Nguồn: CryptoNewsNet
Tiêu đề gốc: A16Z Crypto kêu gọi chuyển đổi trong an ninh DeFi, chuẩn mực hơn là dựa vào mã code
Liên kết gốc:
Tổng quan
Ngành tài chính phi tập trung (DeFi) đang đối mặt với sự giám sát ngày càng tăng về các vi phạm an ninh kéo dài trong suốt năm 2024. Để đối phó, A16Z Crypto đã kêu gọi một sự chuyển đổi cấu trúc trong cách các giao thức bảo vệ tài sản kỹ thuật số. Thay vì dựa hoàn toàn vào mã code tự thực thi, công ty đề xuất các thực hành an ninh tiêu chuẩn dựa trên các chuẩn mực cộng đồng.
A16Z Crypto đang thúc đẩy DeFi chuyển hướng khỏi ý tưởng lâu dài “mã code là luật” sang “chuẩn mực là luật,” cảnh báo rằng mã code đơn thuần không còn đủ để bảo vệ các hệ thống tài chính on-chain phức tạp.
A16Z Tập trung vào Chuyển hướng Sang Chuẩn Mực An Ninh Thay vì Chỉ Tin Vào Mã Code
A16Z Crypto khuyến khích các nhà phát triển DeFi chấp nhận một cấu trúc thay thế đặt các chuẩn mực vận hành và các thực hành tốt nhất ngang hàng với mã code. Công ty cũng cho biết rằng, mặc dù mã code quan trọng, nhưng không thể dự đoán và phòng tránh tất cả các lỗ hổng tiềm năng của các giao thức ngày càng tinh vi. Mô hình phòng thủ lớp này sẽ cho phép các dự án chủ động phản ứng với các mối đe dọa khi chúng phát triển.
Kiểm tra tính bất biến, mô phỏng các cuộc tấn công, và các tiêu chuẩn chia sẻ an ninh được khuyến khích cho các nhà phát triển. Các tiêu chuẩn này sẽ giảm thiểu nợ kỹ thuật cũng như thúc đẩy ý thức trách nhiệm trong các hệ thống phi tập trung. A16Z cho rằng phương pháp hợp tác này có thể giảm thiểu rủi ro toàn hệ thống.
Lý do đằng sau đề xuất chiến lược này là mã code không còn đủ nữa. Khi các vector tấn công mới xuất hiện thường xuyên, các chuẩn mực vận hành mạnh mẽ có thể trở thành một chiếc lưới an toàn đáng hoan nghênh. Ngoài ra, chuẩn mực có thể phát triển nhanh hơn các bản vá mã hoặc các cuộc bỏ phiếu quản trị.
Năm 2024, DeFi Gặp Phải Các Tấn Công Với Mức Lỗ Lớn
Trong năm 2024, các hacker đã rút hơn $649 triệu đô la từ các giao thức DeFi do các lỗ hổng và lỗi hệ thống. Sự gia tăng các cuộc tấn công này cho thấy các lỗ hổng trong thiết kế hợp đồng thông minh hiện tại và thiếu các chính sách an ninh rõ ràng. Một số giao thức lớn đã bị tấn công hàng triệu đô la do bỏ qua các quyền hạn và lỗi logic.
Theo các báo cáo ngành, những tổn thất tài chính này cho thấy rằng việc kiểm tra mã code một mình không đảm bảo an toàn. Nhiều giao thức bị xâm phạm đã được kiểm tra bởi các bên thứ ba trước khi triển khai. Do đó, việc đánh giá mã code một cách độc lập đã không thể giải quyết hiệu quả các mối đe dọa hiện tại.
