火星财经消息,a16z Crypto 高級 безпеки дослідник Daejun Park опублікував статтю, закликаючи DeFi-протоколи перейти від концепції «код — це закон» до «нормативи — це закон», застосовуючи більш принципові методи безпеки. Конкретний підхід полягає у стандартизації норм та перевірках незмінності (invariant checks), які закодовані для автоматичного забезпечення безпеки та автоматичного відкату транзакцій, що порушують попередньо визначені правила. Park зазначає, що майже всі відомі вразливості викликають такі перевірки, що має потенціал зупинити хакерські атаки під час виконання. За даними звіту Slowmist, минулого року хакери через вразливості у коді викрали понад 6.49 мільярдів доларів США. Навіть старі протоколи, такі як Balancer, що працюють з 2021 року, у листопаді минулого року зазнали збитків у розмірі 1.28 мільярдів доларів через вразливості у коді. Розробники побоюються, що хакери все частіше використовують AI для пошуку вразливостей. Керівник відділу безпеки Immunefi зазначив, що перевірки незмінності збільшують витрати газу, що може призвести до втрати користувачів, і не є універсальним рішенням. Співзасновник Asymmetric Research заявив, що багато вразливостей важко створити з правилами незмінності, які одночасно можуть виявляти атаки та не давати помилкових спрацьовувань.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
A16z Crypto закликає DeFi перейти від концепції «код — це закон» до «регулювання — це закон» у відповідь на кризу вразливостей
火星财经消息,a16z Crypto 高級 безпеки дослідник Daejun Park опублікував статтю, закликаючи DeFi-протоколи перейти від концепції «код — це закон» до «нормативи — це закон», застосовуючи більш принципові методи безпеки. Конкретний підхід полягає у стандартизації норм та перевірках незмінності (invariant checks), які закодовані для автоматичного забезпечення безпеки та автоматичного відкату транзакцій, що порушують попередньо визначені правила. Park зазначає, що майже всі відомі вразливості викликають такі перевірки, що має потенціал зупинити хакерські атаки під час виконання. За даними звіту Slowmist, минулого року хакери через вразливості у коді викрали понад 6.49 мільярдів доларів США. Навіть старі протоколи, такі як Balancer, що працюють з 2021 року, у листопаді минулого року зазнали збитків у розмірі 1.28 мільярдів доларів через вразливості у коді. Розробники побоюються, що хакери все частіше використовують AI для пошуку вразливостей. Керівник відділу безпеки Immunefi зазначив, що перевірки незмінності збільшують витрати газу, що може призвести до втрати користувачів, і не є універсальним рішенням. Співзасновник Asymmetric Research заявив, що багато вразливостей важко створити з правилами незмінності, які одночасно можуть виявляти атаки та не давати помилкових спрацьовувань.