a16z Crypto закликає DeFi перейти від «кодекс — це закон» до «нормативи — це закон» у відповідь на кризу вразливостей


Вищий дослідник з безпеки в a16z Crypto, Daejun Park, опублікував статтю, в якій закликає протоколи DeFi перейти від «кодекс — це закон» до «нормативи — це закон», застосовуючи більш принципові методи безпеки. Конкретний підхід полягає у стандартизації нормативів та перевірках незмінності (invariant checks), що закодовані для забезпечення безпеки, автоматично відкатуючи транзакції, які порушують попередньо визначені правила.
Park зазначив, що майже всі відомі вразливості викликають такі перевірки, що має потенціал зупинити хакерські атаки під час виконання. За звітом Slowmist, минулого року хакери через вразливості у коді викрали понад 6.49 мільярдів доларів. Навіть старі протоколи, такі як Balancer, що працюють з 2021 року, у листопаді минулого року зазнали збитків на 1.28 мільярдів доларів через вразливості у коді. Розробники побоюються, що хакери все частіше використовують AI для пошуку вразливостей. Керівник з безпеки Immunefi зазначив, що перевірки незмінності збільшують витрати газу, що може призвести до втрати користувачів, і це не є універсальним рішенням. Співзасновник Asymmetric Research заявив, що багато вразливостей важко створити так, щоб вони одночасно могли виявляти атаки та не давати хибних спрацьовувань.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити