Katika nafasi ya #THENA × #CertiK Space, timu ilieleza kwa nini kukagua mikataba mahiri kunafunika sehemu tu ya hatari. Ujanja wa hadaa (phishing), pochi (wallet) zilizoathiriwa, na usalama wa front-end vinahitaji kuangaliwa pia.
Mikataba ya zamani si salama tu kwa sababu hakuna mtu amewahi kuijinga. CertiK ilieleza kuwa #AI inawasaidia washambuliaji kutafuta mikataba ya zamani kwa haraka na kwa gharama nafuu zaidi. Msimbo unaweza kubaki uleule huku zana zinazotumika kutafuta udhaifu zikiboreshwa.
Kutumia AI kuandika msimbo? Huo msimbo bado unahitaji kukaguliwa. CertiK ilijadili hatari zinazotokana na msimbo wa AI usiothibitishwa na vifurushi vya hovyo (malicious) vinavyosakinishwa wakati wa maendeleo. Kusonga kwa kasi kunaweza kuleta matatizo ya gharama kubwa pale ukaguzi wa usalama unapokwekwa pembeni.
Itifaki inapaswa kupata ukaguzi mwingine lini? CertiK inapendekeza kuangalia kilichobadilika: ▹ mali (assets) ▹ tegemezi (dependencies) ▹ mipangilio au vipengele (settings or features). Ushambuli wa itifaki iliyo karibu kwa mfano ni sababu nyingine ya kukagua mfumo wako mwenyewe. Kalenda peke yake haipaswi kuamua.
Wakala wa AI anayeweza kuhamisha pesa huunda lengo jipya. CertiK ilizungumzia mawakala wanaochagua njia, kuandaa miamala na hata kuisaini. Mzungumzaji alieleza shambulio lililotumia maelekezo yaliyofichwa kwenye msimbo wa Morse. Miundo ya usalama bado inajifunza kufikia.
Tim haziwezi kuwa na nini zaidi ya #Audit ? CertiK ilisisitiza multisigs, timelocks, ukaguzi wa miamala na ufuatiliaji wa moja kwa moja (live monitoring). Pia ilisisitiza kuwa na mpango wa kukabiliana na tukio (incident response plan) tayari. Pindi mambo yanapokwenda vibaya, timu inapaswa tayari ijue la kufanya.
Join #THENA and #CertiK on September 16 at 4 PM UTC for a Space on how attackers find weak spots, what audits can miss and what it takes to keep #defi secure.
My global tokenized stocks market cap reached $3.1 billion in early September, with #BNBChain maintaining its lead as the primary platform for #BStocks .
Driven by high DEX volume and expanding liquidity, on-chain equities continue to accelerate #RWA adoption across #defi .
AI vs CRYPTO. THENA та GOPLUS SECURITY SPACE ПІДКРЕСЛЮЮТЬ.
ШІ може зробити атаки на криптовалюту дешевшими в запуску, не лише розумнішими. У #THENA Space, #GoPlusSecurity описаних агентів, які могли з’єднати кроки: читати код, знаходити слабкість, створювати експлойт і тестувати його. Ось головні висновки, які варто знати. 1. Чому криптовалюта — приваблива ціль? Багато коду та історія транзакцій є публічними. Одна слабкість може напряму призвести до витоку коштів, а перекази зазвичай незворотні. Зловмисники можуть вивчити ціль перед тим, як зламати щось. 2. Аудит — це не «пропуск до безпеки» для всього, що ви підписуєте.