不过,跟闪电贷一样,跨链桥本身是⼀种创新,它并不是⼀种恶意⼯具,它打破了各类加密资产的流通存在的壁垒,协助资产⾃由流动以及公链交互,进⽽使得DeFi能够⾛向纵深发展。 这也给开发者带来了考验,只有不断提升自身协议的安全系数、积累代码安全的经验后,才能从容地防范和应对黑客的攻击。 「 黑客事件的警示 」 频频发生的黑客攻击事件给DeFi开发团队们亮起了警示灯,毕竟没有玩家愿意将自己的资金放在一个有漏洞的项目上,区块链世界也是用脚投票。 事实上,The Block数据也显示,因为黑客攻击事件,BSC已有部分锁仓资金回流至以太坊,总锁仓量回落至20亿美元。 对于DeFi项目开发团队而言,需要提⾼安全意识,不能只是简单的复制其他协议的代码,务必⾃查逻辑,排除可能的漏洞,或寻求专业代码审计团队的帮助。 PeckShield派盾表示,新合约上线之前除了要进⾏全⾯⽽专业的智能合约安全审计,排查已知的各类漏洞外,还要注意排查与其他DeFi产品进⾏组合时的业务逻辑漏洞,避免出现跨合约等逻辑兼容性漏洞。 另外,更重要的是要引入一定的风控熔断机制,引⼊第三⽅安全公司的威胁感知情报和数据态势情报服务等,做到第⼀时间响应安全⻛险,及时排查封堵安全攻击。 在攻击事件发⽣时,应联动⾏业各⽅⼒量,搭建⼀套完善的资产追踪机制,事后需做到查缺补漏,完善防御系统。 所有的DeFi协议都存在着变数,即使⼀个协议被⾮常彻底地进⾏多次审计,但是⼀个⼩的更新也会让静态的审计变得毫无疑义。 不光是DeFi协议的安全事件频发,随着各种应用落地,区块链数字资产引发的安全问题总体呈上升趋势,加密资产犯罪五花八门,盗币、诈骗、洗钱等案件频发,各种原因造成的“黑天鹅”事件也层出不穷。 区块链既是未知的,又是充满可能性的。如何让区块链迸发出更大的能量,如何规避和抵御各种风险和问题将是一个永恒的话题,而这也需要从业者一同努力。 (责任编辑:admin) |