របៀបរក្សាសុវត្ថិភាពនៅក្នុង DeFi: ទង់ក្រហម និងហានិភ័យដែលអ្នកត្រូវដឹង

ហិរញ្ញវត្ថុវិមជ្ឈការ (DeFi) គឺជាផ្នែកមួយដែលរីកចម្រើនលឿនបំផុតនៃឧស្សាហកម្មគ្រីបតូ ជាមួយនឹងទ្រព្យសម្បត្តិគ្រីបតូដែលមានតម្លៃ 92 ពាន់លានដុល្លារ ដែលបច្ចុប្បន្នត្រូវបានចាក់សោនៅក្នុងពិធីការដែលដំណើរការដោយមិត្តភ័ក្តិ - កើនឡើង 196% ក្នុងឆ្នាំមុន។

កំណើននេះអាចត្រូវបានកំណត់គុណលក្ខណៈយ៉ាងទូលំទូលាយដោយឱកាសរកប្រាក់ចំណូលដែលមានការប្រាក់ខ្ពស់ដែលមាននៅទូទាំងការផ្តល់ប្រាក់កម្ចី និងវេទិកាពាណិជ្ជកម្មរបស់ DeFi ។ ប៉ុន្តែជាការពិតណាស់ ជាមួយនឹងនិន្នាការគ្រីបតូថ្មីដែលទាក់ទាញការចាប់អារម្មណ៍ និងការវិនិយោគយ៉ាងសំខាន់ តែងតែមានអ្នកបោកប្រាស់ដែលកំពុងស្វែងរកវិធីដើម្បីយកទុនលើវា ហើយអ្នកទំនងជាមិនទទួលបានប្រាក់បង្វិលសងសម្រាប់កំហុសរបស់អ្នកទេ។

តើអ្វីទៅជា DeFi ម្តងទៀត?

ពិធីការ DeFi គឺជាវេទិកាដែលមានមូលដ្ឋានលើ blockchain ដែលផ្តល់ជូននូវសេវាកម្មហិរញ្ញវត្ថុជាច្រើនដែលអ្នកជាធម្មតានឹងរកឃើញនៅក្នុងលំហប្រពៃណីដូចជា៖

  • ប្រាក់កម្ចី។
  • ការធានារ៉ាប់រង។
  • គណនីដែលមានការប្រាក់។

ភាពខុសគ្នាសំខាន់គឺ វេទិកា DeFi ដំណើរការទាំងស្រុងដោយប្រើកិច្ចសន្យាឆ្លាតវៃជាជាងមានអន្តរការីដូចជាធនាគារ ឬឈ្មួញកណ្តាលធានារ៉ាប់រងដែលប្រតិបត្តិការនៅកណ្តាល។

កិច្ចសន្យាឆ្លាតវៃគឺជាកម្មវិធីកុំព្យូទ័រដែលដំណើរការដោយខ្លួនឯងដែលអនុវត្តកិច្ចព្រមព្រៀងកិច្ចសន្យារវាងភាគី។

នៅក្នុងពិភពដ៏ល្អមួយ ពួកគេផ្តល់ថាមពលដល់សេវាកម្មហិរញ្ញវត្ថុដែលមិនមានការឃុំឃាំងដ៏មានតម្លៃ ដូចជាពិធីការផ្តល់ប្រាក់កម្ចី និងការផ្លាស់ប្តូរវិមជ្ឈការ។ ប៉ុន្តែពេលខ្លះពួកវាមានកំហុស ឬភាពងាយរងគ្រោះផ្នែកសុវត្ថិភាព ដែលអនុញ្ញាតឱ្យអ្នកវាយប្រហារ ឬសូម្បីតែអ្នកអភិវឌ្ឍន៍ដែលមានកំហុស អាចបង្ហូរកាបូបរតនាគារបាន។

