Централизация стала причиной большинства взломов децентрализованных финансов в 2021 году

Централизация стала причиной большинства взломов децентрализованных финансов в 2021 году WikiBit 2022-01-12 17:11

Проблемы централизации стали основным вектором атаки в децентрализованном финансировании (DeFi).

  Централизация стала причиной большинства взломов децентрализованных финансов в 2021 году

  Источник: AdobeStock / GoodIdeas

  Проблемы централизации стали основным вектором атаки в децентрализованном финансировании (DeFi), что способствовало наибольшей доле взломов — согласно недавнему отчету рейтинговой платформы CertiK.

  Эксперты CertiK говорят, что они выявили около 286 дискретных рисков централизации в ходе 1737 аудитов, проведенных ими в 2021 году.

  Согласно отчету, данные о влиянии централизации на безопасность DeFi «подчеркивают важность децентрализации и подчеркивают тот факт, что многим проектам еще предстоит проделать работу для достижения этой цели».

  Он добавил, что

  «Централизация противоречит духу DeFi и создает серьезные риски для безопасности. Единичные точки отказа могут быть использованы как преданными своему делу хакерами, так и злоумышленниками».

  Среди атак было обнаружено, что протокол кредитования DeFi bZx (BZRX) был использован более чем на 55 миллионов долларов США в ноябре прошлого года в результате неправильного управления закрытым ключом, что послужило примером привилегированного владения, которое позволило злоумышленникам получить полный контроль над всеми контрактами. Всего, согласно исследованию, привилегированное право собственности было выявлено в ходе проверок компании 76 раз.

  Использование разблокированной версии компилятора было еще одной распространенной ошибкой кода, обнаруженной экспертами фирмы в 176 случаях, а эксперты CertiK обнаружили 104 строки кода, в которых отсутствовала надлежащая проверка входных данных.

  Согласно цифрам из отчета, зависимость от сторонних источников со 102 экземплярами была еще одним выявленным потенциальным источником проблем.

  CertiK, созданная в 2018 году профессорами Йельского и Колумбийского университетов, заявляет, что специализируется на безопасности блокчейна, используя технологию искусственного интеллекта (ИИ) с целью защиты и мониторинга протоколов блокчейна и смарт-контрактов. В таблице лидеров безопасности компании зарегистрировано 1464 проекта с общей оценочной рыночной капитализацией в 291 млрд долларов США.

Отказ от ответственности:

Мнения в этой статье отражают только личное мнение автора и не являются советом по инвестированию для этой платформы. Эта платформа не гарантирует точность, полноту и актуальность информации о статье, а также не несет ответственности за любые убытки, вызванные использованием или надежностью информации о статье.

  • Конвертация токенов
  • Конвертация обменного курса
  • Вычисление приобретаемой валюты
/
Шт.
Текущий курс
Конвертируемая сумма

0.00