Unidade 4 · Nível 3 · A pilha de riscos do DeFi
Risco de smart contract
Um smart contract faz exatamente o que o código diz, incluindo as partes que os autores não queriam. O hack do DAO drenou cerca de $60M lá em 2016; a bridge Ronin perdeu mais de $600M em 2022; a Euler Finance, auditada várias vezes, perdeu cerca de $200M em 2023 (depois devolvidos). Nada disso significa que o DeFi está condenado. Significa que auditorias REDUZEM o risco e nada o apaga. Dinheiro depositado vive a um bug não descoberto do zero.
Grátis. Sem anúncios, sem token e sem conta para começar.
O que você vai responder
O que uma auditoria de smart contract realmente te dá?
Auditores são humanos habilidosos lendo código sob prazo; pegam muita coisa e deixam algumas passar. A Euler foi auditada e ainda assim perdeu cerca de $200M. Trate 'auditado' como um piso, nunca um teto.
Uma auditoria ___ o risco de smart contract; ela nunca o remove.
Várias auditorias por firmas diferentes encolhem mais o risco, mas 'impossível de hackear' é uma expressão que nenhum engenheiro honesto usa.
Associe cada sinal de segurança ao que ele realmente significa:
Empilhe os sinais: auditado E com bounty E battle-tested vence qualquer um sozinho. Um fork de uma semana não tem nenhum dos três.
Por que as bridges cross-chain sofreram alguns dos maiores hacks da história do DeFi?
Uma bridge é um cofre segurando os fundos em trânsito de todo mundo ao mesmo tempo. A Ronin perdeu mais de $600M e a Wormhole cerca de $320M só em 2022. Pote de mel grande, caçadores grandes.
Dado que o risco de contrato nunca chega a zero, qual é a jogada racional?
Diversifique entre contratos como diversifica entre ativos. O tempo é o melhor auditor: código que guardou bilhões por anos passou no exame que importa. 🐜
O resto desta unidade
Código, oráculos e chaves de admin: os riscos empilhados sob cada APY.