🧵 1/3 RWAs nie są ERC20 z prawnym opakowaniem. Łączą logikę on-chain z zaufaniem off-chain, co tworzy całkowicie nowe powierzchnie ataku. Jeśli budujesz lub audytujesz RWAs, model zagrożeń musi wykraczać daleko poza Solidity.
🧵 2/3 Niektóre specyficzne wektory ataku RWA, które deweloperzy często pomijają 👀 • Logika podziału tokenów - podwójne obciążenie • Sprawdzenia zamrożenia/blokady pominięte w operacjach zbiorczych • Uszkodzone procesy odzyskiwania i strażników - na stałe zablokowane aktywa • Ominięcia punktów kontrolnych - rozbieżności w księgowości i zarządzaniu Zcentralizowane orakle NAV - pojedynczy punkt awarii To są błędy na poziomie projektu, a nie przypadki brzegowe.
218