Ngăn chặn các cuộc tấn công trước khi chúng xảy ra.
Đó là ngôi sao bắc đẩu cho sản phẩm của chúng tôi, Credible Layer.
Hơn 2 tỷ đô la đã bị đánh cắp trong các cuộc tấn công vào năm 2025.
Bạn có mã nguồn công khai. Có hàng triệu vector tấn công. Tất cả những gì bạn đang cố gắng ngăn chặn: mất tiền.
An ninh DeFi hiện tại dựa vào ba phương pháp: kiểm toán, phân tích tĩnh và giám sát AI.
Cả ba đều có những hạn chế cơ bản khiến các giao thức không thể đáp ứng đủ.
Kiểm toán chỉ là những bức ảnh tĩnh - chúng chỉ thấy mã của bạn như nó tồn tại vào ngày kiểm toán. Chúng không thể bảo vệ chống lại các lỗ hổng không kỹ thuật như tấn công quản trị hoặc thao túng oracle, và chúng bỏ lỡ các vấn đề cụ thể trong thời gian chạy. Tệ hơn, các cuộc kiểm toán cạnh tranh và phần thưởng lỗi tạo ra các điều kiện đua giữa whitehats và blackhats - không phải là một hình thức bảo mật đáng tin cậy.
Phân tích tĩnh không thể mô hình hóa các điều kiện thời gian chạy hoặc các cuộc tấn công mới. Bạn sẽ phải định nghĩa mọi thứ để mô hình hóa mọi thứ, điều này là không thể. Các công cụ tiên tiến yêu cầu thời gian và chuyên môn kỹ thuật đáng kể - hàng tháng làm việc với các ngôn ngữ tùy chỉnh mà chỉ các giao thức cấp 1 mới có thể chi trả.
Giám sát AI làm hỏng trải nghiệm người dùng ứng dụng với các cảnh báo sai do bản chất xác suất của các công cụ này. Bạn phải tin tưởng vào thời gian hoạt động và bảo mật của chúng vì chúng chạy các mô hình bảo vệ tiền của người dùng. Và tính minh bạch rất khó đạt được vì các mô hình heuristic không có sẵn công khai - yêu cầu nhiều niềm tin hơn, không ít hơn.
Bảo mật tốt nhất hiện nay trông giống như phô mai Thụy Sĩ. Nhưng...
Bạn Không Nên Phải Thực Hiện Những Thỏa Hiệp Này
Chúng tôi đã xây dựng một cái gì đó trong 2 năm để giải quyết điều này.
Credible Layer là bảo mật gốc mạng: các ứng dụng viết quy tắc bằng Solidity, bộ tuần tự thực thi chúng trong quá trình xây dựng khối, loại bỏ bất kỳ giao dịch nào vi phạm các quy tắc đó.
Cách Nó Hoạt Động
Các nhà phát triển viết các quy tắc bảo mật (các khẳng định) xác định những gì không bao giờ nên xảy ra với giao thức của họ. Các khẳng định này được xác thực chống lại mọi giao dịch bởi chính mạng - được tích hợp trực tiếp vào bộ tuần tự như một phụ kiện.
Người dùng cuối gửi giao dịch như bình thường. Credible Layer xác thực mỗi giao dịch chống lại các khẳng định đang hoạt động.
Các giao dịch hợp lệ tiến tới khối đã hoàn tất. Các giao dịch không hợp lệ bị từ chối trước khi thực thi.
Bảo Mật Dựa Trên Quy Tắc Không Thể Tránh Khỏi
- Mạng loại bỏ mọi giao dịch vi phạm quy tắc của bạn trong quá trình tuần tự.
- Thực thi ở cấp bộ tuần tự có nghĩa là các cuộc tấn công không thể bị vượt qua bằng các mempool riêng tư như các công cụ AI có thể.
- Không có cảnh báo sai vì chúng tôi sử dụng các quy tắc xác định, không phải đoán xác suất.
- Không có điều kiện đua - chúng tôi ngăn chặn trước khi thực thi thay vì cố gắng chạy trước kẻ tấn công.
- Và bảo vệ 24/7 hoạt động ở cấp mạng mà không phụ thuộc vào các dịch vụ bên ngoài vẫn trực tuyến.
Dễ Sử Dụng
- Viết bằng Solidity với cú pháp giống như Foundry - đội ngũ của bạn đã biết cách viết các khẳng định.
