a16z Crypto呼吁DeFi从“代码即法律”转向“规范即法律”应对漏洞危机
a16z Crypto高级安全研究员Daejun Park发文,呼吁DeFi协议从“代码即法律”转向“规范即法律”,采用更原则性的安全方法。具体做法是通过标准化规范和不变性检查(invariant checks)硬编码安全保障,自动回退违反预定义规则的交易。Park指出,几乎所有已知漏洞都会触发这类检查,有望在执行过程中阻止黑客攻击。 据Slowmist报告,去年黑客通过代码漏洞窃取超6.49亿美元。即便是自2021年运行的老牌协议Balancer也在去年11月因代码漏洞损失1.28亿美元。开发者担忧黑客越来越多使用AI寻找漏洞。 Immunefi安全主管指出,不变性检查会增加gas成本,可能流失用户,并非万能药。Asymmetric Research联合创始人表示,许多漏洞难以编写既能检测攻击又不误报的不变性规则。
热门快讯
1
Conflux:已修复一个操作码相关漏洞,此次安全事件未导致用户资金损失
2025-03-25
2
Upbit 正式支持 USDT 代币在 Aptos 主网充提
2025-06-18
3
美国上诉法院裁定,在上诉程序进行期间,特朗普的关税措施可能仍将继续生效
2025-06-11
4
胜利证券陈辰:香港是稳定币发展的政策缓冲区
2025-08-06
5
USD1即将于Aptos网络发行
2025-10-01
6
知情人士:MetaMask 或将本周公布 mUSD 稳定币计划
2025-08-14
