Gần đây, tôi tình cờ thấy cuộc AMA "độc quyền" giữa một nền tảng giao dịch lớn và CertiK vào ngày 3 tháng 9. Hãy để tôi nói với bạn những gì họ không muốn bạn tập trung vào trong khi họ treo những chương trình khuyến mãi airdrop hấp dẫn trước mặt bạn.
Trong cuộc trò chuyện được dàn xếp cẩn thận này với Kayvon, Trưởng bộ phận Tư vấn của CertiK, họ đã thảo luận về kiểm toán hợp đồng thông minh, các lỗ hổng phổ biến và nền tảng "Skynet" sang trọng của họ. Nhưng thật lòng mà nói? Nó giống như đang xem một cái bắt tay doanh nghiệp được ngụy trang thành giáo dục an ninh chân chính.
Chắc chắn rồi, Kayvon đã nêu bật lý do tại sao kiểm toán bảo mật lại quan trọng đối với người dùng. Khi các hợp đồng thông minh bị khóa vĩnh viễn, bất kỳ lỗ hổng nào cũng có thể rút cạn quỹ của bạn nhanh hơn bạn có thể nói "rug pull." Nhưng đây là điều khiến tôi khó chịu:
Những "phạm vi" kiểm toán đó thường bị giới hạn một cách thuận tiện - họ thường chỉ kiểm tra những phần nhỏ của dự án trong khi để lại những đoạn mã lớn hoàn toàn chưa được kiểm tra.
Khoảng cách chất lượng giữa các kiểm toán viên là rất lớn - các công ty lớn phát hiện ra các vấn đề thực sự trong khi các lựa chọn rẻ hơn chỉ đóng dấu các dự án nguy hiểm.
Nền tảng Skynet của họ nghe có vẻ ấn tượng với hệ thống đánh giá 0-100 và giám sát thời gian thực. Nhưng hãy nhìn nhận thực tế - các hệ thống đánh giá này đã không thể phát hiện nhiều lỗ hổng lớn trong quá khứ. Có bao nhiêu dự án "được kiểm toán hoàn toàn" đã sụp đổ mặc dù có những huy hiệu bảo mật sang trọng này?
Sàn giao dịch tự hào quảng bá "Quỹ Bảo vệ 100 triệu đô la" của họ như một mạng lưới an toàn tối thượng. Tôi đã thấy quá nhiều quỹ như vậy mà dường như không bao giờ khả dụng khi các sự cố thực sự xảy ra. Họ thích sử dụng các từ ngữ hấp dẫn như "dự đoán mối đe dọa dựa trên AI" và "chứng minh ZK" - những chiêu trò tiếp thị cổ điển mà thực tế không có nhiều ý nghĩa.
Sự tin tưởng không phải được xây dựng thông qua các AMA quảng bá và những lời hứa bảo mật mơ hồ. Nó được xây dựng thông qua hoạt động minh bạch và thực sự bảo vệ quỹ của người dùng khi xảy ra các cuộc tấn công.
Tôi không nói rằng các mối quan hệ đối tác an ninh là vô giá trị - nhưng tôi đang nói rằng bạn nên đặt câu hỏi về mọi thứ trong lĩnh vực này, đặc biệt là khi nó được bọc trong ngôn ngữ tiếp thị và các chương trình khuyến mãi airdrop.
Bản ghi đầy đủ có sẵn nếu bạn muốn nghe thêm về những ngôn từ doanh nghiệp liên quan đến việc họ "bảo vệ hệ sinh thái" trong khi họ tích cực tiếp thị các token chưa được chứng minh cho những người mới mỗi ngày.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Đằng Sau Bức Màn: Quan Điểm Của Tôi Về Rạp Hát An Ninh Của Một Sàn Giao Dịch Lớn Với CertiK
Gần đây, tôi tình cờ thấy cuộc AMA "độc quyền" giữa một nền tảng giao dịch lớn và CertiK vào ngày 3 tháng 9. Hãy để tôi nói với bạn những gì họ không muốn bạn tập trung vào trong khi họ treo những chương trình khuyến mãi airdrop hấp dẫn trước mặt bạn.
Trong cuộc trò chuyện được dàn xếp cẩn thận này với Kayvon, Trưởng bộ phận Tư vấn của CertiK, họ đã thảo luận về kiểm toán hợp đồng thông minh, các lỗ hổng phổ biến và nền tảng "Skynet" sang trọng của họ. Nhưng thật lòng mà nói? Nó giống như đang xem một cái bắt tay doanh nghiệp được ngụy trang thành giáo dục an ninh chân chính.
Chắc chắn rồi, Kayvon đã nêu bật lý do tại sao kiểm toán bảo mật lại quan trọng đối với người dùng. Khi các hợp đồng thông minh bị khóa vĩnh viễn, bất kỳ lỗ hổng nào cũng có thể rút cạn quỹ của bạn nhanh hơn bạn có thể nói "rug pull." Nhưng đây là điều khiến tôi khó chịu:
Nền tảng Skynet của họ nghe có vẻ ấn tượng với hệ thống đánh giá 0-100 và giám sát thời gian thực. Nhưng hãy nhìn nhận thực tế - các hệ thống đánh giá này đã không thể phát hiện nhiều lỗ hổng lớn trong quá khứ. Có bao nhiêu dự án "được kiểm toán hoàn toàn" đã sụp đổ mặc dù có những huy hiệu bảo mật sang trọng này?
Sàn giao dịch tự hào quảng bá "Quỹ Bảo vệ 100 triệu đô la" của họ như một mạng lưới an toàn tối thượng. Tôi đã thấy quá nhiều quỹ như vậy mà dường như không bao giờ khả dụng khi các sự cố thực sự xảy ra. Họ thích sử dụng các từ ngữ hấp dẫn như "dự đoán mối đe dọa dựa trên AI" và "chứng minh ZK" - những chiêu trò tiếp thị cổ điển mà thực tế không có nhiều ý nghĩa.
Sự tin tưởng không phải được xây dựng thông qua các AMA quảng bá và những lời hứa bảo mật mơ hồ. Nó được xây dựng thông qua hoạt động minh bạch và thực sự bảo vệ quỹ của người dùng khi xảy ra các cuộc tấn công.
Tôi không nói rằng các mối quan hệ đối tác an ninh là vô giá trị - nhưng tôi đang nói rằng bạn nên đặt câu hỏi về mọi thứ trong lĩnh vực này, đặc biệt là khi nó được bọc trong ngôn ngữ tiếp thị và các chương trình khuyến mãi airdrop.
Bản ghi đầy đủ có sẵn nếu bạn muốn nghe thêm về những ngôn từ doanh nghiệp liên quan đến việc họ "bảo vệ hệ sinh thái" trong khi họ tích cực tiếp thị các token chưa được chứng minh cho những người mới mỗi ngày.