Частые вопросы
Что такое «атака на composability» и как она работает?
Flash loan атака использует мгновенные займы для манипуляции ценами в нескольких протоколах одновременно. Злоумышленник берёт огромный займ без залога, манипулирует ценой оракула, извлекает прибыль и возвращает займ — всё в одной транзакции. Composability делает такие атаки возможными: чем больше протоколов связано, тем шире поверхность атаки.
Нужно ли платить налог при перемещении активов между своими кошельками в цепочке?
Перевод между собственными кошельками без смены владельца не является налогооблагаемым событием. Однако получение нового токена (например, stETH взамен ETH в Lido) формально может квалифицироваться как реализация — этот вопрос в РФ пока не урегулирован однозначно. Рекомендуется консультация налогового юриста при крупных позициях.
Есть ли composability-стратегии без риска ликвидации?
Да — стратегии без кредитного плеча. Например: депозит в Curve + авто-компаундинг через Yearn. Здесь нет займа, нет риска ликвидации. Остаются риски смарт-контракта, депега стейблкоина и impermanent loss. Такие стратегии проще в управлении и подходят как стартовая точка для изучения composability.
Как оценить безопасность протокола перед включением в цепочку?
Проверьте: наличие независимых аудитов безопасности (Certik, Trail of Bits, OpenZeppelin); возраст протокола и историю инцидентов; объём TVL как косвенный индикатор доверия рынка; наличие bug bounty программы. Ни один из этих факторов не гарантирует безопасность — аудированные протоколы тоже взламывались.
Можно ли строить composability-стратегии на российских крипто-платформах?
Нет. Российские централизованные платформы не поддерживают DeFi-composability. Все описанные стратегии реализуются через Web3-кошелёк (MetaMask и аналоги) напрямую с протоколами на Ethereum и L2-сетях. Использование таких протоколов из России технически возможно, но может потребовать VPN.