Cetus alerta de segurança: auditoria de código não é uma garantia absoluta, projetos de Finanças Descentralizadas precisam fortalecer a Gestão de risco

robot
Geração de resumo em curso

Revisão do incidente de segurança do Cetus e análise da auditoria de código

Recentemente, o DEX Cetus da ecosistema SUI foi atacado, gerando uma nova preocupação na indústria sobre a segurança dos projetos DeFi. Este artigo revisará a situação da auditoria de segurança do código do Cetus e discutirá o impacto da auditoria de código na segurança dos projetos DeFi.

Situação da auditoria de código da Cetus

A Cetus publicou vários relatórios de auditoria de código no Github, principalmente de três instituições: MoveBit, OtterSec e Zellic. Como este ataque ocorreu na cadeia SUI, focamos nos resultados da auditoria relacionados à cadeia SUI.

Relatório de Auditoria MoveBit

O relatório de auditoria do MoveBit foi enviado em 28 de abril de 2023, tendo sido encontrados um total de 18 problemas de risco:

  • 1 risco mortal
  • 2 principais riscos
  • 3 riscos moderados
  • 12 riscos leves

É importante notar que essas questões foram todas resolvidas.

Relatório de Auditoria OtterSec

O relatório de auditoria da OtterSec foi carregado em 12 de maio de 2023, encontrando os seguintes problemas:

  • 1 questão de alto risco (resolvida)
  • 1 problema de risco moderado (resolvido)
  • 7 riscos informativos (2 resolvidos, 2 com patches de correção submetidos, 3 em espera)

Os riscos informativos não totalmente resolvidos incluem:

  1. A versão do código SUI é inconsistente com a do Aptos, o que pode afetar o cálculo do preço do pool de liquidez.
  2. Falta validação do estado de pausa, o que pode permitir transações mesmo em estado de pausa.
  3. Durante transações de grande valor, pode ocorrer uma sobrecarga na conversão de tipo de u256 para u64.

Relatório de Auditoria Zellic

O relatório de auditoria da Zellic encontrou 3 riscos informativos, que não foram corrigidos:

  1. Problema de autorização de função, permitindo que qualquer pessoa deposite taxas na conta do parceiro.
  2. Existem funções obsoletas que ainda estão a ser referenciadas, causando redundância no código.
  3. O tipo de dados complexo TypeName foi usado nos dados exibidos do NFT

Estas questões dizem respeito principalmente à conformidade do código, com risco relativamente baixo.

SUI生态DEX #Cetus atacado, a auditoria de segurança do código é realmente suficiente?

Auditoria de Código e Segurança do Projeto

O caso da Cetus mostra que mesmo projetos auditados por várias instituições podem ser alvo de ataques. Isso nos lembra que, embora a auditoria de código seja importante, não é uma garantia de segurança infalível.

Comparar as medidas de segurança de alguns novos projetos DEX:

  1. GMX V2: 5 empresas auditadas, recompensa máxima de 500 mil dólares por vulnerabilidade
  2. DeGate: 35 empresas auditadas, prêmio máximo de 111 mil dólares por vulnerabilidade
  3. DYDX V4: auditado pela Informal Systems, com um prêmio de até 5 milhões de dólares por vulnerabilidades.
  4. Hyperliquid: auditoria independente, prémio de até 1 milhão de dólares por falha
  5. UniversalX: Auditoria dupla da Certik e Slow Mist
  6. GMGN: Relatório de auditoria não divulgado, mas há um programa de recompensa por vulnerabilidades de até 10.000 dólares.

DEX ecossistema SUI #Cetus atacado, a auditoria de segurança do código é realmente suficiente?

SUI ecossistema DEX #Cetus atacado, a auditoria de segurança do código é realmente suficiente?

SUI生态DEX #Cetus atacado, a auditoria de segurança do código é realmente suficiente?

Conclusão

A auditoria de múltiplas partes, juntamente com um elevado plano de recompensas por vulnerabilidades, pode aumentar a segurança do projeto até certo ponto. No entanto, os novos protocolos DeFi ainda podem ter riscos de segurança não corrigidos. Assim, os investidores devem prestar especial atenção à auditoria de código e às medidas de segurança ao participar de novos projetos.

Para os projetos DeFi, a auditoria de segurança contínua e a correção oportuna de vulnerabilidades são essenciais. Além disso, estabelecer um mecanismo de gestão de riscos eficaz, incluindo planos de resposta a emergências, é uma medida necessária para garantir a operação estável e de longo prazo do projeto.

CETUS-0.38%
DEFI4.24%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 5
  • Republicar
  • Partilhar
Comentar
0/400
TideRecedervip
· 16h atrás
Após tantas auditorias, ainda assim fui hackeado! Moratória!
Ver originalResponder0
MEVictimvip
· 08-15 01:30
Ai, aconteceu outra coisa!
Ver originalResponder0
BackrowObservervip
· 08-14 01:14
Código forte significa que a vida não é dura o suficiente.
Ver originalResponder0
Rugpull幸存者vip
· 08-14 01:12
Faz com que um CEO saia e escreva um longo texto.
Ver originalResponder0
GateUser-74b10196vip
· 08-14 00:55
Mais uma vez o familiar drama de vulnerabilidades de segurança
Ver originalResponder1
  • Pino
Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)