Panelists issued a warning this week regarding a significant shift in digital security. Historically, cybercriminals largely ignored a $20K wallet because the necessary effort far outweighed the potential financial return. The introduction of an AI agent completely eliminates that previous cost and benefit ratio. By leveraging this technology, a single attacker now possesses the capability to go after everyone simultaneously. Interestingly, the actual exposure was never the AI itself. The real issue is that our current wallet logic was specifically designed to defend against a human attacker.
In this week's edition of Auditor's Take, @FormallyJon highlights a fundamental principle behind every constant-product pool. These pools operate safely under a single critical condition, which is that external forces must never interact with their reserves. The moment that underlying assumption is compromised, the assurances provided by the pool collapse right alongside it.
Während sich Ethereum-Entwickler auf das Upgrade Hegotá 2027 vorbereiten, grenzen sie aktiv eine Liste von 66 Vorschlägen ein. Während FOCIL bereits seinen Platz im kommenden Update gesichert hat, dreht sich die bedeutendste Debatte um bestimmte EIPs. Diese Vorschläge zielen darauf ab, datenschutzorientierte Anwendungen mit einer grundlegenden Schicht auszustatten, die den Bedarf an vertrauenswürdigen Intermediären vollständig überflüssig macht. Am Ende werden die gewählten Lösungen die exakte Angriffsfläche definieren, die anschließend jeder ZK-Auditor zu durchschreiten hat.
In der Ausgabe von Auditors Take dieser Woche zerlegt @FormallyJon den spezifischen Sequenzierungsfehler, der kürzlich Future Protocol leergelaufen hat. Der Kern des Problems bestand aus genau drei standardmäßigen Operationen: einer Übertragung, einem Sync-Call und einem Burn. Wenn diese Befehle in der richtigen Reihenfolge ausgeführt werden, läuft alles genau wie beabsichtigt und es kommt zu nichts Ungewöhnlichem. Wenn man jedoch dieselben Schritte in einer falschen Reihenfolge auslöst, wurden $4,6 Mio. aus dem Pool entleert.
Das Ausführen eines Burns, eines Sync-Calls und eines Transfers in der richtigen Reihenfolge stellt sicher, dass alles normal funktioniert, ohne Zwischenfälle. Wenn jedoch genau diese drei Aktionen in einer falschen Anordnung ausgelöst werden, hat das schwerwiegende Folgen. Dieses konkrete Szenario ist genau der Weg, wie $4,6 Mio. aus dem Pool entfernt wurden. In der neuesten Ausgabe von Auditor's Take liefert @FormallyJon eine detaillierte Aufschlüsselung des genauen Sequenzierungs-Bugs, der Future Protocol entleerte.
Während einer Präsentation auf der ETHCC teilte @FormallyJon eine wichtige Perspektive zur Sicherheit digitaler Vermögenswerte. 2024 führten Angriffe auf Smart Contracts zum Verlust von 348 Millionen US-Dollar. Ein wesentlicher Grund für diese Verluste ist, dass Standard-Überwachungstools normalerweise erst Alarm schlagen, nachdem der Eindringversuch bereits begonnen hat – das heißt, die betroffenen Gelder sind zu dem Zeitpunkt, an dem es jemand bemerkt, bereits verschwunden. Wir müssen unsere Strategie so ausrichten, dass wir diese Schwachstellen proaktiv erkennen, statt nur dann hektisch an Fixes zu arbeiten, wenn die Nutzer sie bereits entdeckt haben.
Kürzlich reichten drei Dutzend Krypto-Firmen bei KI-Laboren einen Antrag ein, um mit identischen offensiven Fähigkeiten ausgestattet zu werden, die Angreifer bereits besitzen. Wir müssen bedenken, dass die Erreichung von Gleichheit bei Suchfunktionen nicht automatisch gleichbedeutend ist mit der Erreichung von Gleichheit in der Sicherheitsgewährleistung. Auch wenn ein künstliches Intelligenzmodell weitaus mehr Pfade abbilden kann als jeder Mensch, bleibt es dennoch unfähig, die Routen zu verifizieren, die es nie tatsächlich geöffnet hat.
