Observación de BlockSec: El incidente de ataque de 223 millones de dólares de Cetus destaca las limitaciones de las auditorías de seguridad tradicionales.

DeepFlowTech
CETUS-9,09%

Según el mensaje de Deep Tide TechFlow, el 28 de mayo, el protocolo necesita una protección de ciclo de vida completo que incluya monitoreo de seguridad dinámico y bloqueo de ataques — esta es la advertencia más importante de la industria después del ataque de 223 millones de dólares al protocolo Cetus el 22 de mayo.

El análisis técnico muestra que la vulnerabilidad proviene de un error de verificación en la función checked_shlw de la biblioteca inter-mate, lo que permite a un atacante obtener una gran liquidez con solo un token. A pesar de que el protocolo y las bibliotecas de código de las que depende han sido auditadas en varias ocasiones, no se pudo detectar este problema fatal.

El fundador de BlockSec, el profesor Zhou Yajin, señaló que la auditoría de código estático tradicional ya no es suficiente. Antes de que el proyecto se lance, se debe realizar una auditoría de seguridad completa, profundizando desde el código hasta el modelo económico y la lógica empresarial del proyecto; después de que el proyecto se lance, es aún más necesario implementar de manera continua sistemas profesionales de monitoreo de riesgos como BlockSec Phalcon, para lograr la detección en tiempo real y la respuesta automática a riesgos multidimensionales como ataques, económicos, operativos e interactivos.

Ver originales
Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.
Comentar
0/400
Sin comentarios
Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanea para descargar la aplicación de Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)