一直在强调EVM的黑暗森林性质,USDT,USDC看着安全,换一个随机的ERC20就只能祈祷了。协议更是,在大量的继承结构下,这些代码连专业人士都阅读困难,还有的不开源,但这对于阅读字节码的黑客来说,确是透明的。 不可升级的设计中还是硬生生搞出了可升级合约,安全需求是明确的。代码即法律,法律可修改,但代码却不可修改。 这写毛病,根出在底层哲学上。 以太坊仅仅是用不可修改性,来误导别人相信自己的去中心化。我们不是在攻击以太,更重要的是,要思考下一代系统还要不要这么矛盾的设计,要怎样避免黑暗森林。
Grok了一下Balancer V2被黑的原因,原来是金库合约存在权限漏洞被重入攻击了。 除了重入攻击,黑客常用的DeFi协议攻击方法还有预言机攻击、治理攻击、精度溢出攻击等。 DeFi Summer以来,rekt网站统计的黑客洗劫DeFi和跨链桥的资产规模有200多亿美元了。 有时候,真怀疑不安全是EVM的技术特性😂
6,34 tn
0
Innehållet på den här sidan tillhandahålls av tredje part. Om inte annat anges är OKX inte författare till den eller de artiklar som citeras och hämtar inte någon upphovsrätt till materialet. Innehållet tillhandahålls endast i informationssyfte och representerar inte OKX:s åsikter. Det är inte avsett att vara ett godkännande av något slag och bör inte betraktas som investeringsrådgivning eller en uppmaning att köpa eller sälja digitala tillgångar. I den mån generativ AI används för att tillhandahålla sammanfattningar eller annan information kan sådant AI-genererat innehåll vara felaktigt eller inkonsekvent. Läs den länkade artikeln för mer detaljer och information. OKX ansvarar inte för innehåll som finns på tredje parts webbplatser. Innehav av digitala tillgångar, inklusive stabila kryptovalutor och NFT:er, innebär en hög grad av risk och kan fluktuera kraftigt. Du bör noga överväga om handel med eller innehav av digitala tillgångar är lämpligt för dig mot bakgrund av din ekonomiska situation.