenmiş konuşma sırasında, akıllı sözleşme denetimleri, yaygın güvenlik açıkları ve onların şatafatlı "Skynet platformu" hakkında konuştular. Ama dürüst olmak gerekirse? Gerçek bir güvenlik eğitimi olarak gizlenmiş bir kurumsal tokalaşma izlemek gibiydi.
Elbette, Kayvon güvenlik denetimlerinin kullanıcılar için neden önemli olduğunu vurguladı. Akıllı sözleşmeler kalıcı olarak kilitlendiğinde, herhangi bir açık, fonlarınızı "rug pull" demenizden daha hızlı bir şekilde boşaltabilir. Ama beni rahatsız eden şey şuydu:
O denetim "kapsamları" uygun bir şekilde sınırlıdır - genellikle projelerin sadece küçük parçalarını kontrol ederken, büyük kod segmentlerini tamamen göz ardı ederler.
Denetçilerin kalite farkı inanılmaz büyük - büyük firmalar gerçek sorunları bulurken, daha ucuz seçenekler tehlikeli projeleri sadece onaylıyor.
Skynet platformları, 0-100 puanlama sistemi ve gerçek zamanlı izleme ile etkileyici görünüyor. Ama gerçekçi olalım - bu puanlama sistemleri geçmişte birçok büyük açığı belirlemede başarısız oldu. Bu şatafatlı güvenlik rozetlerine sahip olmasına rağmen kaç tane "tamamen denetlenen" proje çökmüş durumda?
Borsa, "$100M Guardian Fund"larını nihai bir güvenlik ağı olarak gururla tanıtıyor. Gerçek sömürülerin meydana geldiği zamanlarda asla mevcut olmayan bu tür fonları çok gördüm. "AI destekli tehdit tahminleri" ve "ZK kanıtları" gibi kelimeleri kullanmayı seviyorlar - pratikte pek bir anlamı olmayan klasik pazarlama süslemeleri.
Güven, tanıtım AMAs ve belirsiz güvenlik vaatleriyle kazanılmaz. Şeffaf operasyonlar ve saldırılar olduğunda kullanıcıların fonlarını gerçekten güvende tutmakla kazanılır.
Güvenlik ortaklıklarının değersiz olduğunu söylemiyorum - ama bu alandaki her şeyi sorgulamanız gerektiğini söylüyorum, özellikle de pazarlama dili ve airdrop promosyonları ile sarılı olduğunda.
Tam kayıt mevcut, eğer her gün yeni başlayanlara kanıtlanmamış token'leri agresif bir şekilde pazarlarken "ekosistemi nasıl koruduklarından" daha fazla kurumsal kelam duymak istiyorsanız.
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
Perdenin Arkasında: CertiK ile Bir Büyük Borsa'nın Güvenlik Gösterisi Üzerine Görüşüm
Son zamanlarda 3 Eylül'de büyük bir işlem platformu ile CertiK arasındaki bu "özel" AMA'ya rastladım. Size o göz alıcı airdrop promosyonlarını yüzünüze sallarlar ve odaklanmanızı istemedikleri şeyleri anlatayım.
Kayvon ile CertiK'in Danışmanlık Müdürü arasındaki bu dikkatlice düzenlenmiş konuşma sırasında, akıllı sözleşme denetimleri, yaygın güvenlik açıkları ve onların şatafatlı "Skynet platformu" hakkında konuştular. Ama dürüst olmak gerekirse? Gerçek bir güvenlik eğitimi olarak gizlenmiş bir kurumsal tokalaşma izlemek gibiydi.
Elbette, Kayvon güvenlik denetimlerinin kullanıcılar için neden önemli olduğunu vurguladı. Akıllı sözleşmeler kalıcı olarak kilitlendiğinde, herhangi bir açık, fonlarınızı "rug pull" demenizden daha hızlı bir şekilde boşaltabilir. Ama beni rahatsız eden şey şuydu:
Skynet platformları, 0-100 puanlama sistemi ve gerçek zamanlı izleme ile etkileyici görünüyor. Ama gerçekçi olalım - bu puanlama sistemleri geçmişte birçok büyük açığı belirlemede başarısız oldu. Bu şatafatlı güvenlik rozetlerine sahip olmasına rağmen kaç tane "tamamen denetlenen" proje çökmüş durumda?
Borsa, "$100M Guardian Fund"larını nihai bir güvenlik ağı olarak gururla tanıtıyor. Gerçek sömürülerin meydana geldiği zamanlarda asla mevcut olmayan bu tür fonları çok gördüm. "AI destekli tehdit tahminleri" ve "ZK kanıtları" gibi kelimeleri kullanmayı seviyorlar - pratikte pek bir anlamı olmayan klasik pazarlama süslemeleri.
Güven, tanıtım AMAs ve belirsiz güvenlik vaatleriyle kazanılmaz. Şeffaf operasyonlar ve saldırılar olduğunda kullanıcıların fonlarını gerçekten güvende tutmakla kazanılır.
Güvenlik ortaklıklarının değersiz olduğunu söylemiyorum - ama bu alandaki her şeyi sorgulamanız gerektiğini söylüyorum, özellikle de pazarlama dili ve airdrop promosyonları ile sarılı olduğunda.
Tam kayıt mevcut, eğer her gün yeni başlayanlara kanıtlanmamış token'leri agresif bir şekilde pazarlarken "ekosistemi nasıl koruduklarından" daha fazla kurumsal kelam duymak istiyorsanız.