DeFiプロトコルは「コードは法」との別れを告げることができるのか?不変性チェックは本当に安全の切り札なのか

robot
概要作成中

【比推】DeFi安全又成了焦点话题。a16z Crypto的安全研究员Daejun Park最近撂下一个观点:与其继续迷信"代码即法律",DeFi协议不如搞点更务实的东西——让规范本身成为法律。

他的思路其实不难懂。通过把安全规范和不变性检查硬编码进协议,确保每笔交易都得按预定义的规则来,一旦触发红线就自动回退。Park认为这套机制能搞定几乎所有已知的代码漏洞,黑客想要在执行环节偷鸡摸狗就更难了。

话是这么说,现实有点扎心。根据Slowmist的数据,去年黑客通过代码漏洞就窃走了超过6.49亿美元。连Balancer这种自2021年就在跑的老牌协议,去年11月也因代码漏洞遭受了1.28亿美元的损失。更让开发者头疼的是,黑客现在开始用AI来寻找漏洞了,这意味着传统的审计方式可能得升级。

但这个"不变性检查"方案也不是万能药。Immunefi的安全负责人指出了关键问题:这玩意会增加gas成本,成本一高用户就跑。而且,Asymmetric Research的联合创始人也提到了一个现实困境——不少漏洞太复杂了,写出既能精准检测攻击又不误报的规则谈何容易。

看起来,DeFi的安全之路还得继续摸索。一边要防住黑客和AI,一边还得考虑用户体验和经济效益,这确实是个两难的游戏。

DEFI-1.55%
BAL-3.71%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 6
  • リポスト
  • 共有
コメント
0/400
DeFiGraylingvip
· 14時間前
コードは法律と同じで早く壊すべきだ、今回はParkさんがついに言った。不変性チェックは聞こえはいいけど、実際はどうだ?6.49億ドルが語るぜ兄弟。
原文表示返信0
LayerZeroJunkievip
· 14時間前
コードは法律に等しいという考え方は早く捨てるべきで、規範で補完するしかない...ただ、Parkのこのアイデアは聞くのは簡単だけど実行するのは難しいね
原文表示返信0
DaoGovernanceOfficervip
· 14時間前
*ため息* 経験的に言えば、パークのフレーミングは技術的な見せかけのガバナンス劇に過ぎない。データは、不可変性のチェックが根本的に欠陥のあるアーキテクチャに対する絆創膏に過ぎないことを示している—悪いインセンティブ設計から法律で解決できるわけではない。Balancerの$128M ハックはまさにその証明だよね?
原文表示返信0
StrawberryIcevip
· 14時間前
不変性チェックはまた銀の弾丸か?聞き流すだけでいい、ハッカーはすでに対策を考えている
原文表示返信0
EternalMinervip
· 14時間前
またこのパターンですか?不変性チェックが万能の解決策だと思っているのですか?私は疑問です。6.49億ドルは何を意味しているのでしょうか。
原文表示返信0
GasFeeCriervip
· 14時間前
コードは法律に等しいという考え方は早くも覆されるべきだ。現実はそこにある...6.49億ドルが無駄になった。誰が責任を取るのか?
原文表示返信0
  • ピン