ME сообщения, 12 декабря 2023 г. (UTC+8), основатель Security Alliance Samczsun опубликовал статью, в которой отметил, что полагаться только на аудит кода, формальную верификацию и высокие награды за уязвимости недостаточно для предотвращения хакерских атак; ежегодный повторный аудит смарт-контракта — это четвертый ключевой шаг в обеспечении безопасности протокола. Samczsun указал: 1. Более высокие награды за уязвимости не смогут предотвратить атаки хакеров, поскольку это просто означает, что белые хаты рискуют больше, чем черные, и тот же самый бюджет можно использовать для нескольких повторных аудитов в течение нескольких лет. 2. Уровень риска растет линейно с TVL, но бюджет безопасности не увеличивается соответственно. 3. Отчеты об аудитах — это оценка безопасности на определенный момент времени, которая устаревает, а окружающая среда протокола постоянно меняется, поэтому единственный способ обновить оценку — провести повторный аудит. Samczsun считает, что к 2026 году криптоиндустрия должна внедрить ежегодный повторный аудит как четвертый шаг в обеспечении безопасности протокола. Проекты с значительным TVL должны проходить повторный аудит, а компании по аудитам должны предоставлять специальные услуги по повторному аудиту, фокусируясь на оценке всей развернутой системы. Криптоиндустрия должна рассматривать отчеты об аудитах как “возможное устаревание” оценки, а не как гарантию вечной безопасности. (Источник: ME)
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Samczsun опубликовал: Ежегодный аудит умных контрактов — это четвертый ключевой шаг для обеспечения безопасности протокола
ME сообщения, 12 декабря 2023 г. (UTC+8), основатель Security Alliance Samczsun опубликовал статью, в которой отметил, что полагаться только на аудит кода, формальную верификацию и высокие награды за уязвимости недостаточно для предотвращения хакерских атак; ежегодный повторный аудит смарт-контракта — это четвертый ключевой шаг в обеспечении безопасности протокола. Samczsun указал: 1. Более высокие награды за уязвимости не смогут предотвратить атаки хакеров, поскольку это просто означает, что белые хаты рискуют больше, чем черные, и тот же самый бюджет можно использовать для нескольких повторных аудитов в течение нескольких лет. 2. Уровень риска растет линейно с TVL, но бюджет безопасности не увеличивается соответственно. 3. Отчеты об аудитах — это оценка безопасности на определенный момент времени, которая устаревает, а окружающая среда протокола постоянно меняется, поэтому единственный способ обновить оценку — провести повторный аудит. Samczsun считает, что к 2026 году криптоиндустрия должна внедрить ежегодный повторный аудит как четвертый шаг в обеспечении безопасности протокола. Проекты с значительным TVL должны проходить повторный аудит, а компании по аудитам должны предоставлять специальные услуги по повторному аудиту, фокусируясь на оценке всей развернутой системы. Криптоиндустрия должна рассматривать отчеты об аудитах как “возможное устаревание” оценки, а не как гарантию вечной безопасности. (Источник: ME)