- Ответственность пользователя
С большой силой приходит большая ответственность. Блокчейн убирает посредников при финансовых операциях, но теперь вся ответственность за сохранность активов ложится на самого пользователя. Он сам управляет хранением, сам проверяет безопасность и сам выбирает протоколы, с которыми работает.
Основные правила безопасности:
- Хранение приватных ключейНикогда не делиться ими и использовать надежные аппаратные кошельки.
- Защита учетных записейВключать двухфакторную аутентификацию (2FA) и использовать сложные пароли.
- Осведомленность о мошенничествеПроверять подлинность транзакций и избегать сомнительных сервисов.
- Надежность технологии
Блокчейн обеспечивает безопасность за счет децентрализации и криптографии, но уязвимости все же возможны:
- Смарт-контрактыОшибки в коде могут привести к взлому, поэтому необходим аудит безопасности.
- Консенсусные механизмыМенее защищенные сети могут подвергаться атакам, например, 51%-атаке.
- Безопасность мостов и сторонних сервисовВзаимодействие между разными блокчейнами требует особого контроля из-за частых атак на мосты.
Web3 book by MetaLamp

Оглавление
- О чём эта книга?
- Как работать с этой книгой?
- WEB3
- Blockchain
- DEFI
- Regulation
- Заключение
Blockchain
Security
Сохранность активов в блокчейне (да и в любом цифровом продукте) зависит от нескольких факторов.
В этой подборке мы подробно разберем, на что пользователю стоит обращать внимание при хранении активов и работе с децентрализованными приложениями.
Account safety
Основные материалы для изучения
- 9 Tips For Securing Your Bitcoin and Crypto Wallets You Must Follow (Updated 2022)
- Crypto Scams to Avoid — 10 Tricks Scammers Use
- Crypto Scams: How to Identify & Prevent Crypto Fraud [2024]
- All You Should Know About Address Poisoning in Crypto
Дополнительные материалы
Контрольные вопросы
- Какие советы помогут защитить ваш кошелёк?
- Что такое фишинговая атака? Как её избежать?
- Почему важно проверять адрес получателя и размер комиссии перед отправкой транзакции?
- Что такое схемы Понци?
- Что такое схемы Pump and Dump?
- Что такое разрешение (approval) в ERC-20 и почему оно может быть опасным?
- Какие ещё виды мошенничества вам известны?
Практическое задание
Найдите сервис, где можно отозвать ваши approval
Blockchain security
Материалы для изучения
Контрольные вопросы
- Какую роль консенсус играет в безопасности блокчейна?
- Как можно объяснить неизменяемость блокчейна? Что это означает с точки зрения безопасности?
- Как теория игр связана с безопасностью блокчейна?
- Зачем в блокчейне используется криптография? В чём разница между шифрованием и хешированием?
51% Attack h4
Материалы для изучения
Контрольные вопросы
- В чём заключается принцип атаки 51%?
Sybil Attack h4
Материалы для изучения
Контрольные вопросы
- В чём заключается принцип Sybil атаки?
Double spending Attack
Материалы для изучения
Контрольные вопросы
- В чём заключается принцип Double spending Attack?
MEV
Основные материалы для изучения
- Decoding MEV: Past, Present, Future
- What is MEV? (MEV on Ethereum Explained)
- What is MEV?
- What is MEV (Miner Extractable Value) in crypto?
- Understanding Different MEV Attacks: Frontrunning, Backrunning and other attacks
- What is miner extractable value (MEV) and how does it work?
Дополнительные материалы
Контрольные вопросы
- Что такое MEV?
- Что такое mempool?
- Что такое gas golfing?
- Что такое front running, back running и sandwich-атака?
- Каковы плюсы и минусы MEV?
Smart-contracts security
Материалы для изучения
- Top 28 DeFi attack vectors
- How to identify scam tokens
- 8 Ways to Check if a Token is a Scam at a Glance
- WHAT IS A GOVERNANCE ATTACK?
- Reentrancy attacks in smart contracts, explained
- How to perform smart contract testing
- A Beginner's Guide to Smart Contract Audits: What You Need to Know
- What is smart contract security audit?
- What Is a Smart Contract Audit?
Контрольные вопросы
- Почему важно знать о векторах атак?
- Как распознать скам-токен?
- Каковы риски взлома DAO?
- Что такое атака повторного входа (reentrancy attack)?
- Почему важно тестировать смарт-контракты? В чём разница между модульными (unit) и интеграционными (integration) тестами?
- Почему аудит важен? Можно ли полностью ему доверять?
Подписывайтесь на наш Telegram-канал
Там мы обсуждаем новости, делаем обзоры, а наши ребята делятся своим мнением о новинках и продуктах из мира web3
- О чём эта книга?
- Как работать с этой книгой?
- WEB3
- Blockchain
- DEFI
- Regulation
- Заключение
Подписывайтесь на наш Telegram-канал
Там мы обсуждаем новости, делаем обзоры, а наши ребята делятся своим мнением о новинках и продуктах из мира web3