一直在强调EVM的黑暗森林性质,USDT,USDC看着安全,换一个随机的ERC20就只能祈祷了。协议更是,在大量的继承结构下,这些代码连专业人士都阅读困难,还有的不开源,但这对于阅读字节码的黑客来说,确是透明的。 不可升级的设计中还是硬生生搞出了可升级合约,安全需求是明确的。代码即法律,法律可修改,但代码却不可修改。 这写毛病,根出在底层哲学上。 以太坊仅仅是用不可修改性,来误导别人相信自己的去中心化。我们不是在攻击以太,更重要的是,要思考下一代系统还要不要这么矛盾的设计,要怎样避免黑暗森林。
Grok了一下Balancer V2被黑的原因,原来是金库合约存在权限漏洞被重入攻击了。 除了重入攻击,黑客常用的DeFi协议攻击方法还有预言机攻击、治理攻击、精度溢出攻击等。 DeFi Summer以来,rekt网站统计的黑客洗劫DeFi和跨链桥的资产规模有200多亿美元了。 有时候,真怀疑不安全是EVM的技术特性😂
6,47 тыс.
0
Содержание этой страницы предоставляется третьими сторонами. OKX не является автором цитируемых статей и не имеет на них авторских прав, если не указано иное. Материалы предоставляются исключительно в информационных целях и не отражают мнения OKX. Материалы не являются инвестиционным советом и призывом к покупке или продаже цифровых активов. Раздел использует ИИ для создания обзоров и кратких содержаний предоставленных материалов. Обратите внимание, что информация, сгенерированная ИИ, может быть неточной и непоследовательной. Для получения полной информации изучите соответствующую оригинальную статью. OKX не несет ответственности за материалы, содержащиеся на сторонних сайтах. Цифровые активы, в том числе стейблкоины и NFT, подвержены высокому риску, а их стоимость может сильно колебаться. Перед торговлей и покупкой цифровых активов оцените ваше финансовое состояние и принимайте только взвешенные решения.