воскресенье, 18 сентября 2022 г.

Как распознать признаки мошенничества у смарт-контракта

 Содержание

- Чего опасаться инвесторам в новые токены

- На какие функции смарт-контракта обращать внимание

- Что нужно знать об аудите проекта


Чтобы заподозрить мошеннический смарт-контракт, не нужна диссертация по математике. Это пошаговое руководство, поможет Вам избежать ловушки.

Дисклеймер. Перечисленные в данной статье способы выявления мошенничества являются общими. Они не наделят читателя техническими навыками понимания смарт-контракта. Предоставленная информация приводится для общего развития. В будущем злоумышленники могут усовершенствовать методики обмана. Все инвестиционные решения принимайте только на свой страх и риск.

По данным Chainalysis, за 2021 год криптовалютные мошенники похитили $7,7 млрд, что более чем на 80% превышает сумму хищений за 2020. При этом треть краж пришлась на схемы rug pull, когда мошенники создают фальшивую криптовалюту, а потом скрываются с деньгами инвесторов. Эксперты изучили два ключевых момента, на которые стоит обратить внимание, что обезопасить себя от потенциального мошенничества.

Код — это закон

Технари рынка криптовалют любят фразу «код — это закон». Она объясняется тем, что все проекты с использованием смарт-контрактов, в основном, имеют открытую структуру исходного кода.

Что это значит? Это значит, что практически любой человек может изучить исходный код того или иного смарт-контракта будь то миксер Tornado.cash, децентрализованная биржа Uniswap или свойства любого ERC20 / BEP20 / TRX20 токена.

Итак, допустим, что вы нашли криптовалютный проект. Допустим, что это некий токен.

Первым делом — убедитесь, что такой токен вообще существует.  

Почти все новые криптовалютные проекты имеют открытый исходный код, ссылку на GitHub и данные о смарт-контракте проекта на Etherscan или другом эксплорере (в зависимости от сети, на которой развернут проект). Если вы смогли найти исходный код — хорошо.

Присоединяйтесь к нашему Телеграм-каналу, чтобы быть в курсе главных трендов крипторынка.

Хуже, если разработчики отказываются раскрыть архитектуру проекта, но и тут может быть логичное объяснение: проекты, которые не полагаются на децентрализацию, не будут публиковать код, чтобы никто не нашел уязвимости и не воспользовался ими. Если проект позиционирует себя как токен или протокол, но не показывает исходный код — стоит задуматься о чистоте намерений создателей проекта.

Допустим, вы нашли смарт-контракт интересующего проекта. Для этого достаточно вбить в гугле запрос с названием проекта. Например: «Uniswap smart contract etherscan» или «Compound smart contact etherscan». Как правило, поисковик сразу выводит релевантный результат:



Источник: ooogle.com

Что дальше? Вторым делом — нужно посмотреть, какими функциями обладает смарт-контракт и о чем говорят разработчики проекта. Чтобы открыть исходный код, перейдите на адрес проекта на Etherscan. Откроется интерфейс с деталями (в нашем случае это смарт-контракт токена Uniswap). Нажимайте на ссылку смарт-контракта в поле «Contract», как показано ниже:

Источник: etherscan.io

Откроется схожая страница, но на ней вы уже сможете получить доступ к исходному коду проекта. Внизу на таблице выберите вкладку «Contract». Откроется окно со всем исходным кодом контракта. Выглядит довольно громоздко, но нас интересуют лишь несколько функций. Ищите функции, в которых упоминаются слова «transfer»«burn»«mint» или «create».

Функции с такими названиями, в основном, описывают процесс оборота токенов. В них же злоумышленники могут спрятать операции по бесконечному выпуску токенов. Если создатели проекта утверждают, что всего будет выпущено лишь 21 млн монет, а в коде есть функция с названием «mint»«create» или «issue» и большим объемом строк внутри функции — есть смысл призадуматься.

Внимание! Названия функций могут не соответствовать действительности. Если функция называется «burn», это еще не значит, что описанный дальше код будет отвечать именно за сжигание токенов. Например, злоумышленники могут спрятать функцию с дополнительным выпуском токенов назвав ее совсем по-другому. Прочитайте о том, как злоумышленники занимаются подменой понятий кода в этой статье.

Найдите комментарии к функциям. Хорошо, если они есть, хуже, если нет. Как правило, добросовестные разработчики комментируют чуть ли не каждую строчку кода и описывают действия прямо в смарт-контракте через символ слэш (/).

