Previene los hacks antes de que sucedan. Esa es la estrella del norte para nuestro producto, la Credible Layer. Más de $2B ya han sido robados en hacks en 2025. Tienes código público. Hay un millón de vectores de ataque. Todo lo que intentas prevenir: fondos perdidos. La seguridad actual de DeFi se basa en tres enfoques: auditorías, análisis estático y monitoreo con IA. Los tres tienen limitaciones fundamentales que dejan a los protocolos deseando más. Las auditorías son instantáneas: solo ven tu código tal como existe el día de la auditoría. No pueden proteger contra vulnerabilidades no técnicas como ataques de gobernanza o manipulación de oráculos, y se pierden problemas específicos de tiempo de ejecución. Peor aún, las auditorías competitivas y los programas de recompensas por errores crean condiciones de carrera entre los whitehats y los blackhats: no es una forma de seguridad confiable. El análisis estático no puede modelar condiciones de tiempo de ejecución o ataques novedosos. Tendrías que definir todo para modelar todo, lo cual es imposible. Las herramientas avanzadas requieren un tiempo significativo y experiencia técnica: meses de trabajo con lenguajes personalizados que solo los protocolos de nivel 1 pueden permitirse. El monitoreo con IA arruina la experiencia del usuario de la aplicación con falsos positivos debido a la naturaleza probabilística de estas herramientas. Tienes que confiar en su tiempo de actividad y seguridad ya que ejecutan los modelos que protegen los fondos de tus usuarios. Y la transparencia es difícil de alcanzar porque los modelos heurísticos no están disponibles públicamente, lo que requiere más confianza, no menos. La mejor seguridad hoy se parece a un queso suizo. Pero... No Deberías Tener que Hacer Estos Compromisos Hemos estado construyendo algo durante 2 años para resolver esto. La Credible Layer es seguridad nativa de la red: las aplicaciones escriben reglas en Solidity, el secuenciador las hace cumplir durante la construcción de bloques, rechazando cualquier transacción que viole esas reglas. Cómo Funciona Los desarrolladores escriben reglas de seguridad (afirmaciones) que definen lo que nunca debería suceder a su protocolo. Estas afirmaciones son validadas contra cada transacción por la propia red, integradas directamente en el secuenciador como un sidecar. Los usuarios finales envían transacciones como de costumbre. La Credible Layer valida cada transacción contra afirmaciones activas. Las transacciones válidas avanzan al bloque finalizado. Las transacciones inválidas son rechazadas antes de la ejecución. Seguridad Ineludible Basada en Reglas - La red elimina cada transacción que viola tus reglas durante la secuenciación. - La aplicación de nivel de secuenciador significa que los ataques no pueden ser eludidos con mempools privados como pueden hacerlo las herramientas de IA. - Cero falsos positivos porque usamos reglas deterministas, no suposiciones probabilísticas. - Sin condiciones de carrera: prevenimos antes de la ejecución en lugar de intentar adelantarnos a los atacantes. - Y protección 24/7 que funciona a nivel de red sin depender de servicios externos que permanezcan en línea. Fácil de Usar - Escrito en Solidity con una sintaxis similar a Foundry: tu equipo ya sabe cómo escribir afirmaciones. - No se necesitan modificaciones de contrato porque las afirmaciones viven fuera del código de tu protocolo. - Ve en vivo en 20 minutos, no en el cronograma de meses de verificación formal. - Despliega y actualiza al instante sin auditorías ni actualizaciones de contrato. - Incluso puedes reutilizar afirmaciones probadas al bifurcar reglas de seguridad de protocolos similares. Verificable y Transparente - Todas las reglas son públicas en la cadena: los usuarios pueden inspeccionar exactamente qué protege sus fondos. - Sin IA de caja negra: cada regla es código Solidity auditable que cualquiera puede verificar en la cadena. - La red hace cumplir tus reglas, por lo que no hay que confiar en el tiempo de actividad o seguridad de terceros. - Y construyes confianza más rápido porque los protocolos integradores pueden evaluar rápidamente tu postura de seguridad. GMX perdió $50mm. Radiant perdió $42mm. Euler perdió más de $200mm. Cream Finance perdió $130mm. Bybit perdió $1.4B. Compound perdió $160mm. Afirmaciones simples que definen invariantes del protocolo habrían eliminado estos hacks durante la secuenciación. Las instituciones están listas para desplegar capital en DeFi, pero el riesgo de seguridad es la barrera número 1. 184 organizaciones de TradFi citan "riesgos percibidos (por ejemplo, seguridad, volatilidad)" como su principal preocupación sobre la participación en blockchain. Mientras tanto, el capital real se está moviendo: Morpho fue elegido para la estrategia de rendimiento del tesoro ETH de $GAME con hasta $250M aprobados para asignación. SharpLink está explorando la posibilidad de apostar una parte de su tesoro de Ethereum de $3.6 mil millones en Linea. La pieza que falta, la última pieza, es la seguridad. Mira cómo nuestro devrel @_czepluch demuestra cómo un hack reciente podría haberse prevenido con una afirmación.
Abracadabra sufrió un ataque de $1.8M durante el fin de semana. Su tercer hackeo en 2 años. ¿El error? Un fallo lógico en cook() permitió a los atacantes pedir prestado sin colateral manipulando una bandera de estado con una secuencia de 2 acciones. Los contratos se suponía que debían ser "obsoletos".
Mostrar original
1,22 mil
4
El contenido de esta página lo proporcionan terceros. A menos que se indique lo contrario, OKX no es el autor de los artículos citados y no reclama ningún derecho de autor sobre los materiales. El contenido se proporciona únicamente con fines informativos y no representa las opiniones de OKX. No pretende ser un respaldo de ningún tipo y no debe ser considerado como un consejo de inversión o una solicitud para comprar o vender activos digitales. En la medida en que la IA generativa se utiliza para proporcionar resúmenes u otra información, dicho contenido generado por IA puede ser inexacto o incoherente. Lee el artículo vinculado para obtener más detalles e información. OKX no es responsable del contenido alojado en sitios de terceros. El holding de activos digitales, incluyendo stablecoins y NFT, implican un alto grado de riesgo y pueden fluctuar en gran medida. Debes considerar cuidadosamente si el trading o holding de activos digitales es adecuado para ti a la luz de tu situación financiera.