ដើម្បី​រក្សា​សុវត្ថិភាព វា​មាន​តម្លៃ​ដើម្បី​អាច​កំណត់​អត្តសញ្ញាណ​ទង់ជាតិ​ក្រហម​ទូទៅ​ដែល​បង្ហាញ​ថា តាម​ពិត​ពិធីការ DeFi អាច​ជា​ការ​ឆបោក ឬ​ដំណើរការ​លើ​កូដ​ដែល​មាន​កំហុស។

ដើម្បីធ្វើដូច្នេះ អ្នកមិនចាំបាច់អាចអានកូដកិច្ចសន្យាឆ្លាតវៃ ឬយល់ពីការសរសេរកម្មវិធីនោះទេ។ ឧបករណ៍ឥតគិតថ្លៃដូចជា Token Sniffer សម្រាប់ Ethereum និង PooCoin សម្រាប់ Binance Smart Chain ដំណើរការសវនកម្មដោយស្វ័យប្រវត្តិនៃកិច្ចសន្យាសញ្ញាសម្ងាត់ដើម្បីពិនិត្យមើលថាតើពួកគេមានលេខកូដព្យាបាទសម្រាប់អ្នកដែរឬទេ។ ទោះបីជាវាមិនគួរពឹងផ្អែកទាំងស្រុងក៏ដោយ ពួកវាអាចជាចំណុចចាប់ផ្តើមដ៏ល្អសម្រាប់ដំណើរការឧស្សាហ៍ព្យាយាមរបស់អ្នកផ្ទាល់។

ទាញព្រំ

ការទាញកម្រាលគឺជារឿងធម្មតាណាស់នៅក្នុង DeFi ដែល "ការឡើងរឹង" បានក្លាយជាឃ្លាទូទៅនៅក្នុង crypto-speak ។

ការទាញកំរាលព្រំគឺជាប្រភេទនៃគ្រោងការក្បត់ដែលជនល្មើសបង្កើតនិមិត្តសញ្ញាថ្មី បើកដំណើរការមូលប័ត្រសាច់ប្រាក់ងាយស្រួលសម្រាប់វា ហើយផ្គូផ្គងវាជាមួយនិមិត្តសញ្ញាមូលដ្ឋានដូចជា ether (និមិត្តសញ្ញាដើមរបស់ Ethereum) ឬស្ថិរភាពដូចជា dai (DAI)។ បណ្តុំសាច់ប្រាក់ងាយស្រួលគឺជាបណ្តុំនៃសញ្ញាសម្ងាត់ដ៏ធំមួយដែលពិធីការប្រើដើម្បីបំពេញការជួញដូរ ផ្ទុយពីប្រព័ន្ធសៀវភៅបញ្ជាដែលអ្នកទិញ និងអ្នកលក់រាយបញ្ជីការបញ្ជាទិញពាណិជ្ជកម្មរបស់ពួកគេ ហើយរង់ចាំការបំពេញ។

ផ្នែកសំខាន់នៃគ្រោងការក្បត់នេះគឺអ្នកបង្កើតរក្សាផ្នែកសំខាន់នៃការផ្គត់ផ្គង់សរុប នៅពេលដែលសញ្ញាសម្ងាត់ចាប់ផ្តើម។

ប្រសិនបើពួកគេបានធ្វើទីផ្សារដោយជោគជ័យទៅកាន់សហគមន៍គ្រីបតូកាន់តែទូលំទូលាយ វិនិយោគិននឹងចាប់ផ្តើមបន្ថែមសាច់ប្រាក់ងាយស្រួលទៅក្នុងអាង ដើម្បីទទួលបានចំណែកនៃថ្លៃប្រតិបត្តិការដែលត្រូវបានគិតថ្លៃចំពោះពាណិជ្ជករដែលប្រើប្រាស់វា។ នៅពេលដែលបរិមាណសាច់ប្រាក់ក្នុងអាងឈានដល់ចំណុចជាក់លាក់មួយ អ្នកបង្កើតបានបោះចោលថូខឹនរបស់ពួកគេទាំងអស់ទៅក្នុងអាង ហើយដកអេធើរ ដាយ ឬនិមិត្តសញ្ញាមូលដ្ឋានណាមួយដែលត្រូវបានប្រើចេញពីអាង។ នេះបញ្ជូនតម្លៃនៃសញ្ញាសម្ងាត់ដែលបានបង្កើតថ្មីទៅជិតសូន្យ ដោយទុកឱ្យអ្នកវិនិយោគកាន់កាក់ដែលគ្មានតម្លៃ ខណៈពេលដែលអ្នកទាញកម្រាលព្រំដើរចេញជាមួយនឹងប្រាក់ចំណេញយ៉ាងម៉ត់ចត់។

