Чи може DeFi-протоколи попрощатися з "кодом як законом"? Чи справді перевірка незмінності є безпечним рішенням?

robot
Генерація анотацій у процесі

【比推】DeFi безпека знову стала гарячою темою. Дослідник з безпеки a16z Crypto Daejun Park нещодавно висловив свою думку: замість того, щоб продовжувати сліпо вірити у “код як закон”, протоколи DeFi краще зосередитися на більш практичних речах — зробити норми самі по собі законом.

Його ідея насправді не складна. За допомогою жорсткого закодованого у протоколі стандарту безпеки та перевірки незмінності, забезпечити, щоб кожна транзакція виконувалася за попередньо визначеними правилами, і при порушенні автоматично відкотити операцію. Park вважає, що ця система здатна вирішити майже всі відомі вразливості коду, а хакерам стане значно важче красти під час виконання.

Хоча так кажуть, реальність інша. За даними Slowmist, минулого року хакери через вразливості у коді викрали понад 6.49 мільярдів доларів. Навіть протокол Balancer, який працює з 2021 року, у листопаді минулого року зазнав збитків на 1.28 мільярдів доларів через вразливість у коді. Ще більшою головоломкою для розробників є те, що хакери тепер починають використовувати AI для пошуку вразливостей, що означає, що традиційні методи аудиту потрібно оновлювати.

Але цей “перевірка незмінності” не є панацеєю. Керівник з безпеки Immunefi вказав на ключову проблему: ця технологія збільшує витрати газу, і коли ціна зростає — користувачі йдуть. А співзасновник Asymmetric Research додав, що багато вразливостей надто складні, і написати правила, які точно виявляють атаки і не дають помилкових сповіщень, — не так просто.

Здається, шлях безпеки у DeFi ще довго залишатиметься у процесі пошуку. З одного боку потрібно захистити від хакерів і AI, з іншого — враховувати досвід користувачів і економічну ефективність, що робить цю задачу справжнім викликом.

DEFI-1,42%
BAL-1,86%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 6
  • Репост
  • Поділіться
Прокоментувати
0/400
DeFiGraylingvip
· 9год тому
Код — це вже давно закон, його потрібно зламати, і цього разу пан Парк нарешті сказав це. Перевірка незмінності звучить гарно, але насправді? 6.49 мільярдів доларів говорять самі за себе, брате.
Переглянути оригіналвідповісти на0
LayerZeroJunkievip
· 9год тому
Кодекс — це вже давно пора викинути, і потрібно покладатися на регулювання як надійний захист... Але ідея Park звучить просто, а реалізувати її важко
Переглянути оригіналвідповісти на0
DaoGovernanceOfficervip
· 9год тому
*зітх* емпірично кажучи, рамки Парка — це просто театральна постановка управління з технічним шаром фарби. Дані свідчать, що перевірки незмінності — це пластирі на фундаментально хибній архітектурі — ви не можете законодавчо виправити поганий дизайн стимулів. $128M хак Balancer дещо підтверджує цю ідею, чи не так?
Переглянути оригіналвідповісти на0
StrawberryIcevip
· 9год тому
Перевірка незмінності — це знову чарівна паличка? Просто послухайте, хакери вже давно придумали контрзаходи
Переглянути оригіналвідповісти на0
EternalMinervip
· 9год тому
Знову ця сама історія? Перевірка незмінності — це чарівна паличка? Мені здається, що це підозріло, 6.49 мільярдів доларів США — що це означає?
Переглянути оригіналвідповісти на0
GasFeeCriervip
· 10год тому
Заява "код — це закон" давно має бути скасована, реальність сама говорить про це... 649 мільйонів доларів просто зникли, хто відповідатиме?
Переглянути оригіналвідповісти на0
  • Закріпити