最近看了一些关于DeFi安全事件的讨论,想分享下自己的想法。



在去中心化金融领域,被黑客攻击其实算不上新鲜事了。但真正稀罕的是什么?资金能被追回。2025年到现在的一系列事件告诉我们一个现实——大多数情况下,一旦资产遭到意外,基本就得接受永久损失的结局。

所以现在再审视各类DeFi协议时,我已经不太相信那套"通过审计=绝对安全"的说法了。审计确实重要,但它只是防线的起点,远不是什么保护符。安全本质上是个持续的过程,不是一张证书就能搞定的。

这种认知的转变,对我评估和选择协议的方式产生了很大影响。
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 7
  • Репост
  • Поделиться
комментарий
0/400
OffchainOraclevip
· 1ч назад
Честно говоря, я давно не верю в ту бумагу о аудите, это просто психологическая поддержка. DeFi — это казино, ставка на то, не поимут ли хакеры протокол. Возврат средств? Мечта, разве что крупные суммы кто-то возьмется контролировать. За эти два года я видел много протоколов, прошедших аудит, а результат? Я сейчас стараюсь реже использовать их, если и вкладываю деньги, то только в небольших количествах. Правильно сказано, постоянная защита — это действительно важно, но действительно ли протоколы так усердны?
Посмотреть ОригиналОтветить0
Ser_Liquidatedvip
· 12-15 16:52
Действительно, эту бумажную сертификацию аудита уже давно надоела, куча проектов используют отчет об аудите для привлечения внимания и мошенничества Когда хакер приходит, защита всё равно сломается, деньги пропали — и пропали, вернуть? Ха-ха, мечта DeFi — это так, нужно самим быть внимательными Постоянное управление рисками — это правильный путь, а не смотреть один раз на аудит и засыпать
Посмотреть ОригиналОтветить0
GasFeeSobbervip
· 12-15 16:51
Аудит — это всего лишь бумага, по-настоящему надежный протокол зависит от постоянного обслуживания и поддержки Украли — вернуть нельзя... нужно быть поосторожнее Безопасность — это не только отчет, нужно следить за этим самостоятельно Вернуть деньги? Ха, в наши дни это считается большим счастьем Прошёл аудит ≠ никогда не возникнет проблем, это нужно помнить DeFi — так работает, сегодня все хорошо, завтра может исчезнуть Ладно, лучше разделить средства и застраховать их по максимуму
Посмотреть ОригиналОтветить0
MrRightClickvip
· 12-15 16:48
Аудит давно пора было опровергнуть, правда Один аудит = навсегда免死金牌? Проснитесь, ребята Деньги не возвращались ни разу, значит вы должны понять эти правила игры DeFi — это азартная игра, ставка на надежность команды
Посмотреть ОригиналОтветить0
SignatureDeniedvip
· 12-15 16:43
Аудит на самом деле был превращён в миф, одна бумажка может обеспечить страховку? Хм --- Потеря навсегда, друзья, вот настоящие правила игры в DeFi --- Короче говоря, нужно быть более внимательным, не верьте слепо в какие-либо сертификаты --- Возврат средств? Мечта, большинство случаев — это просто потеря денег --- Изменение восприятия — хорошо, но ещё важнее изменить способ входа --- Аудит — это просто показуха соответствия, настоящая безопасность — это ваше собственное управление рисками --- Это именно тот настрой, который должен быть у разумных игроков, большинство всё ещё во сне --- Возврат средств — это исключительный случай, не надеетесь на это
Посмотреть ОригиналОтветить0
SolidityNewbievip
· 12-15 16:43
Я давно уже не верю в ту бумагу по аудиту, правда. --- Возврат средств? Ха, мечтаю. --- Постоянный процесс, звучит просто, но на самом деле это азартная игра. --- Один раз взломали — понял, что не нужно учиться второй раз. --- Так что сейчас всё зависит от того, чей код-ревью будет самым жестким. --- Сертификат — это всего лишь прикрытие, главное — история команды. --- Чувствуется, что DeFi всегда наступает на одни и те же грабли, настоящей безопасности нет. --- Это правильное отношение, не позволяйте себе обмануться этой риторикой.
Посмотреть ОригиналОтветить0
TokenomicsPolicevip
· 12-15 16:40
Аудит тоже не спасет тех проектов, которые хотят летать, реальность такова, что она жестока Один кровавый урок равен ста отчетам аудитора Деньги ушли — и все, не надеетесь вернуть их, это и есть правда DeFi Поэтому нам всё равно нужно быть внимательными, смотрите не только на бумажный аудит Постоянный контроль риска > сертификат, логика очень проста, но большинство всё равно попадаются Какая бы ни была реклама со стороны протокола, нужно смотреть на реальную работу, не дайте себя обмануть Многослойные модели риска — это правильно, полагаться только на аудит действительно наивно
Посмотреть ОригиналОтветить0
  • Закрепить