🎉 攢成長值,抽華爲Mate三折疊!廣場第 1️⃣ 2️⃣ 期夏季成長值抽獎大狂歡開啓!
總獎池超 $10,000+,華爲Mate三折疊手機、F1紅牛賽車模型、Gate限量週邊、熱門代幣等你來抽!
立即抽獎 👉 https://www.gate.com/activities/pointprize?now_period=12
如何快速賺成長值?
1️⃣ 進入【廣場】,點擊頭像旁標識進入【社區中心】
2️⃣ 完成發帖、評論、點讚、發言等日常任務,成長值拿不停
100%有獎,抽到賺到,大獎等你抱走,趕緊試試手氣!
截止於 8月9日 24:00 (UTC+8)
詳情: https://www.gate.com/announcements/article/46384
#成长值抽奖12期开启#
Cetus遭攻擊 代碼審計能否真正保障DeFi安全
Cetus協議遭受攻擊,代碼安全審計能否保障安全?
近期,SUI生態中的去中心化交易所Cetus遭受攻擊,具體原因和影響尚不明確。讓我們回顧一下Cetus的代碼安全審計情況,看看審計是否能真正保障協議安全。
Cetus的代碼審計情況
Cetus曾接受多家機構的代碼審計,包括Certik、MoveBit、OtterSec和Zellic。
Certik審計
Certik的審計結果顯示,Cetus僅存在2個輕度風險和9個信息性風險,大部分已解決。Certik給出的綜合評分爲83.06分,代碼審計評分爲96分。
MoveBit審計
MoveBit的審計報告發現了18個風險問題,包括1個致命風險、2個主要風險、3個中度風險和12個輕度風險。據報告顯示,這些問題已全部解決。
OtterSec審計
OtterSec的審計報告發現了1個高風險問題、1個中度風險問題和7個信息性風險。高風險和中度風險問題已解決,部分信息性風險仍待處理。
Zellic審計
Zellic的審計報告發現了3個信息性風險,主要涉及代碼規範性問題,風險較低。
值得注意的是,MoveBit、OtterSec和Zellic都是專門針對Move語言進行代碼審計的機構,而非傳統的以太坊虛擬機(EVM)審計機構。
代碼審計與項目安全性
僅依靠代碼審計並不能完全保證項目的安全性。以下是一些關於代碼審計和項目安全性的觀點:
未經審計的項目可能存在較高的風險。
某些審計可能流於形式,不能完全反映項目的真實安全狀況。
多家機構共同審計能提高安全性,但仍不能完全杜絕風險。
除了專業審計,開展漏洞賞金計劃和審計競賽也是提高安全性的有效方式。
新興DEX的安全措施
一些新興的去中心化交易所(DEX)採取了多重安全措施:
結語
盡管Cetus經過多家機構的代碼審計,仍然遭受了攻擊。這表明,即使是經過嚴格審計的項目也可能存在安全隱患。對於DeFi項目而言,多方審計配合漏洞賞金計劃或審計競賽,能夠相對提高安全性。然而,用戶在參與新興DeFi協議時,仍需保持警惕,特別是當協議尚未解決所有已知問題時。