Observação da BlockSec: O ataque de 223 milhões de dólares da Cetus destaca as limitações das auditorias de segurança tradicionais.

DeepFlowTech
CETUS0,36%

Notícias da 深潮 TechFlow, a 28 de maio, o protocolo necessita de monitorização de segurança dinâmica e bloqueio de ataques para proteção durante todo o ciclo de vida - este é o aviso mais importante da indústria após o ataque de 2,23 milhões de dólares ao protocolo Cetus em 22 de maio.

A análise técnica mostra que a vulnerabilidade se origina de um erro de verificação na função checked_shlw da biblioteca inter-mate, permitindo que atacantes obtenham uma enorme liquidez com apenas um token. Apesar de o protocolo e as bibliotecas de código das quais depende terem passado por várias auditorias, esse problema fatal ainda não foi detectado.

O fundador da BlockSec, o professor Zhou Yajin, apontou que a auditoria de código estático tradicional já não é suficiente. Antes do lançamento do projeto, deve ser realizada uma auditoria de segurança abrangente, aprofundando-se desde o nível do código até o modelo econômico e a lógica de negócios do projeto; após o lançamento do projeto, é ainda mais necessário implementar continuamente sistemas profissionais de monitoramento de riscos, como o BlockSec Phalcon, para realizar a detecção em tempo real e a resposta automática a riscos multidimensionais, como ataques, econômicos, operacionais e interativos.

Ver original
Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.
Comentar
0/400
Nenhum comentário