Förhindra hackningar innan de inträffar. Det är polstjärnan för vår produkt, Credible Layer. Mer än 2 miljarder dollar har stulits i hackningar redan under 2025. Du har en offentlig kod. Det finns en miljon attackvektorer. Allt du försöker förhindra: förlorade pengar. Nuvarande DeFi-säkerhet bygger på tre tillvägagångssätt: revisioner, statisk analys och AI-övervakning. Alla tre har grundläggande begränsningar som gör att protokollen vill ha mer. Granskningar är ögonblicksbilder – de ser bara din kod som den ser ut på revisionsdagen. De kan inte skydda mot icke-tekniska sårbarheter som styrningsattacker eller orakelmanipulering, och de missar körningsspecifika problem. Ännu värre är att konkurrensutsatta granskningar och bug bounties skapar kapplöpningsförhållanden mellan whitehats och blackhats - inte en pålitlig form av säkerhet. Statisk analys kan inte modellera körningsvillkor eller nya attacker. Du måste definiera allt för att modellera allt, vilket är omöjligt. Avancerade verktyg kräver mycket tid och teknisk expertis – månader av arbete med anpassade språk som endast nivå 1-protokoll har råd med. AI-övervakning dödar appens UX med falska positiva resultat på grund av den probabilistiska karaktären hos dessa verktyg. Du måste lita på deras drifttid och säkerhet eftersom de kör modellerna som skyddar dina användares pengar. Och transparens är svårt att uppnå eftersom heuristiska modeller inte är offentligt tillgängliga – vilket kräver mer förtroende, inte mindre. Den bästa säkerheten idag ser ut som schweizerost. Men... Du ska inte behöva göra dessa kompromisser Vi har byggt något i 2 år för att lösa detta. Credible Layer är nätverksinbyggd säkerhet: appar skriver regler i Solidity, sequencern tillämpar dem under blockbyggande och tar bort alla transaktioner som bryter mot dessa regler. Så här fungerar det Utvecklare skriver säkerhetsregler (försäkran) som definierar vad som aldrig får hända med deras protokoll. Dessa påståenden valideras mot varje transaktion av nätverket självt - integrerat direkt i sekvenseraren som en sidovagn. Slutanvändare skickar transaktioner som vanligt. Det trovärdiga lagret validerar varje transaktion mot aktiva påståenden. Giltiga transaktioner fortsätter till det slutförda blocket. Ogiltiga transaktioner avvisas innan de utförs. Ofrånkomlig, regelbaserad säkerhet - Nätverket tar bort varje transaktion som bryter mot dina regler under sekvenseringen. - Tillämpning på sekvensernivå innebär att attacker inte kan kringgås med privata mempooler som AI-verktyg kan. - Noll falska positiva resultat eftersom vi använder deterministiska regler, inte sannolikhetsgissning. - Inga tävlingsförhållanden - vi förhindrar innan vi kör snarare än att försöka köra angripare i förväg. - Och 24/7 skydd som körs på nätverksnivå utan att vara beroende av att externa tjänster är online. Lätt att använda - Skriven i Solidity med Foundry-liknande syntax - ditt team vet redan hur man skriver påståenden. - Inga kontraktsändringar behövs eftersom påståenden finns utanför din protokollkod. - Publicera på 20 minuter, inte den månadslånga tidslinjen för formell verifiering. - Distribuera och uppdatera direkt utan granskningar eller kontraktsuppgraderingar. - Du kan till och med återanvända beprövade påståenden genom att gaffla säkerhetsregler från liknande protokoll. Verifierbar och transparent - Alla regler är offentliga i kedjan - användare kan inspektera exakt vad som skyddar deras pengar. - Ingen svart låda AI - varje regel är granskningsbar Solidity-kod som alla kan verifiera i kedjan. - Nätverket upprätthåller dina regler, så det finns ingen betrodd drifttid eller säkerhet från tredje part. - Och du bygger upp förtroende snabbare eftersom integrerande protokoll snabbt kan bedöma din säkerhetsstatus. GMX förlorade 50 miljoner dollar. Radiant förlorade 42 miljoner dollar. Euler förlorade över 200 miljoner dollar. Cream Finance förlorade 130 miljoner dollar. Bybit förlorade 1,4 miljarder dollar. Compound förlorade 160 miljoner dollar. Enkla påståenden som definierar protokollinvarianter skulle ha tagit bort dessa hack under sekvensering. Institutioner är redo att distribuera kapital till DeFi, men säkerhetsrisk är barriären #1. 184 TradFi-organisationer nämner "upplevda risker (t.ex. säkerhet, volatilitet)" som sin största oro för blockkedjans inblandning. Samtidigt rör sig realkapitalet: Morpho valdes för $GAME:s ETH-strategi för statsavkastning med upp till 250 miljoner dollar godkända för allokering. SharpLink undersöker att satsa en del av sin Ethereum-kassa på 3,6 miljarder dollar på Linea. Den saknade biten, den sista biten, är säkerheten. Se hur vår devrel @_czepluch visar hur ett nyligen genomfört hack kunde ha förhindrats med ett påstående.
Abracadabra drabbades av 1,8 miljoner dollar i helgen. Deras tredje hack på 2 år. Buggen? Ett logiskt fel i cook() lät angripare låna utan säkerhet genom att manipulera en statusflagga med en 2-handlingssekvens. Kontrakten var tänkta att vara "föråldrade".
Visa original
1,44 tn
4
Innehållet på den här sidan tillhandahålls av tredje part. Om inte annat anges är OKX inte författare till den eller de artiklar som citeras och hämtar inte någon upphovsrätt till materialet. Innehållet tillhandahålls endast i informationssyfte och representerar inte OKX:s åsikter. Det är inte avsett att vara ett godkännande av något slag och bör inte betraktas som investeringsrådgivning eller en uppmaning att köpa eller sälja digitala tillgångar. I den mån generativ AI används för att tillhandahålla sammanfattningar eller annan information kan sådant AI-genererat innehåll vara felaktigt eller inkonsekvent. Läs den länkade artikeln för mer detaljer och information. OKX ansvarar inte för innehåll som finns på tredje parts webbplatser. Innehav av digitala tillgångar, inklusive stabila kryptovalutor och NFT:er, innebär en hög grad av risk och kan fluktuera kraftigt. Du bör noga överväga om handel med eller innehav av digitala tillgångar är lämpligt för dig mot bakgrund av din ekonomiska situation.