Джерело: CryptoNewsNet
Оригінальна назва: A16Z Crypto закликає до зміни у безпеці DeFi та нормах понад код
Оригінальне посилання:
Огляд
Сектор децентралізованих фінансів (DeFi) стикається з посиленою увагою через постійні порушення безпеки протягом 2024 року. У відповідь A16Z Crypto закликає до структурної зміни у способі захисту цифрових активів протоколами. Замість покладанняся лише на самовиконавчий код, компанія рекомендує стандартизовані практики безпеки, підтримувані нормами спільноти.
A16Z Crypto закликає DeFi відійти від довготривалої ідеї «код — це закон» до «норми — це закон», попереджаючи, що одного коду вже недостатньо для захисту складних фінансових систем у мережі.
A16Z зосереджується на переході до норм безпеки понад довіру до коду
A16Z Crypto заохочує розробників DeFi впроваджувати альтернативну структуру, яка ставить операційні норми та найкращі практики на рівень з кодом. Компанія також стверджує, що хоча код важливий, він не здатен передбачити та запобігти всім можливим вразливостям все більш складних протоколів. Така багаторівнева модель захисту дозволить проектам бути проактивними у реагуванні на загрози, що з’являються.
Перевірки незмінності, імітація атак та стандарти обміну безпекою рекомендуються для розробників. Такі стандарти мінімізують технічний борг і сприяють формуванню почуття відповідальності у децентралізованих системах. A16Z вважає, що ця колаборативна методологія може зменшити системний ризик.
Обґрунтування цієї стратегічної рекомендації полягає в тому, що код уже недостатній. Оскільки нові вектори атак з’являються регулярно, міцні операційні норми можуть стати бажаною страховкою. Крім того, норми здатні швидше еволюціонувати ніж патчі до коду або голосування за управління.
2024 рік приніс DeFi експлойти з масовими втратами
У 2024 році хакери вкрали понад $649 мільйонів доларів з протоколів DeFi через вразливості та системні помилки. Зростання кількості атак демонструє вразливості сучасних розумних контрактів і відсутність узгодженої політики безпеки. Деякі великі протоколи були зламані на мільйони доларів через ігнорування дозволів і логічних помилок.
За даними галузевих звітів, такі фінансові втрати свідчать про те, що лише аудитів недостатньо для забезпечення безпеки. Багато з компрометованих протоколів пройшли аудит сторонніх організацій перед запуском. Відповідно, оцінка коду сама по собі не змогла ефективно вирішити сучасні загрози.
A16Z заявляє, що платформи мають впроваджувати культуру постійного перегляду та проактивного зменшення ризиків. Ігнорування еволюційних загроз може призвести до операційних збоїв і втрати довіри користувачів. Єдина культура безпеки вважається одним із головних заходів для зменшення ризиків у майбутньому.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
A16Z Crypto закликає до зміни у безпеці DeFi: норми понад код
Джерело: CryptoNewsNet Оригінальна назва: A16Z Crypto закликає до зміни у безпеці DeFi та нормах понад код Оригінальне посилання:
Огляд
Сектор децентралізованих фінансів (DeFi) стикається з посиленою увагою через постійні порушення безпеки протягом 2024 року. У відповідь A16Z Crypto закликає до структурної зміни у способі захисту цифрових активів протоколами. Замість покладанняся лише на самовиконавчий код, компанія рекомендує стандартизовані практики безпеки, підтримувані нормами спільноти.
A16Z Crypto закликає DeFi відійти від довготривалої ідеї «код — це закон» до «норми — це закон», попереджаючи, що одного коду вже недостатньо для захисту складних фінансових систем у мережі.
A16Z зосереджується на переході до норм безпеки понад довіру до коду
A16Z Crypto заохочує розробників DeFi впроваджувати альтернативну структуру, яка ставить операційні норми та найкращі практики на рівень з кодом. Компанія також стверджує, що хоча код важливий, він не здатен передбачити та запобігти всім можливим вразливостям все більш складних протоколів. Така багаторівнева модель захисту дозволить проектам бути проактивними у реагуванні на загрози, що з’являються.
Перевірки незмінності, імітація атак та стандарти обміну безпекою рекомендуються для розробників. Такі стандарти мінімізують технічний борг і сприяють формуванню почуття відповідальності у децентралізованих системах. A16Z вважає, що ця колаборативна методологія може зменшити системний ризик.
Обґрунтування цієї стратегічної рекомендації полягає в тому, що код уже недостатній. Оскільки нові вектори атак з’являються регулярно, міцні операційні норми можуть стати бажаною страховкою. Крім того, норми здатні швидше еволюціонувати ніж патчі до коду або голосування за управління.
2024 рік приніс DeFi експлойти з масовими втратами
У 2024 році хакери вкрали понад $649 мільйонів доларів з протоколів DeFi через вразливості та системні помилки. Зростання кількості атак демонструє вразливості сучасних розумних контрактів і відсутність узгодженої політики безпеки. Деякі великі протоколи були зламані на мільйони доларів через ігнорування дозволів і логічних помилок.
За даними галузевих звітів, такі фінансові втрати свідчать про те, що лише аудитів недостатньо для забезпечення безпеки. Багато з компрометованих протоколів пройшли аудит сторонніх організацій перед запуском. Відповідно, оцінка коду сама по собі не змогла ефективно вирішити сучасні загрози.
A16Z заявляє, що платформи мають впроваджувати культуру постійного перегляду та проактивного зменшення ризиків. Ігнорування еволюційних загроз може призвести до операційних збоїв і втрати довіри користувачів. Єдина культура безпеки вважається одним із головних заходів для зменшення ризиків у майбутньому.