Voorkom hacks voordat ze gebeuren. Dat is de noordster voor ons product, de Credible Layer. Meer dan $2B is al gestolen in hacks in 2025. Je hebt publieke code. Er zijn een miljoen aanvalsvectoren. Alles wat je probeert te voorkomen: verloren fondsen. Huidige DeFi-beveiliging vertrouwt op drie benaderingen: audits, statische analyse en AI-monitoring. Alle drie hebben fundamentele beperkingen die protocollen meer willen laten verlangen. Audits zijn momentopnamen - ze zien je code alleen zoals deze bestaat op de auditdag. Ze kunnen niet beschermen tegen niet-technische kwetsbaarheden zoals governance-aanvallen of oracle-manipulatie, en ze missen runtime-specifieke problemen. Nog erger, concurrerende audits en bugbounties creëren race-omstandigheden tussen whitehats en blackhats - geen betrouwbare vorm van beveiliging. Statische analyse kan runtime-omstandigheden of nieuwe aanvallen niet modelleren. Je zou alles moeten definiëren om alles te modelleren, wat onmogelijk is. Geavanceerde tools vereisen aanzienlijke tijd en technische expertise - maanden werk met aangepaste talen die alleen tier-1 protocollen zich kunnen veroorloven. AI-monitoring verpest de gebruikerservaring van apps met valse positieven vanwege de probabilistische aard van deze tools. Je moet hun uptime en beveiliging vertrouwen, aangezien ze de modellen draaien die de fondsen van je gebruikers beschermen. En transparantie is moeilijk te bereiken omdat heuristische modellen niet openbaar beschikbaar zijn - wat meer vertrouwen vereist, niet minder. De beste beveiliging vandaag lijkt op Zwitserse kaas. Maar... Je zou deze afwegingen niet moeten hoeven maken. We zijn al 2 jaar bezig met het bouwen van iets om dit op te lossen. De Credible Layer is netwerk-native beveiliging: apps schrijven regels in Solidity, de sequencer handhaaft deze tijdens het bouwen van blokken, en verwijdert elke transactie die die regels overtreedt. Hoe het werkt Ontwikkelaars schrijven beveiligingsregels (asserties) die definiëren wat er nooit met hun protocol zou moeten gebeuren. Deze asserties worden gevalideerd tegen elke transactie door het netwerk zelf - geïntegreerd direct in de sequencer als een sidecar. Eindgebruikers dienen transacties in zoals normaal. De Credible Layer valideert elke transactie tegen actieve asserties. Geldige transacties gaan door naar het gefinaliseerde blok. Ongeldige transacties worden afgewezen voordat ze worden uitgevoerd. Onontkoombare, Regelgebaseerde Beveiliging - Het netwerk verwijdert elke transactie die je regels overtreedt tijdens de sequencing. - Handhaving op sequencer-niveau betekent dat aanvallen niet kunnen worden omzeild met private mempools zoals AI-tools dat kunnen. - Geen valse positieven omdat we deterministische regels gebruiken, geen probabilistische gissingen. - Geen race-omstandigheden - we voorkomen voordat we uitvoeren in plaats van te proberen aanvallers voor te zijn. - En 24/7 bescherming die op netwerkniveau draait zonder afhankelijk te zijn van externe diensten die online blijven. Gemakkelijk te gebruiken - Geschreven in Solidity met een Foundry-achtige syntaxis - je team weet al hoe ze asserties moeten schrijven. - Geen contractwijzigingen nodig omdat asserties buiten je protocolcode leven. - Ga live in 20 minuten, niet de maandenlange tijdlijn van formele verificatie. - Implementeren en onmiddellijk bijwerken zonder audits of contractupgrades. - Je kunt zelfs bewezen asserties hergebruiken door beveiligingsregels van vergelijkbare protocollen te forken. Verifieerbaar en Transparant - Alle regels zijn openbaar onchain - gebruikers kunnen precies inspecteren wat hun fondsen beschermt. - Geen black box AI - elke regel is controleerbare Solidity-code die iedereen onchain kan verifiëren. - Het netwerk handhaaft je regels, dus er is geen vertrouwen in de uptime of beveiliging van derden nodig. - En je bouwt sneller vertrouwen op omdat integrerende protocollen snel je beveiligingspositie kunnen beoordelen. GMX verloor $50mm. Radiant verloor $42mm. Euler verloor meer dan $200mm. Cream Finance verloor $130mm. Bybit verloor $1.4B. Compound verloor $160mm. Eenvoudige asserties die protocolinvarianten definiëren, zouden deze hacks tijdens de sequencing hebben verwijderd. Instellingen zijn klaar om kapitaal in DeFi te investeren, maar beveiligingsrisico is de #1 barrière. 184 TradFi-organisaties noemen "waargenomen risico's (bijv. beveiliging, volatiliteit)" als hun grootste zorg over blockchain-betrokkenheid. Ondertussen beweegt echt kapitaal: Morpho werd gekozen voor de ETH-treasury yield-strategie van $GAME met tot $250M goedgekeurd voor allocatie. SharpLink verkent het staken van een deel van zijn $3.6 miljard Ethereum-treasury op Linea. Het ontbrekende stuk, het laatste stuk, is beveiliging. Zie hoe onze devrel @_czepluch demonstreert hoe een recente hack had kunnen worden voorkomen met een assertie.
Abracadabra heeft in het weekend $1,8 miljoen verloren. Hun derde hack in 2 jaar. De bug? Een logische fout in cook() liet aanvallers lenen zonder onderpand door een statusvlag te manipuleren met een 2-actiesysteem. De contracten zouden "verouderd" zijn.
Origineel weergeven
1,32K
4
De inhoud op deze pagina wordt geleverd door derden. Tenzij anders vermeld, is OKX niet de auteur van het (de) geciteerde artikel(en) en claimt geen auteursrecht op de materialen. De inhoud is alleen bedoeld voor informatieve doeleinden en vertegenwoordigt niet de standpunten van OKX. Het is niet bedoeld als een goedkeuring van welke aard dan ook en mag niet worden beschouwd als beleggingsadvies of een uitnodiging tot het kopen of verkopen van digitale bezittingen. Voor zover generatieve AI wordt gebruikt om samenvattingen of andere informatie te verstrekken, kan deze door AI gegenereerde inhoud onnauwkeurig of inconsistent zijn. Lees het gelinkte artikel voor meer details en informatie. OKX is niet verantwoordelijk voor inhoud gehost op sites van een derde partij. Het bezitten van digitale activa, waaronder stablecoins en NFT's, brengt een hoge mate van risico met zich mee en de waarde van deze activa kan sterk fluctueren. Overweeg zorgvuldig of de handel in of het bezit van digitale activa geschikt voor je is in het licht van je financiële situatie.