【比推】DeFi keamanan juga menjadi topik fokus. Peneliti keamanan dari a16z Crypto, Daejun Park, baru-baru ini menyampaikan sebuah pandangan: daripada terus mempercayai “kode adalah hukum”, lebih baik protokol DeFi melakukan sesuatu yang lebih praktis—menjadikan regulasi itu sendiri sebagai hukum.
Gagasan ini sebenarnya tidak sulit dipahami. Dengan meng-embed standar keamanan dan pemeriksaan ketidakberubahan secara keras ke dalam protokol, memastikan setiap transaksi harus mengikuti aturan yang telah ditentukan sebelumnya, dan jika melanggar batas akan otomatis mundur. Park percaya mekanisme ini dapat mengatasi hampir semua celah kode yang diketahui, dan akan semakin sulit bagi hacker untuk mencuri data saat eksekusi.
Meskipun begitu, kenyataannya cukup menyakitkan. Berdasarkan data Slowmist, tahun lalu hacker mencuri lebih dari 6,49 miliar dolar AS melalui celah kode. Bahkan protokol lama seperti Balancer yang sudah berjalan sejak 2021 pun mengalami kerugian sebesar 1,28 miliar dolar AS pada November tahun lalu karena celah kode. Lebih menyulitkan pengembang adalah, hacker kini mulai menggunakan AI untuk mencari celah, yang berarti metode audit tradisional mungkin perlu ditingkatkan.
Namun, solusi “pemeriksaan ketidakberubahan” ini juga bukan obat mujarab. Kepala keamanan Immunefi menunjukkan masalah utama: hal ini akan meningkatkan biaya gas, dan jika biayanya tinggi, pengguna akan pergi. Selain itu, salah satu pendiri Asymmetric Research juga menyebutkan dilema nyata—banyak celah terlalu kompleks, menulis aturan yang mampu mendeteksi serangan secara akurat tanpa false positive bukanlah hal yang mudah.
Sepertinya, jalan keamanan DeFi masih harus terus dieksplorasi. Di satu sisi harus melindungi dari hacker dan AI, di sisi lain harus mempertimbangkan pengalaman pengguna dan manfaat ekonomi, ini memang permainan yang penuh dilema.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
15 Suka
Hadiah
15
6
Posting ulang
Bagikan
Komentar
0/400
DeFiGrayling
· 8jam yang lalu
Kode adalah hukum, sudah saatnya dihancurkan, kali ini Park akhirnya mengatakannya. Pemeriksaan ketidakberubahan terdengar indah, bagaimana kenyataannya? 649 juta dolar berbicara, bro.
Lihat AsliBalas0
LayerZeroJunkie
· 8jam yang lalu
Kode adalah hukum, sudah saatnya membuang sistem ini, dan harus bergantung pada regulasi sebagai jaring pengaman... Tapi ide Park ini terdengar mudah, tapi sulit untuk direalisasikan
Lihat AsliBalas0
DaoGovernanceOfficer
· 8jam yang lalu
*sigh* secara empiris, kerangka Park hanyalah pertunjukan tata kelola dengan lapisan cat teknis. data menunjukkan bahwa pemeriksaan ketidakberubahan hanyalah plester pada arsitektur yang pada dasarnya cacat—kamu tidak bisa membuat undang-undang untuk mengatasi desain insentif yang buruk. $128M hack Balancer agak membuktikan poin itu, bukan?
Lihat AsliBalas0
StrawberryIce
· 8jam yang lalu
Pemeriksaan ketidakberubahan lagi-lagi adalah solusi ajaib? Cukup dengarkan saja, para peretas sudah memikirkan langkah-langkahnya sejak lama
Lihat AsliBalas0
EternalMiner
· 8jam yang lalu
Kembali lagi dengan pola ini? Pemeriksaan ketidakberubahan adalah solusi ajaib? Saya rasa ini tidak pasti, 649 juta dolar AS menunjukkan apa nih
Lihat AsliBalas0
GasFeeCrier
· 8jam yang lalu
Kode sama dengan hukum, pernyataan ini sudah saatnya untuk digulingkan, kenyataannya sudah jelas di depan mata...6,49 miliar dolar AS hilang begitu saja, siapa yang bertanggung jawab?
Bisakah protokol DeFi meninggalkan "kode adalah hukum"? Pemeriksaan ketidakberubahan benar-benar menjadi senjata ampuh yang aman
【比推】DeFi keamanan juga menjadi topik fokus. Peneliti keamanan dari a16z Crypto, Daejun Park, baru-baru ini menyampaikan sebuah pandangan: daripada terus mempercayai “kode adalah hukum”, lebih baik protokol DeFi melakukan sesuatu yang lebih praktis—menjadikan regulasi itu sendiri sebagai hukum.
Gagasan ini sebenarnya tidak sulit dipahami. Dengan meng-embed standar keamanan dan pemeriksaan ketidakberubahan secara keras ke dalam protokol, memastikan setiap transaksi harus mengikuti aturan yang telah ditentukan sebelumnya, dan jika melanggar batas akan otomatis mundur. Park percaya mekanisme ini dapat mengatasi hampir semua celah kode yang diketahui, dan akan semakin sulit bagi hacker untuk mencuri data saat eksekusi.
Meskipun begitu, kenyataannya cukup menyakitkan. Berdasarkan data Slowmist, tahun lalu hacker mencuri lebih dari 6,49 miliar dolar AS melalui celah kode. Bahkan protokol lama seperti Balancer yang sudah berjalan sejak 2021 pun mengalami kerugian sebesar 1,28 miliar dolar AS pada November tahun lalu karena celah kode. Lebih menyulitkan pengembang adalah, hacker kini mulai menggunakan AI untuk mencari celah, yang berarti metode audit tradisional mungkin perlu ditingkatkan.
Namun, solusi “pemeriksaan ketidakberubahan” ini juga bukan obat mujarab. Kepala keamanan Immunefi menunjukkan masalah utama: hal ini akan meningkatkan biaya gas, dan jika biayanya tinggi, pengguna akan pergi. Selain itu, salah satu pendiri Asymmetric Research juga menyebutkan dilema nyata—banyak celah terlalu kompleks, menulis aturan yang mampu mendeteksi serangan secara akurat tanpa false positive bukanlah hal yang mudah.
Sepertinya, jalan keamanan DeFi masih harus terus dieksplorasi. Di satu sisi harus melindungi dari hacker dan AI, di sisi lain harus mempertimbangkan pengalaman pengguna dan manfaat ekonomi, ini memang permainan yang penuh dilema.