Previna hacks antes que eles aconteçam. Essa é a estrela guia para o nosso produto, o Credible Layer. Mais de $2B já foram roubados em hacks em 2025. Você tem código público. Existem um milhão de vetores de ataque. Tudo o que você está tentando prevenir: fundos perdidos. A segurança atual do DeFi depende de três abordagens: auditorias, análise estática e monitoramento por IA. Todas as três têm limitações fundamentais que deixam os protocolos desejando mais. As auditorias são instantâneas - elas só veem seu código como ele existe no dia da auditoria. Elas não podem proteger contra vulnerabilidades não técnicas, como ataques de governança ou manipulação de oráculos, e perdem problemas específicos de tempo de execução. Pior, auditorias competitivas e recompensas por bugs criam condições de corrida entre whitehats e blackhats - não é uma forma confiável de segurança. A análise estática não consegue modelar condições de tempo de execução ou ataques novos. Você teria que definir tudo para modelar tudo, o que é impossível. Ferramentas avançadas requerem tempo significativo e expertise técnica - meses de trabalho com linguagens personalizadas que apenas protocolos de nível 1 podem pagar. O monitoramento por IA prejudica a experiência do usuário do aplicativo com falsos positivos devido à natureza probabilística dessas ferramentas. Você tem que confiar na sua disponibilidade e segurança, uma vez que elas executam os modelos que protegem os fundos dos seus usuários. E a transparência é difícil de alcançar porque modelos heurísticos não estão disponíveis publicamente - exigindo mais confiança, não menos. A melhor segurança hoje se parece com queijo suíço. Mas... Você Não Deveria Ter que Fazer Essas Trocas Estamos construindo algo há 2 anos para resolver isso. O Credible Layer é segurança nativa da rede: aplicativos escrevem regras em Solidity, o sequenciador as aplica durante a construção de blocos, descartando qualquer transação que viole essas regras. Como Funciona Os desenvolvedores escrevem regras de segurança (afirmações) que definem o que nunca deve acontecer ao seu protocolo. Essas afirmações são validadas contra cada transação pela própria rede - integradas diretamente no sequenciador como um sidecar. Os usuários finais submetem transações normalmente. O Credible Layer valida cada transação contra afirmações ativas. Transações válidas prosseguem para o bloco finalizado. Transações inválidas são rejeitadas antes da execução. Segurança Inescapável e Baseada em Regras - A rede remove cada transação que viola suas regras durante a sequenciação. - A aplicação em nível de sequenciador significa que ataques não podem ser contornados com mempools privados, como as ferramentas de IA podem. - Zero falsos positivos porque usamos regras determinísticas, não adivinhações probabilísticas. - Sem condições de corrida - prevenimos antes da execução, em vez de tentar ultrapassar os atacantes. - E proteção 24/7 que opera em nível de rede sem depender de serviços externos estarem online. Fácil de Usar - Escrito em Solidity com sintaxe semelhante ao Foundry - sua equipe já sabe como escrever afirmações. - Nenhuma modificação de contrato necessária porque as afirmações vivem fora do código do seu protocolo. - Vá ao ar em 20 minutos, não na linha do tempo de meses de verificação formal. - Implemente e atualize instantaneamente sem auditorias ou atualizações de contrato. - Você pode até reutilizar afirmações comprovadas ao bifurcar regras de segurança de protocolos semelhantes. Verificável e Transparente - Todas as regras são públicas na blockchain - os usuários podem inspecionar exatamente o que protege seus fundos. - Sem IA de caixa preta - cada regra é código Solidity auditável que qualquer um pode verificar na blockchain. - A rede aplica suas regras, então não há necessidade de confiar na disponibilidade ou segurança de terceiros. - E você constrói confiança mais rapidamente porque protocolos integradores podem avaliar rapidamente sua postura de segurança. GMX perdeu $50mm. Radiant perdeu $42mm. Euler perdeu mais de $200mm. Cream Finance perdeu $130mm. Bybit perdeu $1.4B. Compound perdeu $160mm. Afirmações simples definindo invariantes de protocolo teriam removido esses hacks durante a sequenciação. As instituições estão prontas para alocar capital no DeFi, mas o risco de segurança é a barreira número 1. 184 organizações TradFi citam "riscos percebidos (por exemplo, segurança, volatilidade)" como sua principal preocupação sobre a participação em blockchain. Enquanto isso, capital real está se movendo: Morpho foi escolhido para a estratégia de rendimento do tesouro ETH do $GAME com até $250M aprovados para alocação. SharpLink está explorando a possibilidade de staking de uma parte de seu tesouro Ethereum de $3.6 bilhões na Linea. A peça que falta, a última peça, é a segurança. Veja como nosso devrel @_czepluch demonstra como um hack recente poderia ter sido prevenido com uma afirmação.
Abracadabra sofreu um ataque de $1,8M no fim de semana. O terceiro hack em 2 anos. O erro? Uma falha lógica em cook() permitiu que os atacantes emprestassem sem colateral ao manipular uma flag de status com uma sequência de 2 ações. Os contratos deveriam estar "depreciados".
Mostrar original
1,23 mil
4
O conteúdo apresentado nesta página é fornecido por terceiros. Salvo indicação em contrário, a OKX não é o autor dos artigos citados e não reivindica quaisquer direitos de autor nos materiais. O conteúdo é fornecido apenas para fins informativos e não representa a opinião da OKX. Não se destina a ser um endosso de qualquer tipo e não deve ser considerado conselho de investimento ou uma solicitação para comprar ou vender ativos digitais. Na medida em que a IA generativa é utilizada para fornecer resumos ou outras informações, esse mesmo conteúdo gerado por IA pode ser impreciso ou inconsistente. Leia o artigo associado para obter mais detalhes e informações. A OKX não é responsável pelo conteúdo apresentado nos sites de terceiros. As detenções de ativos digitais, incluindo criptomoedas estáveis e NFTs, envolvem um nível de risco elevado e podem sofrer grandes flutuações. Deve considerar cuidadosamente se o trading ou a detenção de ativos digitais é adequado para si à luz da sua condição financeira.