Jak on-chain transakce skutečně funguje
Když v MetaMasku kliknete na „confirm“, peněženka transakci podepíše vaším klíčem a odvysílá ji. Nedosedne okamžitě — prochází třemi fázemi:
Co je chytrý kontrakt
Chytrý kontrakt je prostě program, který žije na blockchainu. Místo firmy, která kód provozuje na svých serverech, běží kód na samotném řetězci a kdokoli si ho může přečíst a zavolat. Aave je chytrý kontrakt, který půjčuje a vypůjčuje. Uniswap je chytrý kontrakt, který směňuje tokeny. Neexistuje žádná „firma Aave“, která drží váš vklad — existuje kontrakt a pravidla jsou pravidla, viditelná pro všechny.
V tom je síla i nebezpečí. Kód dělá přesně to, co říká — nic víc, nic míň, žádný člověk, ke kterému se odvolat. Dobrý kontrakt je auditovaný a prověřený provozem. Zlovolný může být napsaný tak, aby vysál každého, kdo s ním interaguje. Proto tolik záleží na následující dovednosti.
Číst block explorer jako profík
Arbiscan, Basescan, Etherscan — stejný nástroj pro různé řetězce. Vložte jakoukoli adresu nebo hash transakce a uvidíte nepřikrášlenou pravdu: zůstatky, každou transakci, kontrakty, se kterými adresa interagovala, a hlavně token approvals, které adresa udělila. Zabydlete se tu. Když něco v aplikaci vypadá špatně, explorer vám řekne, co se na chainu skutečně stalo.
Aave 101 — výnos z USDC
Aave je úvěrový trh. Vložíte USDC, dlužníci platí úrok, vy z něj dostáváte podíl — typicky pár procent ročně, vyplácených průběžně. Žádný lock-up; vyberete kdykoli. Je to jeden z nejbezpečnějších a nejauditovanějších protokolů v DeFi, a proto správná první zastávka.
Kompromisy, kterým je třeba rozumět: výnos plave s poptávkou (není to fixní sazba) a jako každý kontrakt nese smart-contract riziko — u Aave malé, u ničeho nikdy nulové. Vyměňujete pojištění bankovních vkladů za transparentnost a self-custody.
Curve 101 — poskytování likvidity
Curve vám umožní poskytovat likviditu — vložit pár stablecoinů do poolu, proti kterému tradeři směňují, a vydělávat podíl na obchodních poplatcích. U stablecoinových poolů je riziko nízké, protože obě strany jsou navázané na dolar, takže se od sebe nevzdalují. (Volatilní páry přinášejí „impermanent loss“, který do hloubky probírají LP moduly Akademie — to je záměrně větší téma.)
Token approvals — past, která vysála miliardy
Než může kontrakt hýbat tokenem vaším jménem, udělíte mu approval. Většina aplikací standardně žádá o neomezený approval — oprávnění hýbat veškerým množstvím daného tokenu, navždy. Pokud je ten kontrakt později exploitnut, nebo byl zlovolný od začátku, útočník může vysát všechno, co jste schválili, klidně i po letech.
- Schvalujte jen to, co potřebujete. Když MetaMask zobrazí approval, upravte částku na velikost obchodu, kde to jde.
- Pravidelně auditujte a odvolávejte.
revoke.cashvypíše každý approval, který jste kdy udělili, a umožní zrušit ty staré. Udělejte si z toho měsíční návyk. - Čtěte podpis. Pokud po vás web „claim free airdrop“ chce approval k vašim tokenům, ten approval je ten podvod. Airdrop je návnada.
Časté podvody
- Falešné tokeny. Ve vaší peněžence se objeví bezcenný token, který vás má nalákat na zlovolný web, kde ho „prodáte“. Nevyžádané tokeny zcela ignorujte.
- Drainer podpisy. Požadavek na podpis, který není běžnou transakcí — uděluje rozsáhlá oprávnění. Pokud přesně nerozumíte tomu, co podepisujete, odmítněte.
- Podvodné „free airdropy“. Claim proces chce approval, který předává vaše prostředky. Peníze zdarma, které potřebují váš approval, nejsou zdarma.
Cvičení
Vložte $50 v USDC do Aave na Arbitru. Nechte je den ležet a sledujte, jak zůstatek o zlomek povyroste. Vyberte je. Pak jděte na revoke.cash a podívejte se na approval, který jste udělili — vyzkoušejte si jeho odvolání. Právě jste půjčili on-chain, vydělali skutečný výnos a naučili se jediný nejdůležitější obranný návyk v DeFi.
Klíčové poznatky
- Transakce jde podpis → mempool → blok → potvrzení. Na Arbitru je to sekunda dvě.
- Chytrý kontrakt je on-chain kód bez firmy za sebou — transparentní, ale nesmlouvavý.
- Aave = půjčit USDC za plovoucí výnos, bez lock-upu. Curve = vydělávat poplatky poskytováním stablecoinové likvidity.
- Token approvals jsou vektor vysátí č. 1. Schvalujte minimální částky; měsíčně auditujte + odvolávejte přes revoke.cash.
- Approvals u „free airdropů“ a tokeny z ničeho jsou návnada. Pokud podpisu nerozumíte, odmítněte ho.