Пример описания сути кода в самом смарт-контракте
Источник: etherscan.io

Перевести комментарии можно через онлайн-переводчик. Если у вас все равно остаются вопросы по поводу той или иной функции — не стесняйтесь связаться с разработчиками через дискорд, твиттер, телеграм или по электронной почте. Это ваши деньги и вы вправе задавать вопросы, если заинтересовались в проекте, но некоторые моменты вызывают у вас подозрения.

Аудит смарт-контракта

Довольно часто, когда тот или иной проект совершает экзит-скам, многие ссылаются на отсутствие аудита как на главную причину недальновидности инвесторов. На самом деле и здесь мошенники придумали новые способы обмана. Например, в последнее время криптовалютный рынок буквально наполняется фейковыми «фирмами-аудиторами». Такие фирмы фактически не занимаются аудитом, а лишь штампуют по шаблонам поверхностный обзор проектов.

Например, «фирма-аудитор» Coinscope в свое время открестилась от потенциального экзит-скама громкого мошеннического проекта Squid Game.

Источник: web.archive.org

Если аудитор не может четко расписать все потенциальные изъяны в коде проекта — это не аудитор. Внимательно изучите аудит проекта, если он есть. Например, рассмотрению технической составляющей смарт-контракта Squid Game в Coinscope уделили всего одну страницу с изображением кода.

Остальные страницы «аудита» посвящены скорости загрузки страницы веб-сайта, SEO-оптимизации текста и остальным деталям, которые не имеют абсолютно никакого отношения к самому коду проекта.

Похожий инцидент произошел и с проектом MetaSwap. Здесь тоже была «аудиторская» фирма под названием Tech Rate, которая выпускала десятки аудитов в день.

Источник: techrate.org

В аудите MetaSwap сотрудники компании «не выявили угроз высокого уровня». Основной костяк аудита при этом освещал лишь типы разрешения у функций, но не описывал саму логику кода. Вопреки заверениям Tech Rate уязвимость в MetaSwap все же была. Она же позволила создателям проекта вывести примерно $610 000 клиентских денег и отмыть средства через миксер.

Сами «аудиторы» прямо открещиваются от каких-либо претензий, утверждая в дисклеймере, что задача проверки не заключается в тестировании безопасности изучаемого контракта. Стоит ли говорить о состоятельности аудита, когда костяк анализа упирается на перечисление видимости функций, а о самих аудиторах при этом ничего не известно — каждый волен решать сам.

Делитесь интересным с другими людьми, оставляйте Ваши комментарии.  Подписывайтесь на блог, добавляйте его в закладки, кликайте по кнопкам соц. сетей! 

                                                                        С Уважением, Андрей!

Первоисточник

пятница, 12 августа 2022 г.

ХРАНИТЬ И ЗАЩИЩАТЬ: Как избежать потери крипто-активов?

 Самый главный секрет для владельца криптовалют – это резервная копия, которая может состоять из 12, 18 или 24 английских слов. Это общепринятый стандарт индустрии, который был сформирован в предложении BIP39 в 2013 году. Одними из разработчиков предложения были основатели Satoshi Labs (производитель аппаратных кошельков Trezor). С помощью резервной копии мы можем из любой точки мира получить доступ к нашему портфелю.


- Вы записывали резервную копию в уединенном месте недоступном для третьих лиц? Вы уверены, что там не было посторонних людей, камер и окон?
- Вы записали резервную копию только на офлайн носителе, доступ к которому невозможен через интернет - бумага, специальные металлические устройства для резервных копий типа Cryptosteel, Capsule и тп?
- Вы уверены, что слова на бумаге соответствуют ключам на вашем кошельке? Вы хоть раз проводили проверку слов (Recovery Check) или восстанавливали кошелек по словам?
- Вы размножили резервные копии до 3 штук?
- Эти резервные копии находятся в разных локациях?
- У вас есть доверенное лицо, который знает где находится резервная копия? Вы написали ему небольшой гайд, а что за монеты храните? Ведь не всегда очевидно, что восстанавливать;
- Когда вы в последний раз проводили ревизию резервных копий? Со временем можно забыть, где лежит листочек бумаги и в целостности ли он?
- Используете ли вы кодовую фразу (passphrase) для уменьшения риска компрометации резервной копии?


