扫码下载
BTC $77,363.61 -2.32%
ETH $2,307.71 -3.42%
BNB $626.94 -1.87%
XRP $1.40 -2.90%
SOL $84.80 -3.05%
TRX $0.3250 +0.31%
DOGE $0.0993 -0.23%
ADA $0.2479 -2.77%
BCH $450.63 -1.17%
LINK $9.32 -2.14%
HYPE $41.64 -2.54%
AAVE $97.35 -0.11%
SUI $0.9344 -2.22%
XLM $0.1656 -3.71%
ZEC $354.16 -1.66%
BTC $77,363.61 -2.32%
ETH $2,307.71 -3.42%
BNB $626.94 -1.87%
XRP $1.40 -2.90%
SOL $84.80 -3.05%
TRX $0.3250 +0.31%
DOGE $0.0993 -0.23%
ADA $0.2479 -2.77%
BCH $450.63 -1.17%
LINK $9.32 -2.14%
HYPE $41.64 -2.54%
AAVE $97.35 -0.11%
SUI $0.9344 -2.22%
XLM $0.1656 -3.71%
ZEC $354.16 -1.66%
first_img

a16z Crypto 呼吁 DeFi 从“代码即法律”转向“规范即法律”应对漏洞危机

2026-01-20 10:46:52
收藏

ChainCatcher 消息,a16z Crypto 高级安全研究员 Daejun Park 发文,呼吁 DeFi 协议从“代码即法律”转向“规范即法律”,采用更原则性的安全方法。具体做法是通过标准化规范和不变性检查(invariant checks)硬编码安全保障,自动回退违反预定义规则的交易。Park 指出,几乎所有已知漏洞都会触发这类检查,有望在执行过程中阻止黑客攻击。

据 Slowmist 报告,去年黑客通过代码漏洞窃取超 6.49 亿美元。即便是自 2021 年运行的老牌协议 Balancer 也在去年 11 月因代码漏洞损失 1.28 亿美元。开发者担忧黑客越来越多使用 AI 寻找漏洞。

Immunefi 安全主管指出,不变性检查会增加 gas 成本,可能流失用户,并非万能药。Asymmetric Research 联合创始人表示,许多漏洞难以编写既能检测攻击又不误报的不变性规则。

app_icon
ChainCatcher 与创新者共建Web3世界