ПОЧЕМУ #defi СНОВА ВЗЛОМЫВАЮТ ПОСЛЕ АУДИТА?

В пространстве #THENA × #CertiK команда объяснила, почему проверка смарт‑контрактов покрывает лишь часть рисков.
Фишинг, скомпрометированные кошельки и безопасность фронтенда тоже требуют внимания.

Старые контракты не становятся безопасными только потому, что их еще никто не взламывал.
CertiK пояснил, что #AI помогает атакующим быстрее и дешевле искать уязвимости в более старых контрактах.
Код может оставаться тем же, но инструменты, используемые для поиска слабых мест, улучшаются.

Использовать ИИ для написания кода? Этот код все равно нужно проверять.
CertiK обсудил риски от непроверенного кода, сгенерированного ИИ, и вредоносных пакетов, устанавливаемых во время разработки.
Двигаться быстрее может привести к дорогим проблемам, если проверки безопасности пропускают.

Когда протоколу нужен еще один аудит?
CertiK рекомендует смотреть на то, что изменилось:
▹ активы
▹ зависимости
▹ настройки или функции.
Взлом в похожем протоколе — еще один повод пересмотреть свою систему. Один календарь сам по себе не должен решать.

ИИ‑агент, который может перемещать деньги, создает новую цель.
CertiK обсудил агентов, которые выбирают маршруты, подготавливают транзакции и даже подписывают их.
Спикер описал атаку, использующую инструкции, скрытые в азбуке Морзе. Модели безопасности все еще догоняют.

Что должны иметь команды помимо #Audit ?
CertiK выделил мультисигнатуры, тайлоки, проверки транзакций и живой мониторинг. Также они подчеркнули необходимость заранее подготовленного плана реагирования на инциденты.
Если что-то пойдет не так, команда должна уже знать, что делать.