Cointime

扫码下载App
iOS & Android

为什么通过审计的项目依然会遭受黑客攻击?

媒体

安全性问题在业内一直备受关注。尽管越来越多的项目进行了审计,但黑客攻击和 Rug 事件仍时有发生,人们开始怀疑审计是否能够真正保证智能合约的安全性。

在本文中,研究员 Stacy Muur 将与我们探讨审计在加密世界中的作用,分析已经发生的黑客攻击事件,并评估审计公司的成功率,从而对加密资产的安全性提供更深入的认识。

基于 zkSync 去中心化交易所 Merlin 被攻击,损失超过 110 万美元。该交易所通过 CertiK 认证,后者几乎监管了所有审计的 70%。这引发了一个问题:我们可以信任审计吗?

现在我们来研究一下已经接受审计的协议遭受黑客攻击的案例,看看安全是否得到保证 。

CertiK 约占 Web3 所有审计的 70%,REKT 数据库(该数据库包含超过 3000 条黑客记录)中发生负面事件的 33 家公司由他们进行审计。

此外,他们还审计了 DEX Merlin ,该交易所尚未被添加到该数据库中,因此成为其审计失败列表中的第 34 家公司。

在这份反向事件评级中,PeckShield Inc.在 CertiK 之后排名第二,有 18 起攻击和 RUG 事件的记录。

排名第三的是 DeFi Safety,他们经历了 12 起黑客攻击事件。值得一提的是,自 2021 年以来,他们没有审计过任何被黑客攻击的项目。

此外,我试图根据审计/黑客攻击比率编制顶级安全公司列表。为了构建这个列表,我利用了 Coingecko 对最佳审计公司的评级和前面提到的 REKT 数据库。

以下是排名:

*注:该表仅为博主自己整理数据,目前行业内暂无公允排名

值得注意的是,每个黑客攻击事件都应该根据其具体情况进行评估,并且上表不应被视为有关审计公司成功率的可靠信息来源,因为它过于笼统。

这是我研究的简单总结:审计不能保证安全。

在我的加密货币职业生涯中,我曾为十几家公司工作过,这些公司都进行了安全审计。在大多数情况下,内部开发人员都能发现关键漏洞。

通常,审计通过潜在漏洞的通用脚本进行。然而,每家公司都拥有独特的代码和架构,需要量身定制。一个月内进行一次深度审核是否可行?说实话,我对此表示怀疑。

一般来说,审计可以增加资金在合约中的安全性的概率。没有任何审计的项目更容易受到黑客攻击和 Rug。但是,请记住,没有人能够保证 100%的安全性。

评论

所有评论

推荐阅读

  • BTC跌破79000美元

    行情显示,BTC跌破79000美元,现报78988.2美元,24小时跌幅达到1.28%,行情波动较大,请做好风险控制。

  • BTC跌破80000美元

    行情显示,BTC跌破80000美元,现报79992.84美元,24小时涨幅达到0.06%,行情波动较大,请做好风险控制。

  • CME与纽交所正推动美国监管机构对Hyperliquid进行监管

    5 月 15 日,据彭博社报道,CME 与纽交所正推动美国监管机构对 Hyperliquid 进行监管,原因涉及市场操纵及规避制裁等担忧。

  • Strategy宣布将回购15亿美元可转换票据

    5 月 15 日,Strategy 宣布,已与部分 2029 年到期零息可转换优先票据持有人达成私下协商交易,拟回购约 15 亿美元本金规模的 2029 年可转债,预计现金回购价格约为 13.8 亿美元。Strategy 表示,此次回购资金将来自现有现金储备、ATM 增发计划所得资金及/或出售比特币所得。公司预计交易将于 2026 年 5 月 19 日前后完成,完成后将注销相关票据。回购完成后,剩余未偿还 2029 年可转债本金规模约为 15 亿美元。

  • 美国已拒绝伊朗就结束战争提出的书面方案

    5月15日电,据伊朗《德黑兰时报》15日报道,美国已拒绝伊朗就结束战争提出的“14点”书面方案。报道称,美国政府已就上述书面方案作出回应,美国拒绝了德黑兰的方案,并“重申其强硬立场”,尤其是在核问题上。伊朗提出的方案基于两阶段谈判程序:第一阶段旨在结束所有战线的战争;如果伊朗的条件得到满足,则将启动关于核问题的第二阶段谈判。 (新华社)

  • BTC突破81000美元

    行情显示,BTC突破81000美元,现报81003.37美元,24小时涨幅达到1.54%,行情波动较大,请做好风险控制。

  • 日本央行警告投资基金活动或引发金融体系风险

    5月15日,日本央行理事神山一成(Kazushige Kamiyama)在一份演讲稿中指出,投资基金在提供风险资本方面发挥着关键作用,但也可能给一国的金融体系带来潜在风险。神山一成表示:“全球对冲基金资金流向的突然转变,可能会加剧债券和股票市场的价格波动。”

  • 韩国首尔���指跌幅扩大至7%,现报7421.91点

    5月15日消息,韩国首尔综指跌幅扩大至7%,现报7421.91点。

  • 美国国债收益率创下数月新高

    5月15日,霍尔木兹海峡实际上仍处于关闭状态,同时对通胀的担忧依然存在,亚洲交易时段美国国债收益率上升。Tradeweb的数据显示,美国两年期国债收益率触及4.064%,为2025年2月以来的最高水平。美国10年期国债收益率升至4.530%的一年高点,美国30年期国债收益率升至5.071%,为2025年7月以来的最高水平。数据显示,在触及这些水平后,收益率有所回落,但仍较前交易日高出6-8个基点。(东新社)

  • 特朗普:热情期待在华盛顿接待习近平主席

    美国总统特朗普15日表示,非常感谢习近平主席邀请我到中南海做客。此次访华是一次非常成功的访问,举世瞩目,令人难忘。我愿同习近平主席继续保持诚恳深入沟通,热情期待在华盛顿接待习近平主席。(新华社)