Formiga.

Unidade 4 · Nível 3 · A pilha de riscos do DeFi

Risco de smart contract

Um smart contract faz exatamente o que o código diz, incluindo as partes que os autores não queriam. O hack do DAO drenou cerca de $60M lá em 2016; a bridge Ronin perdeu mais de $600M em 2022; a Euler Finance, auditada várias vezes, perdeu cerca de $200M em 2023 (depois devolvidos). Nada disso significa que o DeFi está condenado. Significa que auditorias REDUZEM o risco e nada o apaga. Dinheiro depositado vive a um bug não descoberto do zero.

Começar esta lição →

Grátis. Sem anúncios, sem token e sem conta para começar.

O que você vai responder

  1. O que uma auditoria de smart contract realmente te dá?

    Auditores são humanos habilidosos lendo código sob prazo; pegam muita coisa e deixam algumas passar. A Euler foi auditada e ainda assim perdeu cerca de $200M. Trate 'auditado' como um piso, nunca um teto.

  2. Uma auditoria ___ o risco de smart contract; ela nunca o remove.

    Várias auditorias por firmas diferentes encolhem mais o risco, mas 'impossível de hackear' é uma expressão que nenhum engenheiro honesto usa.

  3. Associe cada sinal de segurança ao que ele realmente significa:

    Empilhe os sinais: auditado E com bounty E battle-tested vence qualquer um sozinho. Um fork de uma semana não tem nenhum dos três.

  4. Por que as bridges cross-chain sofreram alguns dos maiores hacks da história do DeFi?

    Uma bridge é um cofre segurando os fundos em trânsito de todo mundo ao mesmo tempo. A Ronin perdeu mais de $600M e a Wormhole cerca de $320M só em 2022. Pote de mel grande, caçadores grandes.

  5. Dado que o risco de contrato nunca chega a zero, qual é a jogada racional?

    Diversifique entre contratos como diversifica entre ativos. O tempo é o melhor auditor: código que guardou bilhões por anos passou no exame que importa. 🐜

O resto desta unidade

Código, oráculos e chaves de admin: os riscos empilhados sob cada APY.