POR QUE O #defi AINDA É HACKeADO APÓS UMA AUDITORIA?
No #THENA × #CertiK Space, a equipe explicou por que revisar contratos inteligentes cobre apenas parte do risco.
Phishing, carteiras comprometidas e segurança do front-end também precisam de atenção.
Contratos antigos não são seguros só porque ninguém ainda os hackeou.
A CertiK explicou que #AI ajuda atacantes a encontrar contratos mais antigos mais rápido e com mais custo-benefício.
O código pode permanecer o mesmo enquanto as ferramentas usadas para descobrir suas fraquezas melhoram.
Usar IA para escrever código? Esse código ainda precisa ser verificado.
A CertiK discutiu riscos de código gerado por IA não verificado e de pacotes maliciosos instalados durante o desenvolvimento.
Mover-se mais rápido pode criar problemas caros quando as verificações de segurança são ignoradas.
Quando um protocolo deve passar por outra auditoria?
A CertiK recomenda analisar o que mudou:
▹ ativos
▹ dependências
▹ configurações ou recursos.
Um hack em um protocolo semelhante é outro motivo para revisar seu próprio sistema. Apenas o calendário não deve decidir.
Um agente de IA que consegue mover dinheiro cria um novo alvo.
A CertiK discutiu agentes que escolhem rotas, preparam transações e até as assinam.
O palestrante descreveu um ataque usando instruções escondidas em código Morse. Os modelos de segurança ainda estão se atualizando.
O que as equipes devem ter além de um #Audit ?
A CertiK destacou multisigs, timelocks, verificações de transações e monitoramento em tempo real. Eles também ressaltaram a importância de ter um plano de resposta a incidentes pronto.
Quando algo dá errado, a equipe deve já saber o que fazer.
No #THENA × #CertiK Space, a equipe explicou por que revisar contratos inteligentes cobre apenas parte do risco.
Phishing, carteiras comprometidas e segurança do front-end também precisam de atenção.
Contratos antigos não são seguros só porque ninguém ainda os hackeou.
A CertiK explicou que #AI ajuda atacantes a encontrar contratos mais antigos mais rápido e com mais custo-benefício.
O código pode permanecer o mesmo enquanto as ferramentas usadas para descobrir suas fraquezas melhoram.
Usar IA para escrever código? Esse código ainda precisa ser verificado.
A CertiK discutiu riscos de código gerado por IA não verificado e de pacotes maliciosos instalados durante o desenvolvimento.
Mover-se mais rápido pode criar problemas caros quando as verificações de segurança são ignoradas.
Quando um protocolo deve passar por outra auditoria?
A CertiK recomenda analisar o que mudou:
▹ ativos
▹ dependências
▹ configurações ou recursos.
Um hack em um protocolo semelhante é outro motivo para revisar seu próprio sistema. Apenas o calendário não deve decidir.
Um agente de IA que consegue mover dinheiro cria um novo alvo.
A CertiK discutiu agentes que escolhem rotas, preparam transações e até as assinam.
O palestrante descreveu um ataque usando instruções escondidas em código Morse. Os modelos de segurança ainda estão se atualizando.
O que as equipes devem ter além de um #Audit ?
A CertiK destacou multisigs, timelocks, verificações de transações e monitoramento em tempo real. Eles também ressaltaram a importância de ter um plano de resposta a incidentes pronto.
Quando algo dá errado, a equipe deve já saber o que fazer.
