WARUM WIRD
#defi TROTZ EINES AUDITS IMMER NOCH GEHACKT?
In dem
#THENA ×
#CertiK Space erklärte das Team, warum die Überprüfung von Smart Contracts nur einen Teil des Risikos abdeckt.
Phishing, kompromittierte Wallets und die Sicherheit des Front-Ends brauchen ebenfalls Aufmerksamkeit.
Alte Contracts sind nicht einfach deshalb sicher, weil sie noch nicht gehackt wurden.
CertiK erklärte, dass
#AI Angreifern hilft, ältere Contracts schneller und kostengünstiger zu durchsuchen.
Der Code kann sich gleich bleiben, während sich die Tools verbessern, mit denen seine Schwächen gefunden werden.
Code mit KI schreiben? Auch dieser Code muss noch geprüft werden.
CertiK sprach über Risiken durch nicht verifizierten, KI-generierten Code sowie durch bösartige Pakete, die während der Entwicklung installiert werden.
Schneller zu werden kann teure Probleme verursachen, wenn Sicherheitschecks übersprungen werden.
Wann sollte ein Protokoll ein weiteres Audit bekommen?
CertiK empfiehlt, darauf zu achten, was sich geändert hat:
▹ Assets
▹ Abhängigkeiten
▹ Einstellungen oder Features.
Ein Hack bei einem ähnlichen Protokoll ist ein weiterer Grund, dein eigenes System zu überprüfen. Allein der Kalender sollte nicht entscheiden.
Ein KI-Agent, der Geld bewegen kann, schafft ein neues Ziel.
CertiK behandelte Agenten, die Routen auswählen, Transaktionen vorbereiten und sogar signieren.
Der Sprecher beschrieb einen Angriff, bei dem Anweisungen in Morsecode versteckt waren. Die Sicherheitsmodelle holen noch auf.
Was sollten Teams zusätzlich zu einem
#Audit haben?
CertiK hob Multisigs, Timelocks, Transaktionschecks und Live-Monitoring hervor. Außerdem betonten sie, dass ein Plan zur Reaktion auf Vorfälle bereitliegen muss.
Wenn etwas schiefgeht, sollte das Team bereits wissen, was zu tun ist.