Revisión del incidente de hacker de Cetus: cómo los proyectos de Finanzas descentralizadas pueden evitar las trampas dobles de riesgos técnicos y financieros
Cetus Protocol recientemente publicó un informe de revisión de seguridad sobre un ataque de Hacker, lo que ha provocado una profunda reflexión en la industria sobre los problemas de seguridad en las Finanzas descentralizadas. El informe detalla los aspectos técnicos y el proceso de respuesta de emergencia, pero al explicar la raíz del ataque, resulta un poco vago.
El informe se centra en discutir el error de verificación en la función checked_shlw de la biblioteca integer-mate, calificándolo de "malentendido semántico". Aunque esta afirmación puede ser válida a nivel técnico, parece tener la intención de trasladar la responsabilidad a factores externos.
Sin embargo, tras un análisis profundo, se descubrió que el éxito de un ataque hacker requiere cumplir simultáneamente con cuatro condiciones: verificación de desbordamiento errónea, operaciones de desplazamiento masivo, reglas de redondeo hacia arriba y falta de verificación de razonabilidad económica. Sorprendentemente, Cetus ha descuidado estos cuatro puntos clave.
Este evento expuso las deficiencias del equipo de Cetus en los siguientes aspectos:
Conciencia de seguridad en la cadena de suministro débil: aunque se utilizan bibliotecas de código abierto y ampliamente aplicadas, no se ha comprendido adecuadamente sus límites de seguridad y riesgos potenciales.
Falta de conciencia sobre la gestión del riesgo financiero: se permiten introducir cifras astronómicas irracionales, sin establecer límites de frontera adecuados.
Dependencia excesiva de las auditorías de seguridad: externalizar completamente la responsabilidad de seguridad a las empresas de auditoría descuida las responsabilidades de gestión de riesgos propias.
Este evento refleja una deficiencia de seguridad sistémica que existe comúnmente en la industria de Finanzas descentralizadas: los equipos técnicos a menudo carecen de la conciencia necesaria sobre los riesgos financieros. Para enfrentar este desafío, los proyectos de Finanzas descentralizadas deberían:
Introducir expertos en gestión de riesgos financieros para compensar las lagunas de conocimiento del equipo técnico.
Establecer un mecanismo de auditoría múltiple, no solo centrarse en la auditoría de código, sino también prestar atención a la auditoría de modelos económicos.
Desarrollar el "olfato financiero", simular varios escenarios de ataque y elaborar medidas de respuesta correspondientes.
Con el desarrollo de la industria, los errores técnicos puros pueden reducirse gradualmente, pero los "errores de conciencia" en la lógica del negocio se convertirán en un desafío mayor. Las empresas de auditoría solo pueden asegurar que el código sea correcto, mientras que garantizar que "la lógica tenga límites" requiere que el equipo del proyecto tenga una comprensión y capacidad de control más profundas sobre la esencia del negocio.
En el futuro, los líderes de la industria DeFi serán aquellos equipos que no solo tengan una sólida capacidad técnica, sino que también comprendan profundamente la lógica empresarial. Necesitan encontrar un equilibrio entre la experiencia técnica y la perspicacia financiera para mantener una ventaja competitiva en este campo de rápido crecimiento.
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
16 me gusta
Recompensa
16
6
Compartir
Comentar
0/400
EntryPositionAnalyst
· 07-16 06:18
Otra bandeja de tontos que ha sido tomada por tonta
Ver originalesResponder0
MevWhisperer
· 07-16 06:10
Otra vez el grupo de ancianos cautelosos de Finanzas descentralizadas
Ver originalesResponder0
SignatureCollector
· 07-16 06:05
Otro caído
Ver originalesResponder0
NFTRegretter
· 07-16 05:55
¿Qué hay para revisar? El dinero muerto ya se ha ido.
Ver originalesResponder0
StealthMoon
· 07-16 05:52
¿Mirando para jugar? ¿Mirando para perder?
Ver originalesResponder0
DaoResearcher
· 07-16 05:52
Según la teoría de los cuatro factores de control de riesgos en CeFi, la probabilidad de este tipo de ataque es del 98.2%, ya ha sido discutido en el ámbito académico.
Revisión del incidente de hacker de Cetus: cómo los proyectos de Finanzas descentralizadas pueden evitar las trampas dobles de riesgos técnicos y financieros
Cetus Protocol recientemente publicó un informe de revisión de seguridad sobre un ataque de Hacker, lo que ha provocado una profunda reflexión en la industria sobre los problemas de seguridad en las Finanzas descentralizadas. El informe detalla los aspectos técnicos y el proceso de respuesta de emergencia, pero al explicar la raíz del ataque, resulta un poco vago.
El informe se centra en discutir el error de verificación en la función checked_shlw de la biblioteca integer-mate, calificándolo de "malentendido semántico". Aunque esta afirmación puede ser válida a nivel técnico, parece tener la intención de trasladar la responsabilidad a factores externos.
Sin embargo, tras un análisis profundo, se descubrió que el éxito de un ataque hacker requiere cumplir simultáneamente con cuatro condiciones: verificación de desbordamiento errónea, operaciones de desplazamiento masivo, reglas de redondeo hacia arriba y falta de verificación de razonabilidad económica. Sorprendentemente, Cetus ha descuidado estos cuatro puntos clave.
Este evento expuso las deficiencias del equipo de Cetus en los siguientes aspectos:
Conciencia de seguridad en la cadena de suministro débil: aunque se utilizan bibliotecas de código abierto y ampliamente aplicadas, no se ha comprendido adecuadamente sus límites de seguridad y riesgos potenciales.
Falta de conciencia sobre la gestión del riesgo financiero: se permiten introducir cifras astronómicas irracionales, sin establecer límites de frontera adecuados.
Dependencia excesiva de las auditorías de seguridad: externalizar completamente la responsabilidad de seguridad a las empresas de auditoría descuida las responsabilidades de gestión de riesgos propias.
Este evento refleja una deficiencia de seguridad sistémica que existe comúnmente en la industria de Finanzas descentralizadas: los equipos técnicos a menudo carecen de la conciencia necesaria sobre los riesgos financieros. Para enfrentar este desafío, los proyectos de Finanzas descentralizadas deberían:
Con el desarrollo de la industria, los errores técnicos puros pueden reducirse gradualmente, pero los "errores de conciencia" en la lógica del negocio se convertirán en un desafío mayor. Las empresas de auditoría solo pueden asegurar que el código sea correcto, mientras que garantizar que "la lógica tenga límites" requiere que el equipo del proyecto tenga una comprensión y capacidad de control más profundas sobre la esencia del negocio.
En el futuro, los líderes de la industria DeFi serán aquellos equipos que no solo tengan una sólida capacidad técnica, sino que también comprendan profundamente la lógica empresarial. Necesitan encontrar un equilibrio entre la experiencia técnica y la perspicacia financiera para mantener una ventaja competitiva en este campo de rápido crecimiento.