BlockSec Observation : L'incident d'attaque de 223 millions de dollars de Cetus met en évidence les limites des audits de sécurité traditionnels.

DeepFlowTech
CETUS3,43%

Selon les nouvelles de 深潮 TechFlow, le 28 mai, le protocole nécessite une protection tout au long du cycle de vie avec surveillance de la sécurité dynamique et blocage des attaques - c’est l’avertissement le plus important de l’industrie après l’attaque de 223 millions de dollars subie par le protocole Cetus le 22 mai.

L’analyse technique montre que la vulnérabilité provient d’une erreur de vérification dans la fonction checked_shlw de la bibliothèque inter-mate, permettant à un attaquant d’obtenir une énorme liquidité avec un seul jeton. Bien que le protocole et les bibliothèques de code sur lesquelles il repose aient été soumis à plusieurs audits, ce problème fatal n’a pas été détecté.

Le professeur Zhou Yajin, fondateur de BlockSec, a souligné que les audits de code statique traditionnels ne suffisent plus. Avant le lancement du projet, un audit de sécurité complet doit être effectué, plongeant profondément dans le modèle économique et la logique commerciale du projet au niveau du code ; après le lancement du projet, il est encore plus nécessaire de déployer en continu des systèmes de surveillance des risques professionnels tels que BlockSec Phalcon, afin de réaliser la détection en temps réel et la réponse automatique aux risques multidimensionnels liés aux attaques, à l’économie, à l’exploitation et à l’interaction.

Voir l'original
Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.
Commentaire
0/400
Aucun commentaire
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский язык
  • Français
  • Deutsch
  • Português (Portugal)
  • ภาษาไทย
  • Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)