¿POR QUÉ EL #defi SIGUE SIENDO HACKeADO DESPUÉS DE UNA AUDITORÍA?

En el #THENA × #CertiK Space, el equipo explicó por qué revisar los smart contracts solo cubre una parte del riesgo.
El phishing, las carteras comprometidas y la seguridad del front-end también necesitan atención.

Los contratos antiguos no son seguros solo porque aún no los hayan hackeado.
CertiK explicó que #AI ayuda a los atacantes a buscar en contratos más antiguos más rápido y con menos costos.
El código puede mantenerse igual mientras mejoran las herramientas usadas para encontrar sus debilidades.

¿Usar IA para escribir código? Ese código aún debe revisarse.
CertiK analizó los riesgos del código generado por IA no verificado y de paquetes maliciosos instalados durante el desarrollo.
Ir más rápido puede generar problemas costosos cuando se omiten controles de seguridad.

¿Cuándo debería un protocolo recibir otra auditoría?
CertiK recomienda revisar qué cambió:
▹ activos
▹ dependencias
▹ configuraciones o funciones.
Un hack en un protocolo similar es otra razón para revisar tu propio sistema. El calendario por sí solo no debería decidir.

Un agente de IA que puede mover dinero crea un nuevo objetivo.
CertiK habló sobre agentes que eligen rutas, preparan transacciones e incluso las firman.
El ponente describió un ataque usando instrucciones ocultas en código Morse. Los modelos de seguridad todavía se están poniendo al día.

¿Qué deberían tener los equipos además de un #Audit ?
CertiK destacó las multisig, los time locks, la verificación de transacciones y el monitoreo en tiempo real. También subrayó la importancia de tener un plan de respuesta a incidentes listo.
Cuando algo sale mal, el equipo ya debería saber qué hacer.