Les protocoles DeFi peuvent-ils dire adieu à "le code est la loi" ? La vérification de l'immuabilité est-elle vraiment une solution de sécurité infaillible ?

robot
Création du résumé en cours

【比推】DeFi sécurité devient à nouveau un sujet de discussion brûlant. Le chercheur en sécurité de a16z Crypto, Daejun Park, a récemment partagé un point de vue : plutôt que de continuer à croire aveuglément en “le code est la loi”, il serait plus pragmatique que les protocoles DeFi fassent en sorte que la réglementation elle-même devienne la loi.

Sa logique n’est en réalité pas difficile à comprendre. En intégrant des normes de sécurité et des vérifications d’immuabilité directement dans le protocole, on garantit que chaque transaction doit respecter des règles prédéfinies, et en cas de détection d’une ligne rouge, la transaction se rétracte automatiquement. Park pense que ce mécanisme peut résoudre presque toutes les vulnérabilités de code connues, rendant plus difficile pour les hackers de voler lors de l’exécution.

Cela dit, la réalité est un peu plus dure à accepter. Selon Slowmist, l’année dernière, les hackers ont dérobé plus de 6,49 milliards de dollars via des vulnérabilités de code. Même des protocoles établis comme Balancer, qui existent depuis 2021, ont subi une perte de 1,28 milliard de dollars en novembre dernier à cause d’une faille de sécurité. Ce qui inquiète encore plus les développeurs, c’est que les hackers commencent à utiliser l’IA pour rechercher des vulnérabilités, ce qui signifie que les méthodes d’audit traditionnelles pourraient devoir évoluer.

Mais cette solution d’“immuabilité” n’est pas une panacée. Le responsable sécurité d’Immunefi a souligné un problème clé : cela augmenterait le coût en gas, et si le coût devient trop élevé, les utilisateurs partiront. De plus, le co-fondateur d’Asymmetric Research a évoqué une difficulté concrète — beaucoup de vulnérabilités sont trop complexes, et il n’est pas facile d’écrire des règles qui détectent précisément les attaques sans générer de faux positifs.

Il semble que la voie de la sécurité pour DeFi doit encore être explorée. Entre la nécessité de repousser les hackers et l’IA d’un côté, et l’expérience utilisateur ainsi que la rentabilité de l’autre, c’est vraiment un jeu à double tranchant.

DEFI-2,06%
BAL-1,65%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 6
  • Reposter
  • Partager
Commentaire
0/400
DeFiGraylingvip
· Il y a 3h
Le code est la loi, il était temps de le casser, cette fois Park a enfin dit ce qu'il pensait. La vérification d'invariance semble séduisante, mais en pratique ? 649 millions de dollars parlent, mon frère.
Voir l'originalRépondre0
LayerZeroJunkievip
· Il y a 3h
Le code est la loi, cette vieille idée devrait être abandonnée depuis longtemps... mais il faut encore s'appuyer sur des réglementations pour assurer la sécurité... Cependant, l'idée de Park semble facile à dire mais difficile à mettre en pratique.
Voir l'originalRépondre0
DaoGovernanceOfficervip
· Il y a 3h
*soupir* Empiriquement parlant, le cadre de Park n'est qu'un théâtre de gouvernance avec une couche technique. Les données suggèrent que les vérifications d'immuabilité ne sont que des pansements sur une architecture fondamentalement défectueuse — on ne peut pas légiférer pour résoudre un mauvais design d'incitations. Le $128M hack de Balancer prouve un peu le point, non ?
Voir l'originalRépondre0
StrawberryIcevip
· Il y a 3h
La vérification de l'invariance est-elle encore une solution miracle ? Se contenter d'écouter, les hackers ont déjà prévu des contre-mesures.
Voir l'originalRépondre0
EternalMinervip
· Il y a 3h
Encore cette histoire ? La vérification de l'immuabilité est-elle la solution miracle ? Je reste sceptique, que signifient ces 649 millions de dollars ?
Voir l'originalRépondre0
GasFeeCriervip
· Il y a 3h
L'idée que le code fait la loi aurait dû être abandonnée depuis longtemps, la réalité est là... 649 millions de dollars américains perdus inutilement, qui va en assumer la responsabilité ?
Voir l'originalRépondre0
  • Épingler

Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)