a16z Crypto останнім часом привернув увагу галузі, прямо вказуючи на необхідність змін у мисленні щодо DeFi-протоколів — більше не можна покладатися лише на концепцію "код — це закон", а потрібно рухатися до системи, де "нормативи — це закон".
За цим попередженням стоять реальні проблеми. Минулого року збитки від хакерських атак у всьому ринку DeFi склали 6.49 мільярдів доларів США (згідно з даними NS3), у тому числі й провідні проекти, такі як Balancer. Цифри говорять самі за себе: кожна вразливість на мільйони доларів знову підтверджує одне істину: лише аудит коду недостатньо.
a16z Crypto рекомендує всім проектам DeFi впроваджувати стандартизовані механізми перевірки відповідності, включаючи invariant checks і технології enforcement під час виконання. Простими словами, це означає додавання до рівня виконання коду додаткових механізмів самозахисту, щоб протокол міг автоматично виявляти та блокувати аномальні дії.
Це не порожні поради. З технічної точки зору, перевірка відповідності фактично є встановленням "світлофору" для смарт-контрактів, що дозволяє виявити потенційні проблеми ще до того, як хакери зможуть скористатися вразливістю. Для команд розробників це означає переорієнтацію інвестицій у безпеку; для користувачів — додатковий рівень захисту.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
10 лайків
Нагородити
10
6
Репост
Поділіться
Прокоментувати
0/400
AirdropATM
· 17год тому
6.49 мільярдів доларів, ця цифра змушує мене тремтіти... все ж потрібно додатково посилити безпеку жорсткого диска
Переглянути оригіналвідповісти на0
FloorPriceWatcher
· 17год тому
6.49 мільярдів доларів урок крові, ця ідея "код — це закон" дійсно потрібно змінити
Переглянути оригіналвідповісти на0
YieldHunter
· 17год тому
ngl, $649M у збитках і люди все ще вважають, що код-рев'ю достатньо... це буквально визначення того, щоб не вчитися на даних. перевірки інваріантів звучать гарно на папері, але давайте будемо чесними, більшість розробників насправді не реалізують це належним чином, чесно.
Переглянути оригіналвідповісти на0
SandwichDetector
· 17год тому
6.49 мільярдів доларів згоріли, код є законом — цю систему давно потрібно було змінити, а тепер, коли вже пізно, тільки починаємо усвідомлювати.
Переглянути оригіналвідповісти на0
TheShibaWhisperer
· 17год тому
6.49 мільярдів доларів зникло, а вони все ще стверджують, що код — це закон, ця логіка дійсно неймовірна
Переглянути оригіналвідповісти на0
LiquidationWatcher
· 18год тому
Ой, знову прийшло, код і закон зламалися
Кожного разу чекаєш, поки не станеться щось, і тоді згадуєш додати захист, чи варто платити 6.49 мільярдів доларів за навчання
Перевірка відповідності звучить дуже круто, але чи дійсно проєкти серйозно її виконують, чи знову це просто шахрайство
a16z Crypto останнім часом привернув увагу галузі, прямо вказуючи на необхідність змін у мисленні щодо DeFi-протоколів — більше не можна покладатися лише на концепцію "код — це закон", а потрібно рухатися до системи, де "нормативи — це закон".
За цим попередженням стоять реальні проблеми. Минулого року збитки від хакерських атак у всьому ринку DeFi склали 6.49 мільярдів доларів США (згідно з даними NS3), у тому числі й провідні проекти, такі як Balancer. Цифри говорять самі за себе: кожна вразливість на мільйони доларів знову підтверджує одне істину: лише аудит коду недостатньо.
a16z Crypto рекомендує всім проектам DeFi впроваджувати стандартизовані механізми перевірки відповідності, включаючи invariant checks і технології enforcement під час виконання. Простими словами, це означає додавання до рівня виконання коду додаткових механізмів самозахисту, щоб протокол міг автоматично виявляти та блокувати аномальні дії.
Це не порожні поради. З технічної точки зору, перевірка відповідності фактично є встановленням "світлофору" для смарт-контрактів, що дозволяє виявити потенційні проблеми ще до того, як хакери зможуть скористатися вразливістю. Для команд розробників це означає переорієнтацію інвестицій у безпеку; для користувачів — додатковий рівень захисту.