Могут ли протоколы DeFi отказаться от принципа "код — это закон"? Проверка неизменности действительно является универсальным решением безопасности

robot
Генерация тезисов в процессе

【比推】DeFi安全又成了焦点话题。a16z Crypto的安全研究员Daejun Park最近撂下一个观点:与其继续迷信"代码即法律",DeFi协议不如搞点更务实的东西——让规范本身成为法律。

他的思路其实不难懂。通过把安全规范和不变性检查硬编码进协议,确保每笔交易都得按预定义的规则来,一旦触发红线就自动回退。Park认为这套机制能搞定几乎所有已知的代码漏洞,黑客想要在执行环节偷鸡摸狗就更难了。

话是这么说,现实有点扎心。根据Slowmist的数据,去年黑客通过代码漏洞就窃走了超过6.49亿美元。连Balancer这种自2021年就在跑的老牌协议,去年11月也因代码漏洞遭受了1.28亿美元的损失。更让开发者头疼的是,黑客现在开始用AI来寻找漏洞了,这意味着传统的审计方式可能得升级。

但这个"不变性检查"方案也不是万能药。Immunefi的安全负责人指出了关键问题:这玩意会增加gas成本,成本一高用户就跑。而且,Asymmetric Research的联合创始人也提到了一个现实困境——不少漏洞太复杂了,写出既能精准检测攻击又不误报的规则谈何容易。

看起来,DeFi的安全之路还得继续摸索。一边要防住黑客和AI,一边还得考虑用户体验和经济效益,这确实是个两难的游戏。

DEFI-2,51%
BAL-1,95%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 6
  • Репост
  • Поделиться
комментарий
0/400
DeFiGraylingvip
· 10ч назад
Код — это закон, его давно пора сломать, и на этот раз г-н Park наконец-то сказал это. Проверка неизменности звучит очень красиво, а что на самом деле? 6.49 миллиарда долларов говорят сами за себя, брат.
Посмотреть ОригиналОтветить0
LayerZeroJunkievip
· 10ч назад
Код — это закон, его давно пора выбросить, и всё должно регулироваться нормативами... Но идея Park звучит просто, а реализовать её — сложно.
Посмотреть ОригиналОтветить0
DaoGovernanceOfficervip
· 10ч назад
*вздох* Эмпирически говоря, рамки Парка — это просто театрализованное управление с технической оболочкой. Данные показывают, что проверки неизменяемости — это пластыри на фундаментально ошибочной архитектуре — вы не можете законодательно решить проблему плохого проектирования стимулов. $128M Хак Balancer вроде бы подтверждает эту точку зрения, не так ли?
Посмотреть ОригиналОтветить0
StrawberryIcevip
· 10ч назад
Проверка неизменности — это снова универсальное решение? Просто послушайте, хакеры уже давно придумали контрмеры
Посмотреть ОригиналОтветить0
EternalMinervip
· 10ч назад
Опять эта история? Проверка неизменности — это волшебная пуля? Мне кажется, это сомнительно, 649 миллионов долларов что это означает?
Посмотреть ОригиналОтветить0
GasFeeCriervip
· 11ч назад
Выражение "код — это закон" давно пора отвергнуть, ведь реальность сама по себе очевидна... 649 миллионов долларов просто пропали, кто возьмёт на себя ответственность?
Посмотреть ОригиналОтветить0
  • Закрепить