Os protocolos DeFi podem dispensar o "código é lei"? A verificação de imutabilidade é realmente a bala de prata para a segurança

robot
Geração de resumo em curso

【比推】DeFi segurança voltou a ser um tema central. O investigador de segurança da a16z Crypto, Daejun Park, recentemente apresentou um ponto de vista: em vez de continuar a venerar “o código como lei”, os protocolos DeFi deveriam focar em algo mais pragmático — fazer com que as próprias normas se tornem leis.

A sua ideia não é difícil de entender. Ao incorporar normas de segurança e verificações de imutabilidade diretamente no protocolo, garantindo que cada transação siga regras predefinidas, e ativando uma reversão automática ao detectar uma linha vermelha, essa abordagem visa resolver quase todos os bugs conhecidos no código. Assim, os hackers terão mais dificuldade em roubar durante a execução.

Dito isso, a realidade é um pouco mais dura. Segundo dados da Slowmist, no ano passado, hackers roubaram mais de 6,49 bilhões de dólares através de vulnerabilidades no código. Até mesmo protocolos veteranos como o Balancer, que já operam desde 2021, sofreram uma perda de 1,28 bilhões de dólares em novembro passado devido a uma vulnerabilidade. Ainda mais preocupante, os hackers agora estão usando IA para encontrar brechas, o que pode exigir uma atualização nas auditorias tradicionais.

Porém, essa solução de “verificação de imutabilidade” não é uma cura milagrosa. O responsável de segurança da Immunefi apontou um problema crucial: esse método aumenta o custo de gas, e quando o custo sobe, os usuários tendem a fugir. Além disso, um cofundador da Asymmetric Research destacou uma dificuldade real — muitas vulnerabilidades são complexas demais, e criar regras que detectem ataques com precisão, sem gerar falsos positivos, não é tarefa fácil.

Parece que o caminho para a segurança do DeFi ainda precisa ser explorado. Enquanto tenta proteger contra hackers e IA, também é preciso considerar a experiência do usuário e a viabilidade econômica — um jogo de equilíbrio difícil.

DEFI-2,06%
BAL-1,65%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 6
  • Republicar
  • Partilhar
Comentar
0/400
DeFiGraylingvip
· 3h atrás
O código é a lei, já devia ter sido derrubado há muito tempo, e desta vez o Park finalmente falou. A verificação de imutabilidade soa bem, mas na prática? 649 milhões de dólares falam mais alto, irmão.
Ver originalResponder0
LayerZeroJunkievip
· 3h atrás
O código é lei, essa ideia já devia ter sido descartada há muito tempo, e ainda assim é preciso depender de regulamentos para garantir a segurança... No entanto, a ideia do Park parece fácil de dizer, mas difícil de colocar em prática.
Ver originalResponder0
DaoGovernanceOfficervip
· 3h atrás
*sigh* empiricamente falando, a abordagem de Park é apenas teatro de governança com uma camada técnica por cima. Os dados sugerem que as verificações de imutabilidade são curativos temporários numa arquitetura fundamentalmente falha—não se pode legislar para resolver um design de incentivos inadequado. O $128M hack da Balancer meio que prova o ponto, não?
Ver originalResponder0
StrawberryIcevip
· 3h atrás
A verificação de imutabilidade é mais uma solução milagrosa? Basta ouvir, os hackers já pensaram em estratégias há muito tempo
Ver originalResponder0
EternalMinervip
· 3h atrás
Outra vez com esse argumento? A verificação de imutabilidade é a solução mágica? Acho difícil, os 649 milhões de dólares dizem o quê?
Ver originalResponder0
GasFeeCriervip
· 3h atrás
A ideia de que o código é a lei já devia ter sido derrubada há muito tempo, a realidade está aí... 6,49 bilhões de dólares foram perdidos sem necessidade, quem vai assumir a responsabilidade?
Ver originalResponder0
  • Fixar

Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)