雷达熊:DODO 在 BSC 上的业务此前也受到影响,网络节点受到比较大的冲击,广播节点和验证节点不同步导致区块延迟,直到币安更新节点服务器后问题才解决。在构建 DeFi 项目的代码时应该思考经济学相关的问题,开发者除了技术知识还需要掌握相关的经济学知识。目前有很多项目因为寻求创新而开发复杂的系统,这不仅是产品上的复杂度,会带来整体风险的增加,建议开发者用简单的代码让系统变得简单。 Suji Yan:攻击还包括与人相关的问题,虽然链上是透明的,但是 DAO 的治理投票机制也存在风险,例如,Gitcoin 社区通过提案投票将 Vitalik Buterin 捐赠的 49 万亿枚 AKITA 兑换为 ETH,对于 AKITA 来说造成了影响。经济体系很大的时候不要太相信自治投票。 孙志鹏:BSC 在 5 月接连爆出黑客攻击的原因可能是因为项目太多,各个项目之间代码 Copy,另外开发者对于风险管理的意识也应该加强。对开发者的建议有两方面:一是开发者真正去了解一下漏洞深入原理,提高后续的代码安全性;二是借助专家的力量,很多项目从开发到上线,不仅代码极简,而且有非常详细的测试,甚至还带有验证,都非常值得学习。 程显峰:我一直对智能合约上的攻击持悲观态度,例如现在 2021 年,windows 平台依旧有病毒。面对无穷无尽的组合去防范风险非常难,从另一个角度来说,大家觉得攻击是不好的东西,但攻击反向推动了智能合约的进步。闪电贷既是核武器也是核能,它虽然展现了更高的效率、更好的资金杠杆以及更有效率的资金使用率,但同时它也有很大的破坏力。 (责任编辑:admin) |