最近看了一些关于DeFi安全事件的讨论,想分享下自己的想法。



在去中心化金融领域,被黑客攻击其实算不上新鲜事了。但真正稀罕的是什么?资金能被追回。2025年到现在的一系列事件告诉我们一个现实——大多数情况下,一旦资产遭到意外,基本就得接受永久损失的结局。

所以现在再审视各类DeFi协议时,我已经不太相信那套"通过审计=絶対安全"的说法了。审计确实重要,但它只是防线的起点,远不是什么保护符。安全本质上是个持续的过程,不是一张证书就能搞定的。

这种认知的转变,对我评估和选择协议的方式产生了很大影响。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 8
  • リポスト
  • 共有
コメント
0/400
EthSandwichHerovip
· 12-17 12:09
資金が一度なくなると、もう終わりです。監査の書類は思ったほど価値がないです。 ハッキングされたら諦めるしかない、これはもう常態化しています...やはり自分でリスク管理をしっかりと。 監査はあくまで合格ラインに過ぎず、実際には運に頼って生きているようなものです。 要するに、契約に問題がなければ大丈夫と思っていても、何か問題が起きたら誰も救えません。 これらのプロジェクトの「安全性」と言う言葉は純粋にマーケティングであり、あまり信用しすぎないようにしてください。
原文表示返信0
OffchainOraclevip
· 12-17 02:25
正直に言えば、監査のあの書類はもう信じていません。心の慰めに過ぎません。 DeFiはまさにカジノであり、プロトコルがハッカーに狙われているかどうかを賭けているだけです。 資金の回収?夢のまた夢です。大口の資金でない限り、誰も対応しません。 この2年間で多くのプロトコルを見てきましたが、すべて監査を通過しています。結果はどうでしょう? 今の私には、少しでも使わない方が良いと思います。本当に資金を投入するなら、豆のレベルです。 確かにその通りです。継続的な防護こそ本物です。でも、プロトコル側は本当にそんなに勤勉でしょうか?
原文表示返信0
Ser_Liquidatedvip
· 12-15 16:52
真的,审计那纸证书早就看腻了,一堆项目拿着审计报告招摇撞骗 黑客一来照样破防,钱没了就没了,追回?呵呵做梦呢 DeFi就是这样,得自己长眼睛 持続的リスク管理こそ正道、監査を一度見ただけで大寝するわけにはいかない
原文表示返信0
GasFeeSobbervip
· 12-15 16:51
監査はただの紙に過ぎない。本当に信頼できるプロトコルは継続的な運用とメンテナンスにかかっている。 盗まれて取り戻せないこともある…自分で注意深くなるしかない。 セキュリティは一枚のレポートだけに頼ることはできない。自分でしっかり監視し続ける必要がある。 資金を取り戻す?はは、このご時世それだけでも大きな幸運だ。 監査に合格したからといって絶対に事故が起きないわけではない。この常識は頭に刻み込んでおくべきだ。 DeFiはこういうものだ。今日大丈夫でも、明日にはなくなるかもしれない。 やれやれ、やはり資金は分散して保険に入れておくのが一番だ。
原文表示返信0
MrRightClickvip
· 12-15 16:48
監査に関するその説は早くに破棄されるべきだった、本当に 一度の監査=永久免罪符?目を覚ませ、皆さん 資金が何回も取り戻せていないのに、そのゲームのルールを理解すべきだ DeFiはギャンブルだ、チームの信頼性に賭けているだけ
原文表示返信0
SignatureDeniedvip
· 12-15 16:43
監査なんて神話だ。紙一枚で保険ができると思うのか?ハハ --- 永久的な損失だよ、友よ。これがDeFiの真のゲームルールだ --- 要するに、自分で注意深くなるしかない。証明書なんて信用しすぎるな --- 資金の追跡?夢のまた夢だ。ほとんどの場合、水に流される運命だ --- 認識を変えるのは良いことだが、もっと入場方法を変える必要がある --- 監査はあくまでコンプライアンスの見せびらかし、本当の安全は自分のリスク管理次第だ --- これこそが目覚めたプレイヤーの態度だ。多くの人はまだ夢の中だ --- 資金の追跡は例外中の例外だ。期待するな
原文表示返信0
SolidityNewbievip
· 12-15 16:43
監査のあの紙はとっくに信用していない、本当に。 --- 資金を取り戻す?ハハ、夢の話だ。 --- 継続的なプロセスは、一見簡単に聞こえるが、実際は運に賭けることだ。 --- 一度ハッキングされたらわかる、二度目は必要ない。 --- だから今は誰のコードレビューが一番厳しいかを見るだけだ。 --- 証明書はただの見せかけで、重要なのはチームの歴史だ。 --- DeFiは永遠に落とし穴を踏み続けている感じがする、真に安全なものはない。 --- これが正しい心構えだ、その話術に騙されるな。
原文表示返信0
TokenomicsPolicevip
· 12-15 16:40
監査も飛びたいプロジェクトを救えない、現実はそんなに残酷だ。 血の教訓は100件のauditレポートに匹敵する。 お金はなくなったら終わり、取り戻せると期待しないこと、これがDeFiの真実だ。 だからこそ、自分の目を養う必要がある。プロジェクトを見るときは、ただ監査書類だけに頼らないこと。 継続的なリスク管理>一枚の証明書、理屈は簡単だが、多くの人はそれに失敗する。 プロトコル側がどんなに持ち上げても、実際の運営を見るべきだ。誤魔化されないように。 多層的なリスクモデルこそが真の重要事項だ。監査だけに頼るのは本当に愚かだ。
原文表示返信0
  • ピン