a16z Crypto 呼吁 DeFi 从“代码即法律”转向“规范即法律”应对漏洞危机

ChainCatcher 消息,a16z Crypto 高级安全研究员 Daejun Park 发文,呼吁 DeFi 协议从“代码即法律”转向“规范即法律”,采用更原则性的安全方法。具体做法是通过标准化规范和不变性检查(invariant checks)硬编码安全保障,自动回退违反预定义规则的交易。Park 指出,几乎所有已知漏洞都会触发这类检查,有望在执行过程中阻止黑客攻击。

据 Slowmist 报告,去年黑客通过代码漏洞窃取超 6.49 亿美元。即便是自 2021 年运行的老牌协议 Balancer 也在去年 11 月因代码漏洞损失 1.28 亿美元。开发者担忧黑客越来越多使用 AI 寻找漏洞。

Immunefi 安全主管指出,不变性检查会增加 gas 成本,可能流失用户,并非万能药。Asymmetric Research 联合创始人表示,许多漏洞难以编写既能检测攻击又不误报的不变性规则。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)