Liệu các giao thức DeFi có thể nói lời tạm biệt với "mã là pháp luật" không? Kiểm tra bất biến có thực sự là liều thuốc an toàn không

robot
Đang tạo bản tóm tắt

【比推】DeFi安全又成了焦点话题。a16z Crypto的安全研究员Daejun Park最近撂下一个观点:与其继续迷信"代码即法律",DeFi协议不如搞点更务实的东西——让规范本身成为法律。

他的思路其实不难懂。通过把安全规范和不变性检查硬编码进协议,确保每笔交易都得按预定义的规则来,一旦触发红线就自动回退。Park认为这套机制能搞定几乎所有已知的代码漏洞,黑客想要在执行环节偷鸡摸狗就更难了。

话是这么说,现实有点扎心。根据Slowmist的数据,去年黑客通过代码漏洞就窃走了超过6.49亿美元。连Balancer这种自2021年就在跑的老牌协议,去年11月也因代码漏洞遭受了1.28亿美元的损失。更让开发者头疼的是,黑客现在开始用AI来寻找漏洞了,这意味着传统的审计方式可能得升级。

但这个"不变性检查"方案也不是万能药。Immunefi的安全负责人指出了关键问题:这玩意会增加gas成本,成本一高用户就跑。而且,Asymmetric Research的联合创始人也提到了一个现实困境——不少漏洞太复杂了,写出既能精准检测攻击又不误报的规则谈何容易。

看起来,DeFi的安全之路还得继续摸索。一边要防住黑客和AI,一边还得考虑用户体验和经济效益,这确实是个两难的游戏。

DEFI-0,26%
BAL-0,12%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 10
  • Đăng lại
  • Retweed
Bình luận
0/400
SleepTradervip
· 23giờ trước
Code là luật, nói hay thì nghe hay, thực tế vẫn bị gặm sừng cừu như thường? 649 triệu USD nói mất là mất, kiểm tra tính bất biến nghe có vẻ đáng sợ...
Xem bản gốcTrả lời0
MechanicalMartelvip
· 01-22 23:15
Mã là pháp luật? Đó chỉ là câu chuyện gây mê cho con người thôi, trong thực tế 6.49 tỷ USD đã biến mất như vậy... Kiểm tra tính bất biến nghe có vẻ hay, nhưng Balancer còn bị sập, ai dám nói thật sự có thể phòng thủ được hacker?
Xem bản gốcTrả lời0
DancingCandlesvip
· 01-22 09:31
Lại là "thuyết bạc đạn", lần này chỉ đổi cách nói thôi, thật sự nghĩ rằng kiểm tra tính bất biến có thể chặn hết mọi lỗ hổng sao? Hãy tỉnh lại đi
Xem bản gốcTrả lời0
TokenStormvip
· 01-21 18:55
Dữ liệu trên chuỗi cho thấy, kiểm tra tính bất biến nghe có vẻ là một giải pháp toàn diện, nhưng thử xem lại các lỗ hổng trong quá khứ sẽ rõ — hoàn toàn không thể ngăn chặn những lỗ hổng 0day, luận điệu của Park có phần quá lý tưởng, tôi trực tiếp đặt hệ số rủi ro ở mức cao nhất
Xem bản gốcTrả lời0
DeFiGraylingvip
· 01-20 03:22
Mã lệnh chính là pháp luật, đã đến lúc phá bỏ nó rồi, lần này Tổng giám đốc Park cuối cùng cũng đã nói ra. Kiểm tra tính bất biến nghe có vẻ hay, nhưng thực tế thì sao? 649 triệu đô la Mỹ nói lên tất cả anh bạn.
Xem bản gốcTrả lời0
LayerZeroJunkievip
· 01-20 03:21
Mã lệnh chính là luật, bộ quy tắc này đã nên bỏ đi từ lâu, chỉ còn cách dựa vào quy chuẩn để đảm bảo... Tuy nhiên, ý tưởng của Park nghe thì dễ nhưng thực hiện lại khó đấy
Xem bản gốcTrả lời0
DaoGovernanceOfficervip
· 01-20 03:20
*thở dài* Theo kinh nghiệm thực tế, cách diễn đạt của Park chỉ là sân khấu quản trị với lớp vỏ kỹ thuật. Dữ liệu cho thấy kiểm tra tính bất biến chỉ là những miếng dán cho một kiến trúc cơ bản đã bị lỗi — bạn không thể luật pháp hóa để thoát khỏi thiết kế động lực kém. $128M hack của Balancer cũng phần nào chứng minh điều đó, đúng không?
Xem bản gốcTrả lời0
StrawberryIcevip
· 01-20 03:19
Kiểm tra tính bất biến lại là một giải pháp thần kỳ? Nghe thì cứ nghe, hacker đã sớm nghĩ ra các đối sách rồi
Xem bản gốcTrả lời0
EternalMinervip
· 01-20 03:19
Lại đến bộ này nữa sao? Kiểm tra tính bất biến có phải là liều thuốc thần không? Tôi nghĩ là không, 649 triệu đô la Mỹ nói lên điều gì vậy?
Xem bản gốcTrả lời0
GasFeeCriervip
· 01-20 03:13
Câu nói "mã là luật" đã đến lúc bị bác bỏ rồi, thực tế đang diễn ra ngay trước mắt... 6.49 tỷ USD đã bị mất trắng, ai sẽ chịu trách nhiệm?
Xem bản gốcTrả lời0
Xem thêm
  • Gate Fun hot

    Xem thêm
  • Vốn hóa:$3.43KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.42KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.42KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.74KNgười nắm giữ:3
    2.46%
  • Vốn hóa:$3.4KNgười nắm giữ:1
    0.00%
  • Ghim