Eine mathematische Vermutung, die 87 Jahre lang Bestand hatte, wurde kürzlich von Claude Fable 5 widerlegt. Interessanterweise besteht das entdeckte Gegenbeispiel den Standard-Invertibilitätscheck erfolgreich. Da es jedoch drei verschiedene Eingaben in genau eine identische Ausgabe umleitet, bleibt es unmöglich, es zu invertieren.
Dieses Szenario zeigt ganz deutlich, dass das bloße Bestehen eines Verifikationschecks noch keinen tatsächlichen Beweis darstellt. Genau in dieser Art von logischer Lücke existieren unterkonstruierte ZK-Bugs.
Historisch gesehen war die Sicherheitsforschung im ZK-Bereich stark compartmentalisiert. Wenn du ein spezifisches Tool für Circom entwickelst, hat diese genaue Ressource für die Halo2-Teams absolut keinen Wert. Ebenso bedeutet die Entscheidung, mit Noir zu arbeiten, dass Circom-Entwickler komplett außen vor bleiben. Da der Sektor an einer gemeinsamen Basis gefehlt hat, bleibt exzellente Forschung unvermeidlich in individuellen Umgebungen gefangen. Glücklicherweise transformiert die Einführung von LLZK diese gesamte Dynamik komplett.
Hier ist eine gewagte Perspektive auf das aktuelle Landschaftsbild. Die bedeutendste ungelöste Herausforderung für ZK-Tools hat eigentlich nichts mit der Leistung zu tun. Vielmehr ist das grundlegende Problem der Mangel an einer gemeinsamen Basis. Da es keine universelle Basis-Schicht gibt, ist jedes einzelne Ökosystem gezwungen, sein eigenes Sicherheitsframework komplett von Grund auf neu zu erstellen. Ich würde gerne eure Gedanken zu dieser Situation hören. Teilt ihr diese Ansicht oder glaubt ihr, dass die Bedenken hinsichtlich der Fragmentierung übertrieben sein könnten?
Wir freuen uns, mitteilen zu können, dass LLZK V1.0 offiziell für die Öffentlichkeit verfügbar ist. Als gemeinschaftliche Zwischenrepräsentation entworfen, unterstützt dieses Framework speziell ZK-Sicherheitswerkzeuge. Entwickler werden feststellen, dass jede Programmiersprache, die in LLZK kompiliert wird, sofort die Fähigkeiten von ZK Vanguard für die statische Analyse und Picus für die formale Verifikation freischaltet. Der große Vorteil hier ist, dass du diese Ressourcen nahtlos nutzen kannst, ohne die Notwendigkeit, eines der Werkzeuge von Grund auf neu zu erstellen. Mit diesem Launch bieten unsere aktiven Frontends derzeit Halo2 und Circom an. Um tiefer in dieses Release einzutauchen, besuche bitte die vollständige Ankündigung unter <a>https://veridise.com/blog/veridise-announcements/llzk-v1-0-a-new-phase-for-zk-shared-infrastructure/</a>.
Während der EthCC war die häufigste Frage, die die Leute stellten, wie sich die formale Verifizierung im Vergleich zum AI-Audit schlägt.
Diese beiden Ansätze zielen tatsächlich darauf ab, völlig unterschiedliche Fragen zu beantworten. Künstliche Intelligenz ist darauf ausgelegt, bekannte Muster zu erkennen. Die formale Verifizierung hingegen bietet ein ganz anderes Maß an Sicherheit, indem sie beweist, dass bestimmte Eigenschaften bei jedem möglichen Input wahr bleiben.
Es ist offensichtlich, dass dieses Studienfeld weit über ein Nischenthema hinaus gewachsen ist. Um die weitreichende Bedeutung zu untermauern, hat die Ethereum Foundation offiziell 2 Millionen Dollar zur Förderung formaler Methoden bereitgestellt.
Ein übersehenes Problem wirkt sich heute stillschweigend auf das Ökosystem der ZK-Sicherheitstools aus, nämlich eine erhebliche Fragmentierung. Entwickler sind derzeit gezwungen, einen völlig einzigartigen Tool-Stack für jedes einzelne Nachweissystem und jede Programmiersprache, auf die sie stoßen, zu navigieren. Diese Realität bedeutet, dass die grundlegende Infrastruktur immer wieder von Grund auf neu aufgebaut werden muss. Letztendlich darf die Fähigkeit eines Entwicklungsteams, Schaltungsfehler erfolgreich zu erkennen, niemals von der spezifischen ZK-Sprache abhängen, die sie beschlossen haben zu übernehmen.