វាជាទង់ក្រហមដ៏ធំ នៅពេលដែលកាបូបពីរបីគ្រប់គ្រងជិតពាក់កណ្តាលនៃការផ្គត់ផ្គង់ដែលកំពុងចរាចរនៃសញ្ញាសម្ងាត់។ អ្នកអាចពិនិត្យមើលការចែកចាយសញ្ញាសម្ងាត់នៅលើ blockchain explorer – Etherscan for Ethereum – ដោយចុចលើផ្ទាំង “អ្នកកាន់” នៃកិច្ចសន្យាសញ្ញាសម្ងាត់។

ការសិក្សាមួយខែវិច្ឆិកា ឆ្នាំ 2021 បានរកឃើញថា 50% នៃការចុះបញ្ជីសញ្ញាសម្ងាត់ទាំងអស់នៅលើ Uniswap គឺជាការបោកប្រាស់ ដូច្នេះហាងឆេងមិនពេញចិត្តរបស់អ្នកទេនៅពេលនិយាយអំពីការវិនិយោគលើគម្រោងដែលមិនស្គាល់។

ជាទូទៅវាមានសុវត្ថិភាពជាង ប្រសិនបើក្រុមដែលនៅពីក្រោយគម្រោងនោះជាសាធារណៈ ឬប្រសិនបើវាដំណើរការដោយគណនីអនាមិកដែលបានទទួលកេរ្តិ៍ឈ្មោះល្អដោយការបើកដំណើរការគម្រោងដែលទទួលបានជោគជ័យពីមុនមក។

ទឹកឃ្មុំ

Cryptocurrencies មានភាពប្រែប្រួល មានន័យថាតម្លៃអាចប្រែប្រួលយ៉ាងខ្លាំងក្នុងរយៈពេលដែលបានកំណត់។ ប៉ុន្តែប្រសិនបើកាក់ថ្មីទើបតែឡើង ហើយគ្មាននរណាម្នាក់ហាក់ដូចជាលក់វាទេនោះ វាអាចជាសញ្ញាមួយដែលគេស្គាល់ថាជា Honeypot scam កំពុងបន្ត។

នេះគឺជាកន្លែងដែលអ្នកវិនិយោគត្រូវបានទាក់ទាញដោយតម្លៃដែលកើនឡើងឥតឈប់ឈររបស់សញ្ញាសម្ងាត់ ប៉ុន្តែកាបូបតែមួយគត់ដែលកិច្ចសន្យាឆ្លាតវៃអនុញ្ញាតឱ្យលក់ត្រូវបានគ្រប់គ្រងដោយអ្នកបោកប្រាស់។