Полезные ссылки

Cryptonist - Аппаратные кошельки для криптовалют

YouTube-Канал - Безопасное хранение и использование цифровых активов

Что такое мнемоническая фраза?

Ошибочно воспринимаемые слова при записи мнемонической фразы

Насколько сложная у вас кодовая фраза (Passphrase)?

Что такое криптовалютный кошелек?

Осторожно! Фальшивые USDT

Вредные советы

Делитесь интересным с другими людьми, оставляйте Ваши комментарии.  Подписывайтесь на блог, добавляйте его в закладки, кликайте по кнопкам соц. сетей! 

                                                                             С Уважением, Андрей!

 Первоисточник





суббота, 7 мая 2022 г.

Может ли ваш MetaMask быть взломан?


Криптовалюты могут быть относительно новой концепцией, но воровство и взлом — нет. Хотя методы различны, криптокошельки уязвимы для кражи, как и обычные кошельки, и хакеры всегда придумывают новые и творческие способы поймать ничего не подозревающих пользователей. Имея это в виду, использование или создание нового кошелька MetaMask, несомненно, может вызвать некоторое беспокойство. 

Ваш MetaMask может быть взломан. Чаще всего хакеры получают доступ к личной информации пользователя и используют ее для проникновения в кошелек MetaMask. Это может произойти из-за вредоносных программ, фишинга и поддельных расширений или рекламы, выдающих себя за MetaMask. 

В этой статье я объясню различные способы взлома вашего кошелька MetaMask. Я также расскажу, что делать, если это произойдет, и как защитить себя от атак в будущем.


Как взламывают кошелек MetaMask?

Учитывая, что кошельки MetaMask хранятся локально и охраняются сложный пароль, держатели криптовалюты часто удивляются, узнав, что их кошелек был взломан. 

Кошелек MetaMask взламывается с помощью вредоносных программ или фишинга. Хакеры часто не обращаются напрямую к кошельку, а вместо этого находят способ получить пароль или информацию о секретном ключе. Затем они используют вашу информацию для доступа к крипто-фондам.


Безопасно ли оставлять свою криптовалюту в MetaMask?

Управляющая компания MetaMask не имеет доступа к информации о вашем кошельке, поэтому, если вы стали жертвой взлома, это обычно означает, что устройство, которое вы используете для доступа к своему кошельку, было скомпрометировано. 


Взлом через вредоносное или шпионское ПО

Вредоносное ПО — это общий термин, используемый для описания различных вредоносных программ, которые нарушают работу вашей компьютерной системы, и если вы сохранили личную информацию на устройстве, хакер часто может получить эту информацию с помощью вредоносного ПО. 

Вы не всегда будете знать, когда на вашем компьютере установлено вредоносное ПО, но оно может быть вызвано одним из следующих факторов:

  • Скомпрометированное программное обеспечение или веб-сайты
  • Вложения электронной почты
  • Зараженные USB-устройства

Если ваш пароль или закрытый ключ для вашего кошелька MetaMask находится где-то на вашем устройстве, хакеры смогут найти его и использовать для кражи любой криптовалюты, которую вы храните.


Взлом MetaMask с помощью фишинга

Другой распространенный способ, которым хакеры получают вашу информацию, — это фишинг. Вместо того, чтобы подвергать риску ваш компьютер для поиска информации, фишинговые мошенничества предназначены для того, чтобы обмануть вас, чтобы вы сами предоставили информацию. 

Обычно это происходит, когда вы нажимаете на небезопасную ссылку. Ссылка ведет вас на целевую страницу, которая напоминает законный веб-сайт, и вам обычно предлагается ввести информацию, такую ​​как ваше имя пользователя и пароль или даже ваш закрытый ключ MetaMask. 

Мошенничество с фишингом иногда бывает чрезвычайно изощренным, и может быть трудно отличить поддельный веб-сайт от настоящего, поэтому всегда важно проверять ссылку, прежде чем перейти по ней.


Взлом с помощью поддельных расширений/приложений/рекламы MetaMask

Точно так же хакеры создают поддельные расширения, приложения и рекламные объявления MetaMask, которые просят вас ввести личную информацию. 

Они даже могут генерировать поддельную рекламу MetaMask, которая появляется в верхней части поиска Google. Нажатие на объявление и загрузка скомпрометированного приложения или расширения Chrome в конечном итоге приведет к взлому кошелька MetaMask. 

Эти поддельные пути достаточно близко имитировать реальные продукты и услуги MetaMask, чтобы их можно было не заметить. 


