我发现安全审计最大的问题在于它们只验证了某一时刻。正是它们之间的差距需要更多关注。一个协议可能在星期二通过审计,然后在星期三切换到单一签名者且没有时间锁。对普通人来说,显示在网站上的审计看起来没问题。然而链上的实际情况却讲述着不同的故事


持续的公共操作安全可见性是审计无法做到的。协议“受到激励”去维护它们通过的标准,漏洞会更快被发现。也是开源比闭源更快发现漏洞的原因之一
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论