火星財經消息,Security Alliance 創始人 Samczsun 發文表示,僅靠代碼審計、正式驗證以及高額漏洞獎勵這三個步驟仍不足以阻止黑客攻擊,智能合約年度複審才是保障協議安全的關鍵第四步。Samczsun 指出:1、更高的漏洞賞金無法阻止黑客攻擊,因為這只是在加倍押注白帽會比黑帽先發現漏洞,同樣的金額可以用於支持幾年內的多次重新審計。2、風險等級隨 TVL 線性增長,但安全預算並不會隨之增長。3、審計報告只是某一時點的安全評估,會過期,而協議環境是持續變化的,刷新評估的唯一方法就是重新進行審計。Samczsun 認為,在 2026 年加密行業應該採用年度重新審計作為確保協議安全的第四步。現有具有顯著 TVL 的協議應該對其部署進行重新審計,審計公司應該提供專門的重新審計服務,專注於評估整個部署。加密行業應該將審計報告視為“可能過期”的時點評估,而非永久安全保障。
Samczsun 發文:智能合約年度複審是保障協議安全的關鍵第四步
來源
免責聲明:以上內容僅為作者觀點,不代表Followin的任何立場,不構成與Followin相關的任何投資建議。
喜歡
收藏
評論
分享