Как узнать, был ли взломан ваш кошелек MetaMask

Если ваш кошелек MetaMask будет взломан, вы не получите уведомление. Вы узнаете об этом только в том случае, если потеряете доступ к кошельку или обнаружите, что кто-то слил все ваши средства. 

Хакеры, как правило, не тратят время на перевод или продажу криптовалюты в украденном кошельке, и как только они получают доступ, у них есть полная свобода брать все, что они хотят. Некоторых хакеров интересуют конкретные криптовалюты, а другие обнуляют счет. 

В качестве альтернативы, если вы внезапно потеряете доступ к своему кошельку, хакер мог изменить данные для входа. Вы все еще можете восстановить свой кошелек с помощью секретной фразы-пароля (которую нельзя изменить), но в этот момент ваш кошелек уже скомпрометирован. 


Что делать, если ваш MetaMask взломан

К сожалению, после взлома кошелька MetaMask ничего нельзя сделать. Криптовалютные транзакции являются окончательными и их трудно отследить, поэтому вы можете с уверенностью предположить, что ваши деньги ушли навсегда. 

У MetaMask нет доступа к информации о вашем кошельке, поэтому, хотя вы можете сообщить им об инциденте, они не смогут вернуть ваши средства. 

Если вы все еще хотите использовать MetaMask в качестве горячего криптокошелька, единственное, что вам нужно сделать, это создать новый. Если вы не знаете, как ваш кошелек MetaMask был скомпрометирован, может быть целесообразно создать новую учетную запись из новой загрузки приложения или из другого браузера. 

Если в вашем скомпрометированном кошельке остались средства, вы можете перевести их на новый. 


Как защитить себя от взлома

При работе с криптовалютами и криптокошельками важно использовать надлежащие каналы и защищать вашу личную информацию любой ценой. Несколько из лучшие практики для защиты от взлома включают в себя: 

  • Инвестируйте в аппаратный кошелек (холодный кошелек). MetaMask — это программный кошелек, или так называемый «горячий» кошелек, то есть он подключен к Интернету. Холодные кошельки хранятся на оборудовании, не подключенном к Интернету. У холодных кошельков есть свои недостатки, но их главное преимущество — безопасность, так как третьи лица не имеют доступа. Это особенно рекомендуется, если вы храните большое количество криптовалюты. 
  • Никогда не вводите исходную фразу на веб-сайте и не передавайте ее ненадежным лицам.. Лучше никогда не вводить парольную фразу MetaMask вне официального пути MetaMask. 
  • Проверьте расширения браузера или отключите их. Некоторые расширения браузера потенциально могут контролировать ваш экран или клавиатуру. В других случаях хакер может распознать, что ваше расширение активно, и отправить всплывающее окно, чтобы заставить вас ввести информацию.
  • Регулярно используйте антивирусные программы. Приобретение надежной программы защиты от вредоносных программ и ее регулярный запуск могут помочь вам выявить вредоносные ошибки на вашем компьютере до того, как они нанесут какой-либо ущерб.
  • Используйте отдельный компьютер для работы, связанной с криптографией. Хакеры обычно нацелены на пользователей на своих основных компьютерах. Если у вас есть возможность использовать отдельный строго для криптотранзакций, вы можете снизить свой риск. 


Метамаск безопасен?

Ужасные истории о людях, потерявших криптовалюту на тысячи долларов из-за инцидента со взломом, могут заставить любого задуматься о регистрации кошелька MetaMask. 

MetaMask относительно безопасен, если вы защищаете свою личную информацию. Ваши кошельки MetaMask не расположены на серверах, и MetaMask не имеет к ним доступа, поэтому хакеры получают доступ к кошелькам только через ваше личное устройство и с помощью вашей секретной фразы-пароля.

Пока вы практикуете хорошие привычки безопасности, ваш MetaMask теоретически должен быть безопасным. Однако бывают случаи, когда люди подвергаются взлому и понятия не имеют, как это произошло. 

Взлом кошелька MetaMask не обязательно указывает на проблему с самим Metamask, тем более что большинство взломов происходит из-за вредоносного или шпионского ПО, которое пользователь неосознанно устанавливает на свой компьютер. Практически любой горячий кошелек может быть скомпрометирован теми же методами.


Заключение

Несмотря на то, что некоторые могут подумать, ваш кошелек MetaMask может быть взломан. Однако хакеры обычно не получают доступ к этим кошелькам путем «взлома». Обычно они сначала получают доступ к вашей информации, а затем используют ее для доступа к вашему кошельку. 

