Evite los hackeos antes de que sucedan. Esa es la estrella polar de nuestro producto, la capa creíble. Ya se han robado más de 2.000 millones de dólares en hackeos en 2025. Tienes código público. Hay un millón de vectores de ataque. Todo lo que está tratando de evitar: fondos perdidos. La seguridad actual de DeFi se basa en tres enfoques: auditorías, análisis estático y monitoreo de IA. Los tres tienen limitaciones fundamentales que dejan a los protocolos con ganas de más. Las auditorías son instantáneas: solo ven su código tal como existe el día de la auditoría. No pueden protegerse contra vulnerabilidades no técnicas como ataques de gobernanza o manipulación de oráculos, y pasan por alto problemas específicos del tiempo de ejecución. Peor aún, las auditorías competitivas y las recompensas por errores crean condiciones de carrera entre sombreros blancos y sombreros negros, lo que no es una forma confiable de seguridad. El análisis estático no puede modelar condiciones de tiempo de ejecución o ataques novedosos. Tendrías que definir todo para modelar todo, lo cual es imposible. Las herramientas avanzadas requieren mucho tiempo y experiencia técnica: meses de trabajo con lenguajes personalizados que solo los protocolos de nivel 1 pueden permitirse. El monitoreo de IA mata la experiencia de usuario de la aplicación con falsos positivos debido a la naturaleza probabilística de estas herramientas. Debe confiar en su tiempo de actividad y seguridad, ya que ejecutan los modelos que protegen los fondos de sus usuarios. Y la transparencia es difícil de lograr porque los modelos heurísticos no están disponibles públicamente, lo que requiere más confianza, no menos. La mejor seguridad hoy en día parece queso suizo. Pero... No debería tener que hacer estas concesiones Hemos estado construyendo algo durante 2 años para resolver esto. La capa creíble es la seguridad nativa de la red: las aplicaciones escriben reglas en Solidity, el secuenciador las hace cumplir durante la construcción de bloques, eliminando cualquier transacción que viole esas reglas. Cómo funciona Los desarrolladores escriben reglas de seguridad (aserciones) que definen lo que nunca debería suceder con su protocolo. Estas afirmaciones son validadas contra cada transacción por la propia red, integrada directamente en el secuenciador como un sidecar. Los usuarios finales envían transacciones con normalidad. La capa de credibilidad valida cada transacción con las aserciones activas. Las transacciones válidas pasan al bloque finalizado. Las transacciones no válidas se rechazan antes de la ejecución. Seguridad ineludible basada en reglas - La red elimina todas las transacciones que violan sus reglas durante la secuenciación. - La aplicación a nivel de secuenciador significa que los ataques no se pueden eludir con mempools privados como lo hacen las herramientas de IA. - Cero falsos positivos porque usamos reglas deterministas, no conjeturas probabilísticas. - Sin condiciones de carrera: prevenimos antes de la ejecución en lugar de intentar adelantarnos a los atacantes. - Y protección 24/7 que se ejecuta a nivel de red sin depender de que los servicios externos permanezcan en línea. Fácil de usar - Escrito en Solidity con una sintaxis similar a la de Foundry: su equipo ya sabe cómo escribir aserciones. - No se necesitan modificaciones en el contrato porque las afirmaciones viven fuera de su código de protocolo. - Se pone en marcha en 20 minutos, no en el plazo de meses de verificación formal. - Implemente y actualice al instante sin auditorías ni actualizaciones de contratos. - Incluso puede reutilizar afirmaciones probadas bifurcando reglas de seguridad de protocolos similares. Verificable y transparente - Todas las reglas son públicas en la cadena: los usuarios pueden inspeccionar exactamente qué protege sus fondos. - Sin IA de caja negra: cada regla es un código de Solidity auditable que cualquiera puede verificar en la cadena. - La red hace cumplir sus reglas, por lo que no se puede confiar en el tiempo de actividad o la seguridad de terceros. - Y genera confianza más rápido porque la integración de protocolos puede evaluar rápidamente su postura de seguridad. GMX perdió 50 millones de dólares. Radiant perdió 42 millones de dólares. Euler perdió más de 200 millones de dólares. Cream Finance perdió 130 millones de dólares. Bybit perdió 1.400 millones de dólares. Compound perdió $ 160 millones. Las afirmaciones simples que definen invariantes de protocolo habrían eliminado estos trucos durante la secuenciación. Las instituciones están listas para implementar capital en DeFi, pero el riesgo de seguridad es la barrera # 1. 184 Las organizaciones TradFi citan los "riesgos percibidos (por ejemplo, seguridad, volatilidad)" como su principal preocupación sobre la participación de blockchain. Mientras tanto, el capital real se está moviendo: Morpho fue elegido para la estrategia de rendimiento de tesorería de ETH de $GAME con hasta USD 250 millones aprobados para su asignación. SharpLink está explorando apostar una parte de su tesorería de Ethereum de $ 3.6 mil millones en Linea. La pieza que falta, la última pieza, es la seguridad. Vea cómo nuestro @_czepluch de desarrollo demuestra cómo se podría haber evitado un hackeo reciente con una afirmación.
Abracadabra fue golpeado por $ 1.8 millones el fin de semana. Su tercer hackeo en 2 años. ¿El error? Una falla lógica en cook() permite a los atacantes pedir prestado sin garantía manipulando una bandera de estado con una secuencia de 2 acciones. Se suponía que los contratos estaban "obsoletos".
Mostrar original
1.24 K
4
El contenido al que estás accediendo se ofrece por terceros. A menos que se indique lo contrario, OKX no es autor de la información y no reclama ningún derecho de autor sobre los materiales. El contenido solo se proporciona con fines informativos y no representa las opiniones de OKX. No pretende ser un respaldo de ningún tipo y no debe ser considerado como un consejo de inversión o una solicitud para comprar o vender activos digitales. En la medida en que la IA generativa se utiliza para proporcionar resúmenes u otra información, dicho contenido generado por IA puede ser inexacto o incoherente. Lee el artículo enlazado para más detalles e información. OKX no es responsable del contenido alojado en sitios de terceros. Los holdings de activos digitales, incluidos stablecoins y NFT, suponen un alto nivel de riesgo y pueden fluctuar mucho. Debes considerar cuidadosamente si el trading o holding de activos digitales es adecuado para ti según tu situación financiera.