Unser Team ist heute in Cannes für @EthCC angekommen. Wir laden Sie herzlich ein, am Veridise-Stand vorbeizuschauen, der sich im 3. Stock des Palais des Festivals befindet. Wenn Sie an On-Chain-Anwendungen arbeiten und ein Gespräch über Sicherheit führen möchten, wird unser Personal den ganzen Tag über da sein, um mit Ihnen in Kontakt zu treten. Sie haben die einzigartige Gelegenheit, direkt mit den Fachleuten zu sprechen, die erfolgreich über 100 Prüfungen durchgeführt haben.
Wenn Sie uns bei EthCC[9] in Cannes besuchen, laden wir Sie ein, von unseren kostenlosen Gründer-Risikobewertungen zu profitieren. Diese finden an unserem Stand am 30. und 31. März statt, dauern 15 Minuten und werden persönlich von dem CEO von Veridise, @FormallyJon, geleitet. Im Folgenden finden Sie einen detaillierten Überblick darüber, was genau passiert, sobald Sie den Raum betreten.
Betrieben Sie derzeit ohne einen klaren Sicherheitsfahrplan? Sie können dieses Problem effektiv während der bevorstehenden EthCC-Veranstaltung lösen.
Wir werden eine begrenzte Anzahl von Gründer-Risiko-Briefings in Cannes am 30.-31. März veranstalten. Durch eine einzelne, fokussierte Diskussion mit unserem CEO erhalten Sie wertvolle Einblicke in die Identifizierung Ihrer tatsächlichen Risiken, die Entscheidung, welche Prozesse automatisiert werden sollen, und das genaue Wissen, wann ein Audit geplant werden sollte.
Unser Ziel ist es, sicherzustellen, dass Sie das Treffen mit umsetzbarer Klarheit verlassen, anstatt einfach nur einer Verkaufspräsentation zuzuhören. Bitte senden Sie eine DM an @VeridiseInc, um sich zu verbinden.
Planen Sie, an @EthCC in Cannes zwischen dem 30. März und dem 2. April teilzunehmen? Wir freuen uns, bekannt zu geben, dass wir 2 Vollzugangs-Pässe für die bevorstehende Veranstaltung verschenken.
Ihre Chance zu gewinnen, ist ganz einfach. Stellen Sie einfach sicher, dass Sie dem Konto @VeridiseInc folgen und teilen Sie diese Nachricht. Wir werden den Gewinner offiziell am 28. März auslosen.
Während Sie auf der Konferenz sind, würden wir uns freuen, wenn Sie unseren Stand besuchen. @AuditHubDev, unser Partner, wird vor Ort ein interaktives Sicherheitsquiz veranstalten. Kommen Sie vorbei, um Ihr Branchenwissen herauszufordern und tolle Merchandise-Artikel mit nach Hause zu nehmen.
Wir machen uns auf den Weg nach ETHDenver ✈️. Vor Ort führen wir eine begrenzte Sicherheits-Mini-Evaluierung (persönlich) durch. Bitte beachten Sie, dass die Verfügbarkeit gering ist, mit genau 2 verfügbaren Slots. Überprüfen Sie die Details unten und senden Sie eine DM, um Ihren Termin zu buchen.
Wir suchen einen Business Development Manager, der sich Veridise anschließt. Diese Position mit hoher Eigenverantwortung bietet Ihnen einen direkten Einfluss auf unser Unternehmenswachstum, unsere Positionierung und Expansion. Wir würden uns freuen, von Ihnen zu hören, also finden Sie bitte die Stellenbeschreibung auf unserer Karriereseite.
Anmelden und weiter Inhalte entdecken
Krypto-Nutzer weltweit auf Binance Square kennenlernen
⚡️ Bleib in Sachen Krypto stets am Puls.
💬 Die weltgrößte Kryptobörse vertraut darauf.
👍 Erhalte verlässliche Einblicke von verifizierten Creators.