DeFi协议能否告别"代码即法律"?不变性检查真的是安全银弹吗

robot
摘要生成中

【比推】DeFi安全又成了焦点话题。a16z Crypto的安全研究员Daejun Park最近撂下一个观点:与其继续迷信"代码即法律",DeFi协议不如搞点更务实的东西——让规范本身成为法律。

他的思路其实不难懂。通过把安全规范和不变性检查硬编码进协议,确保每笔交易都得按预定义的规则来,一旦触发红线就自动回退。Park认为这套机制能搞定几乎所有已知的代码漏洞,黑客想要在执行环节偷鸡摸狗就更难了。

话是这么说,现实有点扎心。根据Slowmist的数据,去年黑客通过代码漏洞就窃走了超过6.49亿美元。连Balancer这种自2021年就在跑的老牌协议,去年11月也因代码漏洞遭受了1.28亿美元的损失。更让开发者头疼的是,黑客现在开始用AI来寻找漏洞了,这意味着传统的审计方式可能得升级。

但这个"不变性检查"方案也不是万能药。Immunefi的安全负责人指出了关键问题:这玩意会增加gas成本,成本一高用户就跑。而且,Asymmetric Research的联合创始人也提到了一个现实困境——不少漏洞太复杂了,写出既能精准检测攻击又不误报的规则谈何容易。

看起来,DeFi的安全之路还得继续摸索。一边要防住黑客和AI,一边还得考虑用户体验和经济效益,这确实是个两难的游戏。

DEFI-3%
BAL-1.97%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 6
  • 转发
  • 分享
评论
0/400
DeFiGraylingvip
· 11小时前
代码即法律早该砸了,这次Park总算说出来了。不变性检查听起来很美,实际呢?6.49亿美刀说话啊兄弟。
回复0
LayerZeroJunkievip
· 11小时前
代码即法律这套早该扔了,还得靠规范兜底才行...不过Park这想法听着容易做起来难呢
回复0
DAO治理专员vip
· 11小时前
*叹气* 从经验上看,朴的框架只不过是带有技术外衣的治理表演。数据表明,不可变性检查只是对根本有缺陷的架构的创可贴——你无法通过立法来解决激励设计不良的问题。Balancer的$128M 黑客有点证明了这一点,是吧?
查看原文回复0
心若草莓冰vip
· 11小时前
不变性检查又是银弹?听听就行,黑客早就想好对策了
回复0
永赢矿工vip
· 11小时前
又来这套?不变性检查就是银弹?我看悬,6.49亿美刀说明啥呢
回复0
Ga_fee_Criervip
· 11小时前
代码即法律这套说法早该推翻了,现实就摆在那儿呢...6.49亿美刀白白没了,谁来负责?
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)