- Không cần sửa đổi hợp đồng vì các khẳng định sống bên ngoài mã giao thức của bạn.
- Đi vào hoạt động trong 20 phút, không phải thời gian dài hàng tháng của việc xác minh chính thức.
- Triển khai và cập nhật ngay lập tức mà không cần kiểm toán hoặc nâng cấp hợp đồng.
- Bạn thậm chí có thể tái sử dụng các khẳng định đã được chứng minh bằng cách sao chép các quy tắc bảo mật từ các giao thức tương tự.
Có Thể Xác Minh và Minh Bạch
- Tất cả các quy tắc đều công khai trên chuỗi - người dùng có thể kiểm tra chính xác những gì bảo vệ tiền của họ.
- Không có AI hộp đen - mọi quy tắc đều là mã Solidity có thể kiểm toán mà bất kỳ ai cũng có thể xác minh trên chuỗi.
- Mạng thực thi các quy tắc của bạn, vì vậy không cần phải tin tưởng vào thời gian hoạt động hoặc bảo mật của bên thứ ba.
- Và bạn xây dựng niềm tin nhanh hơn vì các giao thức tích hợp có thể nhanh chóng đánh giá tư thế bảo mật của bạn.
GMX đã mất 50 triệu đô la. Radiant đã mất 42 triệu đô la. Euler đã mất hơn 200 triệu đô la. Cream Finance đã mất 130 triệu đô la. Bybit đã mất 1,4 tỷ đô la. Compound đã mất 160 triệu đô la.
Các khẳng định đơn giản xác định các bất biến giao thức sẽ loại bỏ những cuộc tấn công này trong quá trình tuần tự.
Các tổ chức đã sẵn sàng triển khai vốn vào DeFi, nhưng rủi ro bảo mật là rào cản số 1. 184 tổ chức TradFi trích dẫn "các rủi ro cảm nhận được (ví dụ: bảo mật, biến động)" là mối quan tâm hàng đầu của họ về việc tham gia vào blockchain.
Trong khi đó, vốn thực sự đang di chuyển: Morpho đã được chọn cho chiến lược lợi suất kho bạc ETH của $GAME với tối đa 250 triệu đô la được phê duyệt cho phân bổ. SharpLink đang khám phá việc staking một phần trong kho bạc Ethereum 3,6 tỷ đô la của mình trên Linea.
Mảnh ghép còn thiếu, mảnh ghép cuối cùng, là bảo mật.
Xem cách devrel của chúng tôi @_czepluch chứng minh cách một cuộc tấn công gần đây có thể đã được ngăn chặn bằng một khẳng định.
Abracadabra đã bị tấn công với số tiền 1,8 triệu đô la vào cuối tuần. Đây là vụ hack thứ ba trong 2 năm.
Lỗi? Một lỗi logic trong cook() cho phép kẻ tấn công vay mà không cần tài sản thế chấp bằng cách thao tác một cờ trạng thái với một chuỗi 2 hành động.
Các hợp đồng lẽ ra phải được "ngừng sử dụng".

1,4 N
4
Nội dung trên trang này được cung cấp bởi các bên thứ ba. Trừ khi có quy định khác, OKX không phải là tác giả của bài viết được trích dẫn và không tuyên bố bất kỳ bản quyền nào trong các tài liệu. Nội dung được cung cấp chỉ nhằm mục đích thông tin và không thể hiện quan điểm của OKX. Nội dung này không nhằm chứng thực dưới bất kỳ hình thức nào và không được coi là lời khuyên đầu tư hoặc lời chào mời mua bán tài sản kỹ thuật số. Việc sử dụng AI nhằm cung cấp nội dung tóm tắt hoặc thông tin khác, nội dung do AI tạo ra có thể không chính xác hoặc không nhất quán. Vui lòng đọc bài viết trong liên kết để biết thêm chi tiết và thông tin. OKX không chịu trách nhiệm về nội dung được lưu trữ trên trang web của bên thứ ba. Việc nắm giữ tài sản kỹ thuật số, bao gồm stablecoin và NFT, có độ rủi ro cao và có thể biến động rất lớn. Bạn phải cân nhắc kỹ lưỡng xem việc giao dịch hoặc nắm giữ tài sản kỹ thuật số có phù hợp hay không dựa trên tình hình tài chính của bạn.