Forhindre hacking før de skjer. Det er ledestjernen for produktet vårt, det troverdige laget. Mer enn 2 milliarder dollar har blitt stjålet i hacks allerede i 2025. Du har offentlig kode. Det er en million angrepsvektorer. Alt du prøver å forhindre: tapte midler. Nåværende DeFi-sikkerhet er avhengig av tre tilnærminger: revisjoner, statisk analyse og AI-overvåking. Alle tre har grunnleggende begrensninger som gjør at protokoller vil ha mer. Revisjoner er øyeblikksbilder – de ser bare koden slik den finnes på revisjonsdagen. De kan ikke beskytte mot ikke-tekniske sårbarheter som styringsangrep eller orakelmanipulasjon, og de går glipp av kjøretidsspesifikke problemer. Verre er det at konkurrerende revisjoner og bug bounties skaper raseforhold mellom whitehats og blackhats - ikke en pålitelig form for sikkerhet. Statisk analyse kan ikke modellere kjøretidsforhold eller nye angrep. Du må definere alt for å modellere alt, noe som er umulig. Avanserte verktøy krever betydelig tid og teknisk ekspertise – måneder med arbeid med tilpassede språk som bare tier-1-protokoller har råd til. AI-overvåking dreper app-UX med falske positiver på grunn av den sannsynlighetsbaserte naturen til disse verktøyene. Du må stole på deres oppetid og sikkerhet siden de kjører modellene som beskytter brukernes midler. Og åpenhet er vanskelig å oppnå fordi heuristiske modeller ikke er offentlig tilgjengelige - krever mer tillit, ikke mindre. Den beste sikkerheten i dag ser ut som sveitserost. Men... Du burde ikke måtte gjøre disse avveiningene Vi har bygget noe i 2 år for å løse dette. Det troverdige laget er nettverksbasert sikkerhet: apper skriver regler i Solidity, sequenceren håndhever dem under blokkbygging, og dropper enhver transaksjon som bryter disse reglene. Slik fungerer det Utviklere skriver sikkerhetsregler (påstander) som definerer hva som aldri skal skje med protokollen deres. Disse påstandene valideres mot hver transaksjon av nettverket selv - integrert direkte i sequenceren som en sidevogn. Sluttbrukere sender transaksjoner som normalt. Det troverdige laget validerer hver transaksjon mot aktive påstander. Gyldige transaksjoner fortsetter til den fullførte blokken. Ugyldige transaksjoner avvises før utførelse. Uunngåelig, regelbasert sikkerhet - Nettverket fjerner alle transaksjoner som bryter reglene dine under sekvensering. - Håndhevelse på sequencer-nivå betyr at angrep ikke kan omgås med private mempooler slik AI-verktøy kan. - Null falske positiver fordi vi bruker deterministiske regler, ikke sannsynlighetsbasert gjetning. - Ingen løpsforhold - vi forhindrer før kjøring i stedet for å prøve å kjøre angripere foran. - Og 24/7 beskyttelse som kjører på nettverksnivå uten å være avhengig av at eksterne tjenester forblir online. Lett å bruke - Skrevet i soliditet med Foundry-lignende syntaks - teamet ditt vet allerede hvordan man skriver påstander. - Ingen kontraktsendringer er nødvendig fordi påstander lever utenfor protokollkoden din. - Gå live på 20 minutter, ikke den månedslange tidslinjen for formell verifisering. - Distribuer og oppdater umiddelbart uten revisjoner eller kontraktsoppgraderinger. - Du kan til og med gjenbruke påviste påstander ved å forkludre sikkerhetsregler fra lignende protokoller. Verifiserbar og gjennomsiktig - Alle regler er offentlige på kjeden - brukere kan inspisere nøyaktig hva som beskytter midlene deres. - Ingen svart boks AI - hver regel er reviderbar Solidity-kode som alle kan verifisere på kjeden. - Nettverket håndhever reglene dine, så det er ingen tillit til tredjeparts oppetid eller sikkerhet. - Og du bygger tillit raskere fordi integrering av protokoller raskt kan vurdere sikkerhetsstatusen din. GMX tapte 50 millioner dollar. Radiant tapte 42 millioner dollar. Euler tapte over 200 millioner dollar. Cream Finance tapte 130 millioner dollar. Bybit tapte 1,4 milliarder dollar. Compound tapte 160 millioner dollar. Enkle påstander som definerer protokollinvarianter ville ha fjernet disse hackene under sekvensering. Institusjoner er klare til å distribuere kapital til DeFi, men sikkerhetsrisiko er #1-barrieren. 184 TradFi-organisasjoner siterer «opplevde risikoer (f.eks. sikkerhet, volatilitet)» som deres største bekymring for blokkjedeinvolvering. I mellomtiden beveger reell kapital seg: Morpho ble valgt for $GAME ETH-statsrentestrategi med opptil 250 millioner dollar godkjent for allokering. SharpLink utforsker å satse en del av sin Ethereum-statskasse på 3,6 milliarder dollar på Linea. Den manglende brikken, den siste brikken, er sikkerhet. Se hvordan vår devrel @_czepluch demonstrerer hvordan et nylig hack kunne vært forhindret med en påstand.
Abracadabra ble rammet for 1.8 millioner dollar i helgen. Deres tredje hack på 2 år. Feilen? En logisk feil i cook() lot angripere låne uten sikkerhet ved å manipulere et statusflagg med en 2-handlingssekvens. Kontraktene skulle være «avskrevet».
Vis originalen
1,21k
4
Innholdet på denne siden er levert av tredjeparter. Med mindre annet er oppgitt, er ikke OKX forfatteren av de siterte artikkelen(e) og krever ingen opphavsrett til materialet. Innholdet er kun gitt for informasjonsformål og representerer ikke synspunktene til OKX. Det er ikke ment å være en anbefaling av noe slag og bør ikke betraktes som investeringsråd eller en oppfordring om å kjøpe eller selge digitale aktiva. I den grad generativ AI brukes til å gi sammendrag eller annen informasjon, kan slikt AI-generert innhold være unøyaktig eller inkonsekvent. Vennligst les den koblede artikkelen for mer detaljer og informasjon. OKX er ikke ansvarlig for innhold som er vert på tredjeparts nettsteder. Beholdning av digitale aktiva, inkludert stablecoins og NFT-er, innebærer en høy grad av risiko og kan svinge mye. Du bør nøye vurdere om handel eller innehav av digitale aktiva passer for deg i lys av din økonomiske tilstand.