Cointime

扫码下载App
iOS & Android

为什么通过审计的项目依然会遭受黑客攻击?

媒体

安全性问题在业内一直备受关注。尽管越来越多的项目进行了审计,但黑客攻击和 Rug 事件仍时有发生,人们开始怀疑审计是否能够真正保证智能合约的安全性。

在本文中,研究员 Stacy Muur 将与我们探讨审计在加密世界中的作用,分析已经发生的黑客攻击事件,并评估审计公司的成功率,从而对加密资产的安全性提供更深入的认识。

基于 zkSync 去中心化交易所 Merlin 被攻击,损失超过 110 万美元。该交易所通过 CertiK 认证,后者几乎监管了所有审计的 70%。这引发了一个问题:我们可以信任审计吗?

现在我们来研究一下已经接受审计的协议遭受黑客攻击的案例,看看安全是否得到保证 。

CertiK 约占 Web3 所有审计的 70%,REKT 数据库(该数据库包含超过 3000 条黑客记录)中发生负面事件的 33 家公司由他们进行审计。

此外,他们还审计了 DEX Merlin ,该交易所尚未被添加到该数据库中,因此成为其审计失败列表中的第 34 家公司。

在这份反向事件评级中,PeckShield Inc.在 CertiK 之后排名第二,有 18 起攻击和 RUG 事件的记录。

排名第三的是 DeFi Safety,他们经历了 12 起黑客攻击事件。值得一提的是,自 2021 年以来,他们没有审计过任何被黑客攻击的项目。

此外,我试图根据审计/黑客攻击比率编制顶级安全公司列表。为了构建这个列表,我利用了 Coingecko 对最佳审计公司的评级和前面提到的 REKT 数据库。

以下是排名:

*注:该表仅为博主自己整理数据,目前行业内暂无公允排名

值得注意的是,每个黑客攻击事件都应该根据其具体情况进行评估,并且上表不应被视为有关审计公司成功率的可靠信息来源,因为它过于笼统。

这是我研究的简单总结:审计不能保证安全。

在我的加密货币职业生涯中,我曾为十几家公司工作过,这些公司都进行了安全审计。在大多数情况下,内部开发人员都能发现关键漏洞。

通常,审计通过潜在漏洞的通用脚本进行。然而,每家公司都拥有独特的代码和架构,需要量身定制。一个月内进行一次深度审核是否可行?说实话,我对此表示怀疑。

一般来说,审计可以增加资金在合约中的安全性的概率。没有任何审计的项目更容易受到黑客攻击和 Rug。但是,请记住,没有人能够保证 100%的安全性。

评论

所有评论

推荐阅读

  • 以太坊链上DEX周交易量超98亿美元排名第一,7日增幅6.26%

    DeFiLlama数据显示,以太坊链上DEX过去7天交易量为98.72亿美元,排名第一,7日增幅为6.26%。
    Solana链上DEX 过去7天交易量为75.48亿美元,7日增幅为4.91%。
    BSC链上DEX过去7天交易量为 44.7亿美元,7日增幅为3.34%。
    Arbitrum链上DEX过去7天交易量为27.23亿美元,7日降幅为3.81%。
    Base链上DEX 过去7天交易量为24.74亿美元,7日增幅为18.04%。

  • DeFi TVL再次突破950亿美元

    据defillama数据显示,截至2024年5月18日,DeFi锁定总价值 (TVL) 再次突破950亿美元。现报950.69亿美元。该数据较35天前创下的830.4亿美元低点增加了近120亿美元。在TVL排名前五的协议中,Eigenlayer的30天涨幅最大,TVL上涨了19.67%,目前总TVL为154.55亿美元。

  • 香港推出全球首批面向新能源汽车充电网络的绿色证券型代币发行

    香港推出全球首批面向新能源汽车充电网络的绿色证券型代币发行,本次G-STO发行由香港本地新能源汽车解决方案提供商XECO与香港证监会持牌机构高普科技金融(香港)有限公司联合推出,据悉该绿色证券型代币发行将在以太坊区块链上推出,目前仅面向专业投资者,每个参与者都能即时了解新能源汽车充电项目的产品或服务使用情况,并根据业务表现估算回报,通过利用以太坊区块链技术,G-STO降低了私募股权市场的金融门槛并结合KYC/AML(了解你的客户/打击洗钱)合规性、业务治理、风险评估和年度财务审计等传统措施。

  • Ripple Q1 XRP市场报告:总持有量超48.3亿枚XRP,大多数交易活动与USDT相关

    Ripple官方发布2024年一季度XRP市场报告,报告显示:

  • Cointime 5月18日要闻速递

    1. 灰度GBTC截至5月17日AUM重返190亿美元上方,持仓较前一日增加约59枚BTC

  • 某地址向中本聪钱包误转约7000美元的BTC

    据 Arkham 监测,昨晚有人不小心将其持有的 90% BTC 资产发送到了中本聪的钱包地址,他们试图销毁一个 Ordinal 换为@PupsToken,但不小心发送了几乎全部的钱包余额——大约 7000 美元的 BTC。

  • 比特币矿企Phoenix Group公布Q1财报:净利润6620万美元,同比增长166%

    比特币上市矿企和区块链技术提供商Phoenix Group公布Q1财报,主要内容如下:

  • Pudgy Penguins与乐天战略合作拟拓展韩国市场,地板价7日涨幅3.1%

    NFT 系列“胖企鹅”Pudgy Penguins 近日在 X 平台宣布与韩国零售和娱乐巨头乐天集团(Lotte Group)建立战略合作伙伴关系,以扩大其在韩国及周边地区的市场,后续将公布更多信息。CoinGecko 数据显示,Pudgy Penguins 地板价暂报 11.8 ETH,7 日涨幅为 3.1%。

  • CryptoPunks推出“Super Punk World”数字化身系列

    蓝筹NFT项目CryptoPunks在X平台宣布推出“Super Punk World”,这是该项目首次推出的500个数字化身,灵感来自于标志性的 CryptoPunks 特征与 Super Cool World 属性相结合,据悉该系列后续或将启动拍卖,有关该系列的收藏和拍卖更多细节将很快公布。

  • DeFi项目BXH黑客5小时前将9491枚ETH通过Tornado Cash转移

    据链上分析师余烬监测,2021年10月30日从DeFi项目BXH盗取超1.3亿美元资产的黑客在5小时前将9491枚ETH(3138万美元)通过Tornado Cash转移。黑客通过3个地址将共计9491ETH归集到0xda9...ad3地址,然后通过0xda9...ad3地址将这些ETH全部存入Tornado Cash洗走。