لماذا ما زال #defi يُخترق بعد إجراء تدقيق؟

في مساحة #THENA × #CertiK ، شرحت المجموعة لماذا أن مراجعة العقود الذكية وحدها لا تغطي سوى جزء من المخاطر.
يجب الانتباه أيضًا إلى التصيّد الاحتيالي والمحافظ المخترَقة وأمن الواجهة الأمامية.

ليست العقود القديمة آمنة لمجرد أنه لم يتم اختراقها حتى الآن.
وأوضح CertiK أن #AI يساعد المهاجمين على البحث داخل العقود الأقدم بشكل أسرع وبكلفة أقل.
قد يبقى الكود كما هو بينما تتحسن الأدوات المستخدمة للعثور على نقاط ضعفه.

استخدام الذكاء الاصطناعي لكتابة الكود؟ هذا الكود ما زال يحتاج إلى فحص.
ناقش CertiK مخاطر الكود المولّد بالذكاء الاصطناعي غير المُتحقَّق منه والحزم الخبيثة المثبّتة أثناء التطوير.
إن التقدّم بسرعة قد يخلق مشكلات مكلفة عندما يتم تخطي فحوصات الأمان.

متى يجب أن يحصل البروتوكول على تدقيق آخر؟
يوصي CertiK بالنظر إلى ما الذي تغيّر:
▹ الأصول
▹ التبعيات
▹ الإعدادات أو الميزات.
يُعد الاختراق في بروتوكول مشابه سببًا إضافيًا لمراجعة نظامك أنت. لا ينبغي للتقويم وحده أن يقرر.

وكيل ذكاء اصطناعي يمكنه نقل الأموال يخلق هدفًا جديدًا.
ناقش CertiK وكلاء يختارون المسارات ويُعدّون المعاملات وحتى يقومون بتوقيعها.
ووصف المتحدث هجومًا باستخدام تعليمات مخفية داخل شفرة مورس. ما زُمت نماذج الأمان تلحق بالركب.

ماذا يجب أن تمتلك الفرق إضافةً إلى #Audit ؟
سلّط CertiK الضوء على المحافظ متعددة التوقيع، وقوائم التوقيت (timelocks)، وفحوصات المعاملات والمراقبة المباشرة. كما أكدوا ضرورة وجود خطة جاهزة للاستجابة للحوادث.
عندما يحدث خطأ ما، ينبغي أن تكون الفرقة تعرف مسبقًا ماذا تفعل.