Это означает, что вы должны быть осторожны при размещении конфиденциальной информации, особенно исходной фразы и пароля. 

Также важно следовать общим правилам безопасности, чтобы избежать неосознанной установки опасного программного обеспечения или вирусов на ваше устройство. 

Хотя некоторые горячие кошельки могут иметь более надежную защиту, чем MetaMask, это не обязательно делает MetaMask небезопасным.


Делитесь интересным с другими людьми, оставляйте Ваши комментарии.  Подписывайтесь на блог, добавляйте его в закладки, кликайте по кнопкам соц. сетей! 

                                               С Уважением, Андрей!

суббота, 19 марта 2022 г.

Что такое стейкинг и фарминг в криптовалюте

 В данной статье мы разберем, чем отличается фарминг от стейкинга и что из этого лучше для среднего инвестора.

Стратегии пассивного дохода в криптовалюте приобретают все новые формы, тесня стратегию HODL-инга, и эти новые формы несут свои риски.

До доходного фермерства был стейкинг, а до стейкинга — майнинг. Блокчейн-разработчики ищут и находят новые способы обеспечить пользователям криптовалюты пассивный доход.

В 2020 году мейнстримом стало доходное фермерство. Оно стало активно развиваться с сегментом DeFi и всеми его новыми возможностями. Предоставление ликвидности DEX оказалось в несколько раз выгоднее по сравнению со стейкингом, и криптоинвесторы стали меньше вкладываться в него. 

Возникает вопрос, можно ли игнорировать все угрозы безопасности, которые несут необеспеченные пулы ликвидности.

Вероятно, что добывать урожай опаснее, чем стейкать криптовалюту. Дадим определение понятиям фарминг и стейкинг, и узнаем, чем отличается фарминг от стейкинга?

Что такое доходное фермерство (yield farming)?

Доходное фермерство, или, как еще говорят - добыча ликвидности, - это метод заработка криптовалют и токенов путем добавления криптоактивов в пулы ликвидности (LP) или предоставления флеш-кредитов, т.е., залоговых кредитов, выдаваемых через смарт-контракт DeFi-платформы.

Децентрализованные биржи - это основной продукт рынка DeFi. Когда криптоинвестор предоставляет ликвидность DEX, например Uniswap, он получает часть комиссионных сборов платформы, которые оплачиваются обменниками токенов, имеющими доступ к ликвидности.

Фермеры вносят столько активов, сколько они хотят. В течение определенного периода, который займет от нескольких дней до пары месяцев, пользователь будет ежедневно получать комиссию. Чем больше он ссужает, тем выше награда.

Благодаря высокой годовой процентной доходности (APY) пулы yield farming очень конкурентоспособны. Ставки постоянно меняются, что вынуждает фермеров переключаться между платформами, и фермер платит за газ каждый раз, когда он выходит из пула ликвидности или входит в него. Когда сеть Ethereum сильно загружена, поиск LP с высоким APY неэффективен.

Некоторые платформы, например, Yearn Finance, борются с этой проблемой с помощью «хранилища» — функции, которая реализует стратегии автоматизированного yield farming. После размещения активов в хранилище на Yearn Finance, оно будет постоянно перебалансировать активы по всем пулам ликвидности DeFi, чтобы по возможности получать наибольшую прибыль. Хранилище также реинвестирует прибыль для увеличения своего размера, что, естественно, приводит к более высокой прибыли для будущих возможностей выращивания урожая.

Риски

  1. Безопасность — это первый риск. Смарт-контракты часто кодируются командами с небольшим опытом в этом, и, как правило, плохо. Если вы предоставите ликвидность какой-либо платформе DeFi, и проект потеряет средства, их уже нельзя будет вернуть.

Платформы страхового покрытия, такие как Nexus Mutual, помогают участникам DeFi обезопасить свои активы в таких случаях. Но тогда, пользователи в конечном итоге тратят значительную часть своего капитала именно на защиту от подобных атак.

2. Проблема непостоянной потери.

С проблемой непостоянной потери сталкиваются поставщики ликвидности из-за волатильности торговой пары. Когда цена актива сильно возрастает, вы в конечном итоге заработаете меньше денег, чем если бы вы просто держали актив в своем кошельке. Точно так же вы также понесете непостоянные убытки, если актив потеряет свою ценность.

