마스 파이낸스(Mars Finance)에 따르면, 보안 연합(Security Alliance)의 설립자인 샘츠순(Samczsun)은 코드 감사, 형식적 검증, 그리고 높은 버그 바운티에만 의존하는 것은 해킹 방지에 불충분하다고 밝혔습니다. 연례 스마트 계약 검토는 프로토콜 보안을 보장하는 데 있어 중요한 네 번째 단계입니다. 샘츠순은 다음과 같은 점을 지적했습니다. 1. 높은 버그 바운티는 화이트 해커가 블랙 해커보다 먼저 취약점을 발견할 것이라는 기대에 부응하는 것일 뿐, 해킹을 막을 수 없습니다. 동일한 금액으로 수년에 걸쳐 여러 차례 재 감사 진행할 수 있습니다. 2. 리스크 수준은 TVL(총 가치 한도)에 비례하여 증가하지만, 보안 예산은 그렇지 않습니다. 3. 감사 보고서는 특정 시점의 보안 평가일 뿐이며, 프로토콜 환경은 끊임없이 변화하는 반면 감사 보고서는 시대에 뒤떨어지게 됩니다. 평가를 갱신하는 유일한 방법은 감사 것입니다. 샘츠순은 2026년까지 암호화폐 업계가 프로토콜 보안을 보장하는 네 번째 단계로 연례 재 감사 도입해야 한다고 주장합니다. TVL(총 예치 자산)이 높은 기존 프로토콜은 배포 환경에 대한 재 감사 받아야 하며, 감사 업체는 전체 배포 환경을 평가하는 데 초점을 맞춘 전문적인 재 감사 서비스를 제공해야 합니다. 암호화폐 업계는 감사 보고서를 영구적인 보안 보장이 아닌, 특정 시점의 "잠재적으로 시대에 뒤떨어진" 평가로 간주해야 합니다.
Samczsun은 다음과 같이 게시했습니다. "스마트 계약에 대한 연례 검토는 프로토콜 보안을 보장하는 데 있어 네 번째로 중요한 단계입니다."
이 기사는 기계로 번역되었습니다
원문 표시
출처
면책조항: 상기 내용은 작자의 개인적인 의견입니다. 따라서 이는 Followin의 입장과 무관하며 Followin과 관련된 어떠한 투자 제안도 구성하지 않습니다.
라이크
즐겨찾기에 추가
코멘트
공유



