Observação da BlockSec: O ataque de 223 milhões de dólares da Cetus destaca as limitações das auditorias de segurança tradicionais.

DeepFlowTech
CETUS3,55%

Notícias da 深潮 TechFlow, a 28 de maio, o protocolo necessita de monitorização de segurança dinâmica e bloqueio de ataques para proteção durante todo o ciclo de vida - este é o aviso mais importante da indústria após o ataque de 2,23 milhões de dólares ao protocolo Cetus em 22 de maio.

A análise técnica mostra que a vulnerabilidade se origina de um erro de verificação na função checked_shlw da biblioteca inter-mate, permitindo que atacantes obtenham uma enorme liquidez com apenas um token. Apesar de o protocolo e as bibliotecas de código das quais depende terem passado por várias auditorias, esse problema fatal ainda não foi detectado.

O fundador da BlockSec, o professor Zhou Yajin, apontou que a auditoria de código estático tradicional já não é suficiente. Antes do lançamento do projeto, deve ser realizada uma auditoria de segurança abrangente, aprofundando-se desde o nível do código até o modelo econômico e a lógica de negócios do projeto; após o lançamento do projeto, é ainda mais necessário implementar continuamente sistemas profissionais de monitoramento de riscos, como o BlockSec Phalcon, para realizar a detecção em tempo real e a resposta automática a riscos multidimensionais, como ataques, econômicos, operacionais e interativos.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.
Comentário
0/400
Sem comentários