Защититься от сиюминутной потери практически невозможно. Единственное решение здесь — следить за рынками и давать урожай только тогда, когда альткойны колеблются.

Что такое стейкинг? Чем стейкинг отличается от майнинга?

Стейкинг — это процесс, обеспечивающий работоспособность блокчейнов, работающих на алгоритме Proof-of-Stake (PoS). На этот алгоритм разработчики переводят сеть Эфириум.


Майнинг — это процесс, обеспечивающий работоспособность блокчейнов, работающих на алгоритме Proof of Work (PoW). На этом алгоритме работает первая криптовалюта — Биткоин

Майнинг и стейкинг: отличие

Вместо того, чтобы тратить электроэнергию и мощность оборудования на решение сложных математических задач и подтверждение транзакций (алгоритм Proof-of-Work), стейкеры блокируют свои активы, чтобы действовать как узлы и подтверждать блоки.

Например, новая сеть Ethereum 2.0 требует соблюдения строгого правила, согласно которому пользователи, чтобы начать стейкинг, должны заблокировать 32 Ether. После блокировки активы станут «ставкой», которая побудит пользователя действовать добросовестно, подтвержденая транзакции.

По сути, стейкеры — это пользователи, которые самостоятельно настраивают узел и присоединяются к любой сети PoS, чтобы поддержать работу блокчейна в качестве валидатора узла. Но.

Централизованные и децентрализованные биржи (или любая платформа, где хранятся активы) предлагают своим пользователям делать ставки на активы, позволяя не разбираться в технических тонкостях настройки узла. Алгоритм такой: сама биржа займется проверочной частью процесса, в то время как единственное, что должен будет сделать пользователь — предоставить активы.

Основная цель стейкинга — не обеспечение ликвидности платформы, а обеспечение безопасности сети блокчейнов. Чем больше пользователей делает ставку, тем более децентрализован блокчейн, и, следовательно, его труднее атаковать.

Однако стейкинг не предлагает такой выгодной сделки как доходное фермерство. Ставки APY выплачиваются ежегодно и составляют от 5% до 15%. Доходность LP в некоторых случаях может превышать 100%.

Фарминг и стейкинг — в чем разница?

Доходное фермерство может быть более выгодным вариантом для пассивного дохода, но это также очень рискованный вариант. Вы можете лишиться прибыли из-за сильной волатильности рынка, когда он резко станет медвежьим или бычьим, а норма прибыльности упадет из-за непостоянных потерь.

С точки зрения безопасности, фермерство в новых проектах может привести к потере инвестиций, так как некоторые такие проекты оказываются скам-проектами. Часто после листинга нового токена площадки и внесения пользователями средств в пулы ликвидности создатель проекта закрывает его и исчезает со всеми активами.

Даже если разработчик действует добросовестно и серьезно работает над проектом, он может непреднамеренно создать дыру в коде смарт-контракта, которая позволит хакерам использовать его в своих целях. Как только LP истощается, активы исчезают навсегда, и нет центральной организации, которая могла бы их вернуть.

В стейкинге есть два основных недостатка: низкие ставки APY и временные ограничения.

Проверка транзакций в сети блокчейнов на основе PoS не приносит тех же доходов, что и yield farming. Доходность стейкинга колеблется от 5% до 15%, и не превышает этой границы.

В некоторых проектах ставятся временные рамки. Стейкер может быть вынужден заблокировать свои активы на год или два. В течение этого времени он не сможет перемещать или продавать свои активы. Если бычий рынок внезапно превратится в медвежий, инвестор понесет большие убытки.

Заключение

Стейкинг и фарминг криптовалюты — это два совершенно разных мира, у которых разные цели и задачи. В то время как фарминг нацелен на получение всей возможной доходности, стейкинг фокусируется на том, чтобы помочь сети блокчейнов оставаться в безопасности за вознаграждения.

Стейкинг и фарминг — разница

У каждого варианта пассивного заработка криптовалюты есть свои преимущества и недостатки. Нет четкой причины, по которой инвесторы должны быть заинтересованы в одном варианте больше, чем в другом.

Как же выбрать между ними? Единственным определяющим фактором может быть ваша склонность к риску. Если вы уверены в своих навыках и считаете, что получение большего количества денег за короткий период времени стоит риска, yield farming будет подходящим выбором.

