最近,zkSync 上的 DEX Merlin 被黑客攻擊,損失超過 110 萬美元。該項目由 CertiK 進行審計,該機構負責監督所有審計的 70%。
審計是否 100% 確定項目是安全的?
讓我們使用 De.Fi 服務的“REKT”數據庫來算一下,該數據庫包含自 2011 年以來 web3 中的 3000 多條黑客和退出詐騙記錄。
//認證
這家公司在web3中審覈數量最多。在已驗證的 3,700 個項目中,有 33 個位於“REKT”數據庫中,這意味着它們已被驗證,但仍然遭到黑客攻擊。
最近的 DEX Merlin 黑客攻擊尚未添加到數據庫中,導致該項目在“審覈失敗”列表中排名第 34。
//PeckShield 公司
它以 18 起黑客攻擊事件在反評級中排名第二。
//DeFi 安全
下一個競爭者有 12 個黑客。更積極的是,自 2021 年以來,該審計員沒有發生任何項目被審計或黑客攻擊的案例。
審計與黑客攻擊比率表
帖子標題中的內容不應被視爲審計公司成功的最終真相,因爲它太籠統了。每個黑客案例都必須單獨評估。
我們想要傳達的主要思想:
審計並不能保證安全。
通常,審計是根據潛在漏洞的一般場景進行的。然而,每家公司都有獨特的代碼和架構,需要單獨的方法。
一個月內進行深度審覈是否現實?對此存有很大疑問。
讓我們總結一下
審計可以幫助提高分配給特定智能合約的資金安全的可能性。未經審計的項目比經過審計的項目更容易受到黑客攻擊和盜竊。
請記住:任何地方都不存在 100% 的保證,審計也不例外。小心,DYOR,多元化。