Hacktoberi ajal varastati vägitegude käigus rekordiline 760 miljonit dollarit

Allikasõlm: 1742760

DeFi turvalisuse jaoks halb kuu toob esile vabakäigul esinevad lõksud

Nimetage seda Hacktoberiks. Vastavalt andmetele kasutati krüptoturul oktoobris rekordiliselt 760 miljonit dollarit. PeckShield, plokiahela turvaettevõte, mis loetleb kliendina DeFi suurima protokolli MakerDAO.

Vaatamata ekspluateerija liikumisele tagastada 50 miljonit dollarit kasutajatele eelmisel kuul tõusis varastatud raha koguväärtus 2022. aastal peaaegu 3 miljardi dollarini. See on peaaegu kaks korda rohkem kui 1.5 miljardi dollari suurune häkkerite kogusumma 2021. aastal ja peaaegu 12 korda rohkem kui 2020. aastal.

Halb kuu

"Ma arvan, et oktoober oli DeFi turvalisuse jaoks väga halb kuu," Stephen Tong, krüptoturbefirma Zellici kaasasutaja, kes loetleb sarnaseid ettevõtteid Solana ja Yuga Labs klientidena, ütles The Defiant. "Samal ajal on see osa kasvavast suundumusest, kus reaalsus jõuab DeFile järele."

Allikas: Peckshield

Tõepoolest, krüptol on alati olnud vabakäigukultuur, mis võib olla vastuolus turvalise koodi kirjutamiseks vajaliku kaalutlusega. Üks DeFi teerajajatest, Andrew Cronje, sai tuntuks fraasi "test in prod" järgi, mis sisuliselt tähendas, et ta testib rakendusi pärast seda, kui need plokiahela põhivõrgus reaalajas olid. 

Ja krüpto on värvikas koht, mis on täis pseudonüümiga asutajaid ja animepilte reklaamivaid mõjutajaid. Kuid see on ka tõsine turg, mis talletab plokiahelates sadu miljoneid dollareid digitaalseid varasid. Ja see raha on täpselt nii turvaline kui kood, millel see töötab. 

Mõtteviis

"Kogu nutikat lepingukoodi tuleks pidada missioonikriitiliseks, kuid sageli me seda nii ei näe," ütles Tong. "Me peaksime nägema nutikaid lepinguid samamoodi nagu me näeme koodi, mis läheb lennukitele, autodele ja kosmosesüstikutele." 

Zellici kaasasutaja arvab, et kogenumad arendajad kipuvad arukate lepingute arendusse asjakohase tõsidusega suhtuma, kuid seda mõtteviisi tuleks õpetada ka uutele programmeerijatele. 

defiexploitsdefiexploits

Ründaja 116 miljoni dollari suuruse mango turgude taga kasutab silmi ja 65 miljonit dollarit

Aastal, mis võib olla uus DeFi rekord, kasutati 11. oktoobril Mango Marketsi, Temple DAO ja RabbySwapi

Tong arvab, et krüptoturbepraktikad võisid lähiminevikus paraneda, kuid potentsiaalsete ärakasutajate arvu kasv on tunduvalt ületanud igasuguse turvalisuse taseme.

Seoses sellega, mida arendajad saavad oma turvatavade tõhustamiseks teha, ütles Tong, et inimesed peavad kodeerima "kaitseliselt", et minimeerida nutikate lepingute rünnakupinda.

"Ära lihtsalt mõtle sellele, mida see kood peaks tegema," ütles ta. "Mõelge, mida see kood ei peaks tegema." 

Ajatempel:

Veel alates Trotslik