Или лучше присоединиться к Ethereum 2.0 и участвовать в стейкинге. Возможно, вам даже удобнее будет присоединиться к стейкинг-пулу, который не ставит временные ограничения. Вы сможете в любое время покинуть сеть и вывести свои активы.

Делитесь интересным с другими людьми, оставляйте Ваши комментарии.  Подписывайтесь на блог, добавляйте его в закладки, кликайте по кнопкам соц. сетей!           

                                                                         С Уважением, Андрей!

Первоисточник 



среда, 5 января 2022 г.

Какой кошелек для криптовалюты лучше выбрать?

Как только у вас появится криптовалюта… Точнее, даже раньше, как только у вас появится идея обзавестись криптой, вы поймете, что ее где-то надо хранить. В отличие от обычных криптовалюты под подушку не положишь и в свинью-копилку не спрячешь. Для ее хранения, а также для всех операций с ней, потребуются специальные криптокошельки.

Что такое криптокошелек

Криптокошелек – это место хранения криптовалюты. Почти все они так же виртуальны и нематериальны, как и сами криптовалюты. 

Две главные составляющие любого из криптокошельков – публичный и приватный ключи. Ключ – это уникальный набор букв и цифр. Пример ключа для Bitcoin-кошелька - 1DH9qza7fn8snSCyJQB3ZcN46biBtkt7ee.

Публичный ключ можно сравнить со счетом в обычном банке, на который любой желающий может отправить вам деньги. Публичный ключ видят все. Если известен публичный ключ, по нему можно посмотреть все произведенные операции. Поскольку к одному кошельку можно сгенерировать любое количество публичных ключей, хорошим тоном в криптомире считается давать новый публичный ключ под каждую операцию. Так проще сохранить в секрете – сколько же криптовалюты у вас на криптосчете.  

Приватный ключ – это одновременно пароль и логин доступа к вашей криптовалюте. Приватный ключ важно хранить в тайне. Только с его помощью вы можете что-то сделать в своем кошельке и распоряжаться своими деньгами. Обычному человеку трудно запомнить содержание приватного ключа. Поэтому при регистрации криптокошелька пользователю выдается SEED-фраза. Это предложение со смыслом, состоящее из 12 английских слов. Его запомнить гораздо проще. SEED-фразу при необходимости можно преобразовать обратно в приватный ключ, чтобы восстановить доступ к кошельку. Ее важно запомнить, а лучше записать, но никому не сообщать, и хранить в надежном месте.

Пример SEED-фразы: try crop trigger shoe cram alone route slim know cousin food pilot about.

Важно помнить – утеря приватного ключа НАВСЕГДА лишает вас доступа к своим криптовалютам. Техподдержки, способной восстановить пароль, в криповалютах нет. 

Виды криптокошельков

На данный момент выделяют четыре вида криптокошельков:

  • – горячий,
  • – теплый,
  • – холодный,
  • – бумажный.

Трудности выбора

Решая, какой же кошелек выбрать, важно понимать: чем он удобнее, тем его безопасность ниже. И наоборот, чем он безопаснее, тем неудобнее. То есть можно выбрать кошелек с легкой регистрацией, быстрым доступом к нему, что даст большую мобильность в использовании, но тогда нужно быть готовым к возможным взломам и прочим компьютерным неприятностям. Если же стоит задача сохранить большие суммы, лучше потратить время, приложить усилия и воспользоваться хорошо защищенным кошельком.

Важное правило криптомира – за свои деньги вы отвечаете сами. В обычной жизни средства можно положить на счет в банке и не волноваться – за них будет отвечать финансовое учреждение. И даже если банк лопнет, государство возместит ущерб (или хотя бы часть). За криптокошельки ответственность несет только их владелец, и только он отвечает за их сохранность. Это и есть главная плата за ту свободу, которую вы получаете на крипторынке.

Горячий кошелек

Это онлайн-кошелек, который «живет» на интернет-сайте. По сути, он очень похож на личные кабинеты в платежных системах, в «Яндекс.Деньгах» или на сайтах обычных банков. «Горячим» он называется потому, что мгновенный доступ к нему можно получить с любого устройства с выходом в Интернет. Завести его так же просто, как и зарегистрироваться на любом сайте. Для начала работы нужны только логин и пароль. В принципе, любая регистрация на криптобирже – это уже создание горячего кошелька, счетов, на которые приходят или с которых списываются деньги. Быстро, просто, прозрачно. Однако хранить крупные суммы в них не рекомендуется. Интернет-сайты, где зарегистрированы подобные кошельки, уязвимы. К ним есть доступ у большого числа пользователей в любое время. Велик риск, что их взломают, подвергнут DDOS-атаке. Из-за этого вы можете потерять ваши деньги или надолго лишиться доступа к ним.

