Чому останнім часом так багато зломів?


$1.01 млрд втрат через зломи у 2026 році. Ми навіть не закінчили квітень.
Лише у квітні зафіксовано $577M через три експлойти:
Кожен великий злом цього року мав одну спільну рису — експлойт не був у смарт-контракті; він був у поза-ланцюговому шарі: приватні ключі, оператори мультиsig, налаштування мостів, бекдори ланцюга постачання.
Непрозора поза-ланцюгова логіка — це місце, де зловмисники облаштовуються. Вони терплячі, вони ретельні, і у них були роки, щоб вивчити кожного довіреного оператора у вашому стеку. Ви просто ще цього не знаєте.
Відповідь не у людських контрольних точках; це лише додає більше точок уразливості для соціальної інженерії.
Відповідь — перемістити критичну логіку в ланцюг, зробити кожне припущення явним, кожен компроміс видимим. Не тому, що це ідеально безпечне, а тому, що тоді спільнота whitehat може дивитись без дозволу. Інструменти безпеки на базі ШІ можуть сканувати це. Атака стає зрозумілою.
Незмінні контракти + контроль спільноти над аварійною зупинкою > оновлювані контракти + довірені оператори, яких ніхто не може повністю перевірити.
Позамережна складність — це місце, де зловмисники, керовані ШІ, будуть домінувати найдовше. На ланцюгу — де захисники мають реальний шанс на боротьбу.
IMX3,63%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити