Retour sur l'incident des hackers de Cetus : comment les projets DeFi peuvent éviter les pièges des risques techniques et financiers.

robot
Création du résumé en cours

Le protocole Cetus a récemment publié un rapport de retour d'expérience sur la sécurité des attaques de hackers, suscitant des réflexions approfondies dans l'industrie sur les problèmes de sécurité de la Finance décentralisée. Le rapport détaille les aspects techniques et le processus de réponse d'urgence, mais reste quelque peu flou en ce qui concerne l'explication de la source de l'attaque.

Le rapport se concentre sur les erreurs de vérification de la fonction checked_shlw dans la bibliothèque integer-mate, la qualifiant de "malentendu sémantique". Bien que cette affirmation puisse tenir sur le plan technique, elle semble intentionnellement déplacer la responsabilité vers des facteurs externes.

Cependant, une analyse approfondie révèle que le succès d'une attaque Hacker nécessite que quatre conditions soient remplies simultanément : un contrôle de débordement défaillant, un décalage binaire important, des règles d'arrondi vers le haut et un manque de vérification de la rationalité économique. Il est surprenant que Cetus ait négligé ces quatre points clés.

Cet événement a révélé les lacunes de l'équipe de Cetus dans plusieurs domaines :

  1. Sensibilisation à la sécurité de la chaîne d'approvisionnement faible : Bien que des bibliothèques open source et largement utilisées aient été utilisées, il n'a pas été possible de comprendre pleinement leurs limites de sécurité et les risques potentiels.

  2. Manque de sensibilisation à la gestion des risques financiers : autorisation de saisir des chiffres astronomiques déraisonnables, sans mise en place de limites appropriées.

  3. Dépendance excessive aux audits de sécurité : externaliser complètement la responsabilité de la sécurité aux sociétés d'audit, tout en négligeant sa propre responsabilité en matière de gestion des risques.

Cet événement reflète une lacune systémique de sécurité largement répandue dans l'industrie de la Finance décentralisée : les équipes techniques manquent souvent de la conscience nécessaire des risques financiers. Pour faire face à ce défi, les projets de Finance décentralisée devraient :

  1. Introduire des experts en gestion des risques financiers pour combler les lacunes de connaissances de l'équipe technique.
  2. Établir un mécanisme d'audit multipartite, en ne se concentrant pas seulement sur l'audit du code, mais aussi en accordant de l'importance à l'audit du modèle économique.
  3. Cultiver un "odorat financier", simuler divers scénarios d'attaque et élaborer des mesures de réponse appropriées.

Avec le développement de l'industrie, les bugs techniques purs pourraient progressivement diminuer, mais les "bugs de conscience" dans la logique commerciale deviendront un plus grand défi. Les sociétés d'audit ne peuvent garantir que le code est correct, tandis que la manière de s'assurer que "la logique a des limites" nécessite que l'équipe du projet ait une compréhension et une maîtrise plus approfondies de l'essence des affaires.

À l'avenir, les leaders de l'industrie DeFi seront ceux qui possèdent non seulement une solide expertise technique, mais également une compréhension approfondie de la logique commerciale. Ils devront trouver un équilibre entre l'expertise technique et l'intuition financière pour maintenir un avantage concurrentiel dans ce secteur en évolution rapide.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 6
  • Partager
Commentaire
0/400
EntryPositionAnalystvip
· 07-16 06:18
Encore un plateau de pigeons pris pour des idiots.
Voir l'originalRépondre0
MevWhisperervip
· 07-16 06:10
Encore un groupe de personnes âgées prudentes en Finance décentralisée
Voir l'originalRépondre0
SignatureCollectorvip
· 07-16 06:05
Encore un qui tombe
Voir l'originalRépondre0
NFTRegrettervip
· 07-16 05:55
Qu'est-ce qu'il y a de bon à revoir ? L'argent mort a déjà disparu.
Voir l'originalRépondre0
StealthMoonvip
· 07-16 05:52
Regarder jouer ? Regarder perdre alors.
Voir l'originalRépondre0
DaoResearchervip
· 07-16 05:52
Selon la théorie des quatre facteurs de gestion des risques CeFi, la probabilité de ce type d'attaque est de 98,2 %, et cela a déjà été discuté dans le milieu académique.
Voir l'originalRépondre0
  • Épingler
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)