Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
10 me gusta
Recompensa
10
6
Republicar
Compartir
Comentar
0/400
AirdropATM
· hace21h
649 millones de dólares, esa cifra me pone los pelos de punta... todavía hay que poner más candado en el disco duro
Ver originalesResponder0
FloorPriceWatcher
· hace21h
6.49 mil millones de dólares en lecciones sangrientas, esa idea de que el código es la ley realmente debería cambiarse
Ver originalesResponder0
YieldHunter
· hace21h
Para ser honesto, $649M en pérdidas y la gente sigue actuando como si las auditorías de código fueran suficientes... eso es literalmente la definición de no aprender de los datos. Las comprobaciones de invariantes suenan bien en papel, pero seamos realistas, la mayoría de los desarrolladores no implementarán esto correctamente, la verdad.
Ver originalesResponder0
SandwichDetector
· hace21h
649 millones de dólares se han perdido, esa idea de que el código es la ley ya debería haberse cambiado hace tiempo, ahora que nos damos cuenta, es un poco tarde.
Ver originalesResponder0
TheShibaWhisperer
· hace21h
6.49 mil millones de dólares perdidos y todavía se habla de que el código es la ley, esa lógica es realmente absurda
Ver originalesResponder0
LiquidationWatcher
· hace21h
Vaya, otra vez, el código que viola la ley se ha roto
Siempre esperamos a que ocurra un problema para pensar en agregar protección, ¿vale la pena pagar 6.49 mil millones de dólares en tarifas de aprendizaje?
La inspección de normas suena muy avanzada, pero ¿realmente hay proyectos que lo hagan en serio o es otra estrategia?
a16z Crypto最近发声引起行业关注,直指DeFi协议需要进行一次思维转变——不能再单纯依赖"代码即法律"的理念,而是要迈向"规范即法律"的体系建设。
这个警告背后有现实的痛点。去年整个DeFi市场遭遇的黑客攻击损失达到6.49亿美元(根据NS3报告数据),涉及的协议不乏Balancer这样的头部项目。数字说话,每个数百万美元的漏洞都在重复验证一个真理:仅有代码审计远远不够。
a16z Crypto建议所有DeFi项目采用标准化规范检查机制,包括invariant checks和runtime enforcement等技术方案。说白了,就是在代码执行层面加入更多的自我保护逻辑,让协议能够自动识别和阻止异常行为。
这不是空洞的建议。从技术角度看,规范检查相当于给智能合约装上了"红绿灯",能在黑客利用漏洞之前就发现端倪。对开发团队而言,这意味着安全投入的重新分配;对用户而言,则多了一层保护。