Hvorfor hacker ikke-EVM-kjeder ofte hoved-DeFi som representerer kjeden? Jeg er redd for å sette inn mye skala i DeFi på ikke-EVM-kjeder. Faktisk ble ikke-EVM-kjeder som Sui, Aptos og Stacks ofte hacket av hovedprotokollen DeFi. Derfor, selv om de vet at innskuddsfortjenesten @MMTFinance gjennom airdrops vil være deilig, kan de ikke sende mange eiendeler. Hvorfor er ikke-EVM-hacks så hyppige? Det er veldig vanskelig å hacke en blokkjede. (Jeg kommer til å skrive at det er nesten umulig, men jeg skal rette det.) Det er imidlertid mennesker som skriver programmer (smarte kontrakter) for DeFi, og mennesker gjør alltid feil. Derfor må DeFi alltid ta den verste risikoen for protokollhacking. EVM-kjeder har også opplevd noen av de største DeFi-hackene i historien. Gjennom denne prosessen har Ethereum og EVM-økosystemet blitt gjenbrukt, angrepet og verifisert utallige ganger av åpne kilder representert av OpenJaflin, Uniswap og Curve. Med andre ord, det er nå mange åpne kilder som er trygge å bare ta og bruke. Revisjonsselskapenes erfaring er også overveldende rik på EVMs smarte kontraktskode. Snarere tror jeg Move, brukt av Sui eller Aptos, er et mer avansert språk og VM for blokkjede enn EVM/Solidity i mange aspekter. Koden til ikke-EVM-kjeder har imidlertid ennå ikke blitt fullstendig angrepet og verifisert. Fordi historien er kort og det ikke er mange åpne koder, er selv revisjonsselskapene uerfarne. DeFi-protokoller er redde for å bli angrepet, så de kan ikke engang åpne koden sin. Det er som å være redd for larver og kan ikke bløtlegge tarmene. Jeg tror dette er en veldig viktig lekse for ikke-EVM-kjeder å løse. Stacks, hvor Alex, kjernen i DeFi i økosystemet, har blitt hacket to ganger på rad, er ikke lenger i en situasjon der det er vanskelig å gjenopprette. Hvis samfunnet og tiden ikke kan løse mangelen på historie og erfaring, må stiftelsen ta ledelsen i å dyrke/levere standardisert kode. I tillegg må vi komme opp med måter å oppmuntre protokoller til å åpne koden deres, og stiftelsen bør aktivt hjelpe Odit. Jeg håper at selv i ikke-EVM-serien vil det dukke opp store DeFi-protokoller som gir en følelse av sikkerhet fra risikoen for hacking.
Faktisk er 80 % av hackene som skjer ofte forårsaket av innsidere, men det er sjelden å bli hacket på grunn av "feil kode" på EVM eller Solana. Og selv når det gjelder innsidere... Jeg tror det er mer riktig å gjøre kontrakten ikke-oppgraderbar med Kan ikke være ond i stedet for Ikke være ond.
Vis originalen
14,28k
122
Innholdet på denne siden er levert av tredjeparter. Med mindre annet er oppgitt, er ikke OKX forfatteren av de siterte artikkelen(e) og krever ingen opphavsrett til materialet. Innholdet er kun gitt for informasjonsformål og representerer ikke synspunktene til OKX. Det er ikke ment å være en anbefaling av noe slag og bør ikke betraktes som investeringsråd eller en oppfordring om å kjøpe eller selge digitale aktiva. I den grad generativ AI brukes til å gi sammendrag eller annen informasjon, kan slikt AI-generert innhold være unøyaktig eller inkonsekvent. Vennligst les den koblede artikkelen for mer detaljer og informasjon. OKX er ikke ansvarlig for innhold som er vert på tredjeparts nettsteder. Beholdning av digitale aktiva, inkludert stablecoins og NFT-er, innebærer en høy grad av risiko og kan svinge mye. Du bør nøye vurdere om handel eller innehav av digitale aktiva passer for deg i lys av din økonomiske tilstand.