關於安全審計那些事

買賣虛擬貨幣
今天和慢霧科技餘弦總聊天,得到幾點乾貨,經過審計的臺子也會有幾個風險:
1.審計是不審計前端程式碼的,因為前端程式碼專案方可以不停迭代,審計了也沒意義,也就是說某個defi即使審計了,專案方故意作惡,前端引導你去投資有漏洞的池子,也毫無辦法,全看專案方良心。
2.有些defi比如sushi,他的新池子是不需要審計的,老的審計對新池子有效,但是有些defi,新的池子是必須要審計才行,老的審計針對新的池子無效的,這點很多人不清楚。
3.合約漏洞這個黑天鵝一直在,什麼時候發生不知道,大家一定要拿自己可以承受的資金玩defi。


總結一下,即使慢霧這種級別的公司,在審計一個defi專案時候也很看重專案方團隊背景, 因為defi專案方要故意作惡,單靠審計是沒有的,這個就像我上次說的,我們投資defi,要找審計過,並且背景背書強大的defi專案,類似ones背後是coinex,火烈鳥背後是neo,win背後是ont,這種背景都是加分很多的。

免責聲明:

  1. 本文版權歸原作者所有,僅代表作者本人觀點,不代表鏈報觀點或立場。
  2. 如發現文章、圖片等侵權行爲,侵權責任將由作者本人承擔。
  3. 鏈報僅提供相關項目信息,不構成任何投資建議

推荐阅读

;