Таким образом, горячие кошельки максимально удобны и минимально безопасны.

Теплый кошелек

Это программа, которая стоит у вас на компьютере. Теплые кошельки бывают двух видов:

* Толстые – пожалуй, исторические самые верные, «классические» кошельки. Они хранят в себе (то есть на компьютере владельца) всю историю блокчейна. Это и главный минус этих кошельков – у Bitcoin, например, он сейчас занимает почти 200 Гбайт. И чтобы его скачать, придется подождать несколько дней и смириться с занятым местом на диске.

*Тонкие. Не все пользователи хотят тратить место на компьютере ради одного кошелька. Для них были придуманы «тонкие теплые» кошельки. Это тоже программа, которая ставится на компьютер, но она не хранит всю историю блокчейна, а обращается к ней на каком-то проверенном сайте. Один из рекомендуемых, проверенных и хорошо себя зарекомендовавших программ-кошельков такого типа для биткоинов – Electrum (electrum.org).

Тонкий кошелек не занимает много места и прост в использовании. Минус – при работе с криптовалютой появляется третья сторона, с помощью которой мы проверяем, насколько целостен наш архив. Это уже уязвимое место. Теоретически если кто-то подделает сайт, к которому мы обращаемся, то мы свои деньги можем потерять. Это делает тонкий кошелек менее надежным по сравнению с толстым.

Общий минус теплых кошельков: из-за того, что они установлены на компьютере, есть риск потерять доступ к ним из-за поломки техники или из-за подхваченного вируса. Вот почему важно заранее надежно сохранить SEED-фразу. С ее помощью можно будет восстановить кошелек на другом устройстве.

Холодный кошелек

Это устройство, внешне похожее на флешку, внутри которого есть своя программная среда и где хранится приватный ключ (один из рекомендуемых вариантов – Trezor). Доступ к кошельку можно получить, подключив устройство к компьютеру. При этом на самом компьютере никакие программы не устанавливаются. «Холодный кошелек» работает автономно от всего, что запускается на компьютере. Обычно для начала использования необходимо вводить дополнительный пин-код. Даже если компьютер окажется заражен вирусом, на холодном кошельке это не скажется – приватный ключ оттуда невозможно извлечь и украсть. Холодные кошельки обычно используют криптовалютные биржи для хранения очень больших сумм. Главный минус холодных кошельков – цена, они стоят примерно 100 евро.

Бумажный кошелек

Это листок бумаги с напечатанными на нем приватным и публичным ключами. Чтобы его сделать, нужно зайти на специальный интернет-сервис. Он по запросу сгенерирует ключи, оформит их для печати, и вам останется только вывести их на принтере. Большой плюс – информация о созданных парах ключей тут же будет уничтожена, сервис ее не сохраняет. С точки зрения компьютерной безопасности – это идеальный кошелек. Сведений о приватном ключе ни на какой технике не остается. А значит, их нельзя украсть и воспользоваться.

Бумажные кошельки можно использовать почти как обычные деньги. Распечатать, перевести на публичный ключ криптовалюту и выдавать бумажные криптоденьги, например расплачиваясь за товар или услугу. Те, кто их получит, могут зайти в кошелек и снять деньги (или оставить себе на хранение). Для удобства использования ключи на банкнотах не просто прописаны цифрами, но еще и продублированы в форме qr-кодов.

Главный плюс бумажных кошельков – их отсутствие в виртуальной вселенной, одновременно и их минус – существование в физическом мире. Проще говоря, бумажка может порваться, сгореть, размокнуть или просто потеряться. Ее может съесть домашнее животное или порвать ребенок. 

В заключение добавлю, что все кошельки (кроме бумажного) бывают как моновалютными, так и мультивалютными, позволяющими хранить и совершать операции с разными криптовалютами. И тут вспоминаем, что чем система удобнее – чем больше криптовалют хранится в одном кошельке, тем это опаснее.

Делитесь интересным с другими людьми, оставляйте Ваши комментарии.  Подписывайтесь на блог, добавляйте его в закладки, кликайте по кнопкам соц. сетей! 

                                                                             С Уважением, Андрей!

AddThis