Squid Game token គឺជាឧទាហរណ៍ថ្មីៗនេះ។ គម្រោង DeFi បានទាក់ទាញការចាប់អារម្មណ៍ពីប្រព័ន្ធផ្សព្វផ្សាយសំខាន់ៗ ដោយសារតែមានការជាប់ពាក់ព័ន្ធជាមួយកម្មវិធីទូរទស្សន៍ដ៏ពេញនិយម។ វាបានកើនឡើងយ៉ាងឆាប់រហ័សក្នុងតម្លៃភ្លាមៗបន្ទាប់ពីការបើកដំណើរការ ប៉ុន្តែប្រព័ន្ធផ្សព្វផ្សាយបានកត់សម្គាល់យ៉ាងឆាប់រហ័សថាវិនិយោគិនមិនអាចលក់ថូខឹនណាមួយរបស់ពួកគេបានទេ។ នៅទីបំផុត ស្ថាបនិកបានបោះចោលថូខឹនរបស់ពួកគេ ហើយរត់ចេញជាមួយនឹងកាក់ binance coin (BNB) រាប់លានដុល្លារ។

វាជាការសំខាន់ក្នុងការកត់សម្គាល់ថាការគ្របដណ្តប់យ៉ាងទូលំទូលាយនៃរូបិយប័ណ្ណគ្រីបតូមិនមានន័យថាវាមានសុវត្ថិភាពនោះទេ។ ប្រព័ន្ធផ្សព្វផ្សាយសំខាន់ៗប្រហែលជាមិនមានជំនាញ ឬពេលវេលាដើម្បីពិនិត្យគម្រោងគ្រីបតូទេ ហើយជារឿយៗអាចជួយក្នុងការបង្កើតការបំភាន់បន្ថែមទៀតសម្រាប់ការបោកប្រាស់។ ក្នុងករណីខ្លះ អ្នកមានឥទ្ធិពលលើប្រព័ន្ធផ្សព្វផ្សាយសង្គមអាចត្រូវបានបង់ដើម្បីផ្សព្វផ្សាយរូបិយប័ណ្ណគ្រីបតូ ដោយមិនចាំបាច់ចំណាយពេលដើម្បីដឹងថាពួកគេជាអ្នកបោកប្រាស់ – ហើយអ្នកមានឥទ្ធិពលទាំងនេះមិនតែងតែបង្ហាញថាពួកគេកំពុងត្រូវបានបង់ប្រាក់ដើម្បីនិយាយអំពីគម្រោងនោះទេ។ តារាល្បីៗក្នុងបញ្ជីដូចជា Floyd Mayweather, DJ Khalid និង Kevin Hart សុទ្ធតែប្រឈមមុខនឹងការប្តឹងផ្តល់សម្រាប់ការផ្សព្វផ្សាយគម្រោង crypto ដែលក្រោយមកត្រូវបានគេរកឃើញថាជាការបោកប្រាស់ទាំងស្រុង។

ការវាយលុកក្លែងបន្លំ

ការបន្លំគឺជាពេលដែលអ្នកបោកប្រាស់ធ្វើពុតជាក្រុមហ៊ុនផ្លូវការមួយ ដើម្បីបញ្ឆោតជនរងគ្រោះឱ្យបង្ហាញព័ត៌មានរសើប។ ប្រភេទនៃការបោកប្រាស់នេះមានការរីករាលដាលជាពិសេសនៅក្នុងគ្រីបតូ។

ប្រសិនបើអ្នកបង្ហោះពាក្យគន្លឹះជាក់លាក់នៅលើប្រព័ន្ធផ្សព្វផ្សាយសង្គមដូចជា "MetaMask" នៅលើ Twitter អ្នកអាចរំពឹងថានឹងមាន scam bots ឆ្លើយតប។ ជាញឹកញាប់ bots ទាំងនេះនឹងដឹកនាំអ្នកទៅកាន់ Google Form ដោយស្នើឱ្យអ្នកបញ្ចូលឃ្លាគ្រាប់ពូជកាបូបរបស់អ្នក ឬព័ត៌មានរសើបផ្សេងទៀត។ អ្វីមួយដែលអ្នកមិនគួរចែករំលែកជាមួយនរណាម្នាក់។

