ChainCatcher 消息,Security Alliance 创始人 Samczsun 发文表示,仅靠代码审计、正式验证以及高额漏洞奖励这三个步骤仍不足以阻止黑客攻击,智能合约年度复审才是保障协议安全的关键第四步。
Samczsun 指出:
1、более высокая награда за уязвимости не может остановить хакеров, поскольку это всего лишь ставка на то, что белые хакеры обнаружат уязвимость раньше, чем черные. Те же деньги можно использовать для поддержки нескольких повторных аудитов в течение нескольких лет.
2、Уровень риска линейно растет с TVL, но безопасность бюджет не увеличивается соответственно.
3、Отчеты об аудите — это оценка безопасности на определенный момент времени, которая устаревает, а среда протокола постоянно меняется. Единственный способ обновить оценку — провести повторный аудит.
Samczsun считает, что к 2026 году криптовалютная индустрия должна ввести ежегодные повторные аудиты как четвертый шаг для обеспечения безопасности протоколов. Проекты с значительным TVL должны проводить повторный аудит своих развертываний, а компании по аудиту должны предоставлять специальные услуги по повторным аудитам, сосредоточенные на оценке всего развертывания. Криптоиндустрия должна рассматривать отчеты об аудите как «временные» оценки, а не как вечную гарантию безопасности.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Samczsun опубликовал: Ежегодный аудит умных контрактов — это четвертый ключевой шаг для обеспечения безопасности протокола
ChainCatcher 消息,Security Alliance 创始人 Samczsun 发文表示,仅靠代码审计、正式验证以及高额漏洞奖励这三个步骤仍不足以阻止黑客攻击,智能合约年度复审才是保障协议安全的关键第四步。 Samczsun 指出: 1、более высокая награда за уязвимости не может остановить хакеров, поскольку это всего лишь ставка на то, что белые хакеры обнаружат уязвимость раньше, чем черные. Те же деньги можно использовать для поддержки нескольких повторных аудитов в течение нескольких лет. 2、Уровень риска линейно растет с TVL, но безопасность бюджет не увеличивается соответственно. 3、Отчеты об аудите — это оценка безопасности на определенный момент времени, которая устаревает, а среда протокола постоянно меняется. Единственный способ обновить оценку — провести повторный аудит. Samczsun считает, что к 2026 году криптовалютная индустрия должна ввести ежегодные повторные аудиты как четвертый шаг для обеспечения безопасности протоколов. Проекты с значительным TVL должны проводить повторный аудит своих развертываний, а компании по аудиту должны предоставлять специальные услуги по повторным аудитам, сосредоточенные на оценке всего развертывания. Криптоиндустрия должна рассматривать отчеты об аудите как «временные» оценки, а не как вечную гарантию безопасности.