Tại sao các chuỗi không phải EVM lại thường xuyên gặp phải các vụ hack DeFi chính đại diện cho chuỗi?
Tôi có nỗi sợ hãi khi gửi nhiều tài sản vào DeFi của các chuỗi không phải EVM. Thực tế, trên các chuỗi không phải EVM như Sui, Aptos, Stacks, các giao thức DeFi chính thường xuyên bị hack. Do đó, mặc dù tôi biết rằng lợi nhuận từ việc gửi tiền của @MMTFinance sẽ rất hấp dẫn, nhưng tôi vẫn không thể gửi nhiều tài sản.
Vậy tại sao các chuỗi không phải EVM lại thường xuyên bị hack như vậy?
Việc hack một blockchain là rất khó khăn. (Tôi đã định viết là gần như không thể.)
Nhưng việc lập trình cho DeFi (hợp đồng thông minh) là do con người thực hiện, và con người luôn mắc sai lầm. Do đó, DeFi luôn phải chấp nhận rủi ro tồi tệ nhất là bị hack giao thức.
Các chuỗi EVM cũng đã trải qua rất nhiều vụ hack DeFi lớn trong lịch sử.
Trong quá trình đó, hệ sinh thái Ethereum và EVM đã tái sử dụng vô số mã nguồn mở đại diện cho OpenZeppelin, Uniswap, Curve, và đã bị tấn công và kiểm chứng. Nói cách khác, giờ đây có rất nhiều mã nguồn mở an toàn mà bạn có thể sử dụng ngay.
Kinh nghiệm của các công ty kiểm toán cũng chủ yếu tập trung vào mã hợp đồng thông minh của EVM.
Ngược lại, tôi nghĩ rằng Move được sử dụng trên Sui hoặc Aptos là một ngôn ngữ và VM tiên tiến hơn cho blockchain so với EVM/Solidity ở nhiều khía cạnh.
Tuy nhiên, mã của các chuỗi không phải EVM vẫn chưa đủ để bị tấn công và kiểm chứng. Lịch sử còn ngắn và mã nguồn mở cũng không nhiều, vì vậy ngay cả các công ty kiểm toán cũng thiếu kinh nghiệm.
Các giao thức DeFi sợ bị tấn công đến mức không dám mở mã của mình. Giống như việc không dám làm món ăn vì sợ sâu bọ..
Tôi nghĩ rằng đây là một bài toán rất quan trọng mà các chuỗi không phải EVM cần phải giải quyết.
Stacks, giao thức DeFi cốt lõi của hệ sinh thái, đã bị hack hai lần liên tiếp và giờ đây không còn khả năng phục hồi.
Nếu cộng đồng và thời gian không thể giải quyết những thiếu sót về lịch sử và kinh nghiệm, thì cần phải chuẩn hóa mã dưới sự dẫn dắt của quỹ. Hơn nữa, cần có các biện pháp khuyến khích mở mã của các giao thức và quỹ cần tích cực hỗ trợ kiểm toán.

Thực tế, 80% các vụ hack xảy ra thường là do nội bộ, nhưng thực sự "viết mã sai" để bị hack thì giờ đây EVM hay Solana không còn nhiều nữa.
Và trong trường hợp hành động của nội bộ... Tôi nghĩ rằng thay vì "Don't be evil", nên viết hợp đồng không thể nâng cấp được, tức là "Can't be evil".
12,76 N
120
Nội dung trên trang này được cung cấp bởi các bên thứ ba. Trừ khi có quy định khác, OKX không phải là tác giả của bài viết được trích dẫn và không tuyên bố bất kỳ bản quyền nào trong các tài liệu. Nội dung được cung cấp chỉ nhằm mục đích thông tin và không thể hiện quan điểm của OKX. Nội dung này không nhằm chứng thực dưới bất kỳ hình thức nào và không được coi là lời khuyên đầu tư hoặc lời chào mời mua bán tài sản kỹ thuật số. Việc sử dụng AI nhằm cung cấp nội dung tóm tắt hoặc thông tin khác, nội dung do AI tạo ra có thể không chính xác hoặc không nhất quán. Vui lòng đọc bài viết trong liên kết để biết thêm chi tiết và thông tin. OKX không chịu trách nhiệm về nội dung được lưu trữ trên trang web của bên thứ ba. Việc nắm giữ tài sản kỹ thuật số, bao gồm stablecoin và NFT, có độ rủi ro cao và có thể biến động rất lớn. Bạn phải cân nhắc kỹ lưỡng xem việc giao dịch hoặc nắm giữ tài sản kỹ thuật số có phù hợp hay không dựa trên tình hình tài chính của bạn.