a16z Crypto最近发声引起行业关注,直指DeFi协议需要进行一次思维转变——不能再单纯依赖"代码即法律"的理念,而是要迈向"规范即法律"的体系建设。



这个警告背后有现实的痛点。去年整个DeFi市场遭遇的黑客攻击损失达到6.49亿美元(根据NS3报告数据),涉及的协议不乏Balancer这样的头部项目。数字说话,每个数百万美元的漏洞都在重复验证一个真理:仅有代码审计远远不够。

a16z Crypto建议所有DeFi项目采用标准化规范检查机制,包括invariant checks和runtime enforcement等技术方案。说白了,就是在代码执行层面加入更多的自我保护逻辑,让协议能够自动识别和阻止异常行为。

这不是空洞的建议。从技术角度看,规范检查相当于给智能合约装上了"红绿灯",能在黑客利用漏洞之前就发现端倪。对开发团队而言,这意味着安全投入的重新分配;对用户而言,则多了一层保护。
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 6
  • 转发
  • 分享
评论
0/400
毛绒绒提款机vip
· 13小时前
6.49亿美元啊,这数字听得我头皮发麻...还是得硬盘多加几把锁
回复0
地板价观察员vip
· 13小时前
6.49亿美元血的教训啊,代码即法律这套说法真的该改改了
回复0
YieldHuntervip
· 13小时前
说实话,$649M 亏损,大家仍然认为代码审计就足够了……这简直就是不从数据中学习的定义。不变性检查在纸面上听起来不错,但说实话,大多数开发者实际上不会正确实现这个。
查看原文回复0
夹子检测者vip
· 13小时前
6.49亿美金泡了,代码即法律这套早该改了,现在才反应过来有点晚啊
回复0
TheShibaWhisperervip
· 13小时前
6.49亿美元没了还在吹代码即法律,这逻辑是真的离谱
回复0
NewLiquidationWatchervip
· 13小时前
哎呀,又来了,代码即法律破功了呗 每次都等到出事儿才想起来加防护,6.49亿美金的学费交得值吗 规范检查听起来很高级,但真的会有项目认真做吗,还是又是套路
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)