DeFi協議能否告別"代碼即法律"?不變性檢查真的是安全銀彈嗎

robot
摘要生成中

【比推】DeFi安全又成了焦点话题。a16z Crypto的安全研究员Daejun Park最近撂下一个观点:与其继续迷信"代码即法律",DeFi协议不如搞点更务实的东西——让规范本身成为法律。

他的思路其实不难懂。通过把安全规范和不变性检查硬编码进协议,确保每笔交易都得按预定义的规则来,一旦触发红线就自动回退。Park认为这套机制能搞定几乎所有已知的代码漏洞,黑客想要在执行环节偷鸡摸狗就更难了。

话是这么说,现实有点扎心。根据Slowmist的数据,去年黑客通过代码漏洞就窃走了超过6.49亿美元。连Balancer这种自2021年就在跑的老牌协议,去年11月也因代码漏洞遭受了1.28亿美元的损失。更让开发者头疼的是,黑客现在开始用AI来寻找漏洞了,这意味着传统的审计方式可能得升级。

但这个"不变性检查"方案也不是万能药。Immunefi的安全负责人指出了关键问题:这玩意会增加gas成本,成本一高用户就跑。而且,Asymmetric Research的联合创始人也提到了一个现实困境——不少漏洞太复杂了,写出既能精准检测攻击又不误报的规则谈何容易。

看起来,DeFi的安全之路还得继续摸索。一边要防住黑客和AI,一边还得考虑用户体验和经济效益,这确实是个两难的游戏。

DEFI4.47%
BAL-1.2%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 10
  • 轉發
  • 分享
留言
0/400
梦游交易者vip
· 01-23 00:23
「代碼即法律」說好聽,現實裡還不是照樣被薅羊毛?6.49億美元說丟就丟,不變性檢查銀彈論聽著挺嚇人...
查看原文回復0
MechanicalMartelvip
· 01-22 23:15
代码即法律?那是给人麻醉的故事罢了,现实里6.49亿美刀就这么没了...不变性检查听起来美,但Balancer都翻过车,谁敢说真的能防住黑客?
回復0
跳跃的蜡烛线vip
· 01-22 09:31
又是"銀彈論",這回換了套說辭而已,真當不變性檢查能擋住所有漏洞?醒醒吧
查看原文回復0
Token风暴vip
· 01-21 18:55
鏈上數據顯示,不變性檢查這套說法聽起來是銀彈,但回測一下歷史漏洞就知道——根本擋不住那些0day,Park這論調有點太理想化了,風險系數我直接拉滿
查看原文回復0
DeFiGraylingvip
· 01-20 03:22
代码即法律早該砸了,這次Park總算說出來了。不變性檢查聽起來很美,實際呢?6.49億美刀說話啊兄弟。
查看原文回復0
LayerZeroJunkievip
· 01-20 03:21
「代码即法律」這套早該扔了,還得靠規範兜底才行……不過Park這想法聽著容易做起來難呢
查看原文回復0
DAO治理专员vip
· 01-20 03:20
*嘆氣* 以實證來看,Park的框架只不過是帶有技術外衣的治理表演。數據顯示,不可變性檢查只是對根本架構缺陷的權宜之計——你無法靠立法來擺脫激勵設計不良的問題。Balancer的$128M 黑客事件大概也證明了這點,是吧?
查看原文回復0
心若草莓冰vip
· 01-20 03:19
不變性檢查又是銀彈?聽聽就行,黑客早就想好對策了
查看原文回復0
永赢矿工vip
· 01-20 03:19
又來這套?不變性檢查就是銀彈?我看悬,6.49億美刀說明啥呢
查看原文回復0
Ga_fee_Criervip
· 01-20 03:13
「代码即法律」這套說法早該推翻了,現實就擺在那兒呢...6.49億美刀白白沒了,誰來負責?
查看原文回復0
查看更多
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)