A16Z khẳng định rằng các nền tảng nên áp dụng văn hóa kiểm tra liên tục và giảm thiểu rủi ro chủ động. Bỏ qua các mối đe dọa ngày càng phát triển, các dự án có thể gặp phải thất bại vận hành và mất niềm tin của người dùng. Một văn hóa an ninh thống nhất được trình bày như một trong những biện pháp chính để giảm thiểu rủi ro trong tương lai.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
A16Z Crypto kêu gọi thay đổi trong an ninh DeFi: Quy tắc hơn là mã nguồn
Nguồn: CryptoNewsNet Tiêu đề gốc: A16Z Crypto kêu gọi chuyển đổi trong an ninh DeFi, chuẩn mực hơn là dựa vào mã code Liên kết gốc:
Tổng quan
Ngành tài chính phi tập trung (DeFi) đang đối mặt với sự giám sát ngày càng tăng về các vi phạm an ninh kéo dài trong suốt năm 2024. Để đối phó, A16Z Crypto đã kêu gọi một sự chuyển đổi cấu trúc trong cách các giao thức bảo vệ tài sản kỹ thuật số. Thay vì dựa hoàn toàn vào mã code tự thực thi, công ty đề xuất các thực hành an ninh tiêu chuẩn dựa trên các chuẩn mực cộng đồng.
A16Z Crypto đang thúc đẩy DeFi chuyển hướng khỏi ý tưởng lâu dài “mã code là luật” sang “chuẩn mực là luật,” cảnh báo rằng mã code đơn thuần không còn đủ để bảo vệ các hệ thống tài chính on-chain phức tạp.
A16Z Tập trung vào Chuyển hướng Sang Chuẩn Mực An Ninh Thay vì Chỉ Tin Vào Mã Code
A16Z Crypto khuyến khích các nhà phát triển DeFi chấp nhận một cấu trúc thay thế đặt các chuẩn mực vận hành và các thực hành tốt nhất ngang hàng với mã code. Công ty cũng cho biết rằng, mặc dù mã code quan trọng, nhưng không thể dự đoán và phòng tránh tất cả các lỗ hổng tiềm năng của các giao thức ngày càng tinh vi. Mô hình phòng thủ lớp này sẽ cho phép các dự án chủ động phản ứng với các mối đe dọa khi chúng phát triển.
Kiểm tra tính bất biến, mô phỏng các cuộc tấn công, và các tiêu chuẩn chia sẻ an ninh được khuyến khích cho các nhà phát triển. Các tiêu chuẩn này sẽ giảm thiểu nợ kỹ thuật cũng như thúc đẩy ý thức trách nhiệm trong các hệ thống phi tập trung. A16Z cho rằng phương pháp hợp tác này có thể giảm thiểu rủi ro toàn hệ thống.
Lý do đằng sau đề xuất chiến lược này là mã code không còn đủ nữa. Khi các vector tấn công mới xuất hiện thường xuyên, các chuẩn mực vận hành mạnh mẽ có thể trở thành một chiếc lưới an toàn đáng hoan nghênh. Ngoài ra, chuẩn mực có thể phát triển nhanh hơn các bản vá mã hoặc các cuộc bỏ phiếu quản trị.
Năm 2024, DeFi Gặp Phải Các Tấn Công Với Mức Lỗ Lớn
Trong năm 2024, các hacker đã rút hơn $649 triệu đô la từ các giao thức DeFi do các lỗ hổng và lỗi hệ thống. Sự gia tăng các cuộc tấn công này cho thấy các lỗ hổng trong thiết kế hợp đồng thông minh hiện tại và thiếu các chính sách an ninh rõ ràng. Một số giao thức lớn đã bị tấn công hàng triệu đô la do bỏ qua các quyền hạn và lỗi logic.
Theo các báo cáo ngành, những tổn thất tài chính này cho thấy rằng việc kiểm tra mã code một mình không đảm bảo an toàn. Nhiều giao thức bị xâm phạm đã được kiểm tra bởi các bên thứ ba trước khi triển khai. Do đó, việc đánh giá mã code một cách độc lập đã không thể giải quyết hiệu quả các mối đe dọa hiện tại.
A16Z khẳng định rằng các nền tảng nên áp dụng văn hóa kiểm tra liên tục và giảm thiểu rủi ro chủ động. Bỏ qua các mối đe dọa ngày càng phát triển, các dự án có thể gặp phải thất bại vận hành và mất niềm tin của người dùng. Một văn hóa an ninh thống nhất được trình bày như một trong những biện pháp chính để giảm thiểu rủi ro trong tương lai.