អ្នកបោកប្រាស់ជាច្រើនធ្វើពុតជាមនុស្សល្បី ដែលអ្នកអាចតាមដាននៅលើប្រព័ន្ធផ្សព្វផ្សាយសង្គម។ ពួកគេ​នឹង​ផ្ញើ​សារ​ទៅ​អ្នក​ដើម្បី​ផ្តល់​ជំនួយ​មុន​ពេល​ស្នើ​ឱ្យ​អ្នក​ផ្ញើ​គ្រីបតូ ឬ​ចែករំលែក​ព័ត៌មាន​រសើប។ ពេលខ្លះអ្នកបោកប្រាស់នឹងដំណើរការបណ្តាញ YouTube ក្លែងក្លាយដើម្បីស្វែងរកមូលនិធិ។

នៅខែមករាឆ្នាំ 2021 នរណាម្នាក់បានបាត់បង់ $1.14 លានដុល្លារទៅឱ្យអ្នកបោកប្រាស់ដែលធ្វើពុតជាលោក Michael Saylor ដែលជានាយកប្រតិបត្តិនៃ MicroStrategy ។

សូមចាំថា អ្នកមានឥទ្ធិពលពិតប្រាកដទំនងជាមិនស្នើសុំឱ្យអ្នកផ្ញើប្រាក់ឱ្យពួកគេនៅក្នុងសារឯកជននោះទេ ជាពិសេសប្រសិនបើពួកគេមិនធ្លាប់និយាយជាមួយអ្នកពីមុនមក។ ទោះជាយ៉ាងណាក៏ដោយ តារាល្បីមួយចំនួនអាចផ្សព្វផ្សាយគម្រោងបូម និងចាក់សំរាមដោយចេតនា ឬដោយមិនដឹងខ្លួន ដែលវាជារឿងធម្មតាខ្ពស់នៅក្នុងគ្រីបតូផងដែរ។

ការផ្សាយពាណិជ្ជកម្មក្លែងក្លាយរបស់ Google

លទ្ធផលដំបូងរបស់ Google សម្រាប់គម្រោងគ្រីបតូ ប្រហែលជាមិនចង្អុលបង្ហាញអ្នកក្នុងទិសដៅត្រឹមត្រូវទេ - តាមពិត វាអាចនាំអ្នកទៅរកការបោកប្រាស់។

ការផ្សាយពាណិជ្ជកម្មបោកប្រាស់របស់ Google (Google.com)

ជាអកុសល Google មិនបានផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវនៃគេហទំព័រមុនពេលវាលក់កន្លែងផ្សាយពាណិជ្ជកម្ម ដូច្នេះការផ្សាយពាណិជ្ជកម្មរបស់ Google មិនគួរត្រូវបានបកស្រាយថាជាសញ្ញានៃភាពស្របច្បាប់នោះទេ។

ប្រសិនបើអ្នកមិនប្រាកដថាគេហទំព័រត្រឹមត្រូវនោះជាអ្វីទេ សូមពិនិត្យមើលប្រភពដែលអាចទុកចិត្តបាន ដូចជាទំព័រ Twitter ផ្លូវការរបស់គម្រោង ដើម្បីស្វែងរកគេហទំព័រពិត។

Uniswap Labs ទំព័រ Twitter (Twitter)

ការកេងប្រវ័ញ្ច និងភាពងាយរងគ្រោះ

DeFi ដំណើរការលើបំណែកនៃកូដដែលអាចមើលឃើញដោយមនុស្សគ្រប់គ្នា ដែលមានន័យថាមនុស្សដែលមានជំនាញបច្ចេកទេសអាចទាញយកភាពងាយរងគ្រោះនៅក្នុងកូដ ហើយរត់ទៅឆ្ងាយជាមួយនឹងប្រាក់ដ៏ច្រើនសន្ធឹកសន្ធាប់។ តាមពិតចំនួនមូលនិធិដែលបាត់បង់នៅក្នុងការកេងប្រវ័ញ្ចនៃគម្រោង DeFi មានចំនួនសរុប 1.3 ពាន់លានដុល្លារក្នុងឆ្នាំ 2021 នេះបើយោងតាមក្រុមហ៊ុនសន្តិសុខ blockchain CertiK ។

