BlockSec警告安全審計存在局限性 Cetus協議遭2.23億美元漏洞攻擊
9
1
Cetus協議遭遇2.23億美元攻擊,暴露區塊鏈安全實踐的關鍵漏洞。 5月22日的攻擊事件溯源至inter-mate函式庫checked_shlW函數的漏洞,攻擊者得以用極少資金抽乾流動性。
BlockSec創始人周亞金強調,僅靠靜態代碼審計已顯不足。 完整的上線前評估必須包含代碼層面的經濟模型與業務邏輯分析,而上線後監測則需BlockSec Phalcon等動態系統進行即時威脅偵測。
此事件凸顯行業普遍挑戰:隨著DeFi協議日趨複雜,傳統審計方法難以應對不斷演變的攻擊手法。 安全團隊正面臨壓力,需實施結合嚴謹部署前分析與持續運營監控的全生命週期保護框架。
來源: