Conoce » Seguridad al invertir

En el Smart Contract

Seguridad en el Smart Contract

Para determinar si un smart contract es seguro es fundamental que el mismo haya sido objeto de auditoría externa con múltiples pruebas anti-hackeo y penetration testing. En el caso de Rentakia, hemos hecho estas auditorías de la mano de empresa reconocida como CDT SEC quien ha verificado que nuestros smart contract son totalmente seguros.

No obstante, vamos a aconsejar una serie de comprobaciones que todo usuario debe hacer para quedarse tranquilo de que el smart contract, que administrará la inversión en el activo pretendido, es seguro:

1. NO APROBAR DEL ACCESO A CRIPTOMONEDAS O TOKENS PARA NO TENER QUE FIRMAR TRANSACCIONES

Un usuario nunca debe confirmar el acceso a tokens o criptomonedas a una dapp o plataforma que pida al usuario acceder a esos fondos de forma infinita, o incluso aunque sea limitada, con la finalidad de no tener que firmar en cada transacción a futuro que el usuario deba hacer.

El simple hecho de que al usuario un smart contract le pregunte esto, ya es como para desconfiar del mismo ya que cualquier transacción debe ser objeto de firma por el usuario, así sea grande, mediana o pequeña.

2. BUSCAR Y COMPROBAR LA DIRECCIÓN DEL EXPLORADOR DE BLOQUES CORRESPONDIENTES

Todos los contratos inteligentes tienen una dirección. Cualquier dapp, colección de NFT u otra entidad de confianza debería facilitar esta dirección, ya sea directamente en su sitio web principal o en la documentación. Rentakia también mostrará la dirección del Smart contract antes de firmar cualquier transacción.

El usuario deberá Introducir la dirección en la barra de búsqueda de un explorador de bloques. Hay distintos sitios web especializados (como Etherscan) que te indicarán si el código del Smart contract está verificado. También se puede comprobar si el contrato tiene nombre; ya que, si no lo tiene, podría ser muy nuevo o poco fiable.

3. USA SITIOS WEB DE LISTADOS DE CRIPTOMONEDAS O TOKENS PARA INVESTIGAR UN TOKEN

Es una buena práctica visitar sitios especializados, como Coingecko, para introducir el nombre o la dirección del token y poder ver detalles relevantes sobre el mismo, como el sitio web del proyecto y sus redes sociales. Aquí puedes comprobar si la dapp, el token o el proyecto cuenta con una comunidad genuina y activa que no esté llena de bots, o buscar un informe técnico en su sitio web que demuestre que no se trata de una simple manipulación.

4. REVISAR LA ACTIVIDAD RECIENTE DEL SMART CONTRACT

Consultar las transacciones recientes que aparecen en la página del smart contract en el explorador de bloques. Aunque los exploradores de bloques pueden ser abrumadores, hay que intentar concentrarte en identificar patrones y luego preguntarte por qué existen. Una práctica fraudulenta común, por ejemplo, es impedir que los compradores y poseedores de tokens los vendan. Si un usuario no ve ninguna transacción de venta, habiendo pasado un periodo prudente desde que se comenzó la emisión de esos tokens, podría estar ante una estafa.

¡Contáctanos!