ដើម្បីកាត់បន្ថយហានិភ័យនៃការកេងប្រវ័ញ្ច គម្រោង DeFi ជាច្រើនបានកំណត់ក្រុមហ៊ុនសវនកម្មដូចជា PeckShield ឬ Hacken ដើម្បីពិនិត្យមើលកូដរបស់ពួកគេ និងជួយពួកគេជួសជុលបញ្ហាដែលបានរកឃើញ។ គម្រោង DeFi ក៏អាចផ្តល់រង្វាន់ដល់ពួក Hacker មួកស តាមរយៈវេទិកាដូចជា Immunefi ដើម្បីស្វែងរកកំហុសនៅក្នុងកូដរបស់ពួកគេ មុនពេលអ្នកវាយប្រហារដែលមានគំនិតអាក្រក់ធ្វើ។

សវនកម្ម និងកម្មវិធីផ្តល់រង្វាន់ជាធម្មតាត្រូវបានបង្ហាញនៅលើគេហទំព័រគម្រោង ដូច្នេះអ្នកប្រហែលជាចង់ពិនិត្យមើលវាមុនពេលសម្រេចចិត្តវិនិយោគ។ ទោះបីជាកម្មវិធីទាំងនេះកាត់បន្ថយហានិភ័យនៃការកេងប្រវ័ញ្ចក៏ដោយ ពួកគេមិនលុបបំបាត់ហានិភ័យទាំងស្រុងនោះទេ។ មានគម្រោង DeFi ជាច្រើនដែលបានធ្វើសវនកម្មដែលបានធ្លាក់ចូលទៅក្នុងការកេងប្រវ័ញ្ចរាប់លានដុល្លារ។

ដំណក់ទឹកបោកប្រាស់

Airdrops នៅពេលដែលពិធីការចែកចាយថូខឹនឥតគិតថ្លៃដល់សមាជិកនៃសហគមន៍របស់ពួកគេ គឺជារឿងធម្មតានៅក្នុងគ្រីបតូ។ ប៉ុន្តែមិនមែនថូខឹនទាំងអស់ដែលបានទម្លាក់ទៅកាបូបរបស់អ្នកគឺពិតប្រាកដនោះទេ។

ការបោកប្រាស់ DeFi នាពេលថ្មីៗនេះ ជាពិសេសជាទូទៅនៅលើ Binance Smart Chain បញ្ឆោតមនុស្សឱ្យគិតថាពួកគេបានទទួលថូខឹនដែលមានតម្លៃរាប់ពាន់ដុល្លារភ្លាមៗ។ ប៉ុន្តែ​វា​មិន​អាច​ដោះដូរ​បាន​នៅ​លើ​ការ​ដោះដូរ​ទេ​ព្រោះ​វា​គ្មាន​សាច់ប្រាក់​ងាយស្រួល។

អាន​បន្ថែម: ហានិភ័យសំខាន់ៗចំនួន 3 នៅក្នុងការផ្តល់ប្រាក់កម្ចី DeFi

ក្នុងករណីភាគច្រើន សញ្ញាសម្ងាត់ទាំងនេះនឹងត្រូវបានដាក់ឈ្មោះតាមគេហទំព័រស្រមោល។ ប្រសិនបើអ្នកភ្ជាប់កាបូបរបស់អ្នកតាមរយៈគេហទំព័រនោះ ហើយយល់ព្រមចូលប្រើកិច្ចសន្យាឆ្លាតវៃដែលមានគំនិតអាក្រក់ អ្នកបោកប្រាស់អាចដកប្រាក់ដោយផ្ទាល់ពីកាបូបរបស់អ្នក។

ប្រភព៖ https://www.coindesk.com/learn/how-to-stay-safe-in-defi-red-flags-and-risks-you-need-to-know/