BlockSecの観察:Cetusの2.23億ドルの攻撃事件は伝統的なセキュリティ監査の限界を浮き彫りにしています。

DeepFlowTech
CETUS-3.09%

深潮 TechFlow のニュースによると、5 月 28 日、プロトコルは動的なセキュリティモニタリングと攻撃遮断の全ライフサイクル保護を必要としています —— これは 5 月 22 日に Cetus プロトコルが 2.23 億ドルの攻撃を受けた後の最も重要な業界警告です。

テクニカル分析によると、脆弱性は inter-mate ライブラリの checked_shlw 関数のチェックエラーに起因し、攻撃者は1つのトークンだけで巨額の流動性を得ることができる。プロトコルおよびそれに依存するコードライブラリは何度も監査を受けているが、この致命的な問題は発見されなかった。

BlockSecの創設者であるYajin Zhou教授は、従来の静的コード監査ではもはや十分ではないと指摘しました。 プロジェクトを開始する前に、包括的なセキュリティ監査を実施し、プロジェクトの経済モデルとビジネスロジックをコードレベルから詳細に説明する必要があります。 プロジェクトの開始後、BlockSec Phalconなどの専門的なリスク監視システムを継続的に展開して、攻撃、経済性、運用、相互作用などの多次元リスクに対するリアルタイムの検出と自動対応を実現する必要があります。

原文表示
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。
コメント
0/400
コメントなし