任何DeFi項目都需在經(jīng)過專業(yè)安全團隊充分審計后再
任何defi項目都需在經(jīng)過專業(yè)安全團隊充分審計后再上線
2020年8月13日,熱門以太坊defi項目yamguan方通過twitter發(fā)文表明發(fā)現(xiàn)合約中存在漏洞,24小時內(nèi)價格暴跌99% 。156慢霧安全團隊在6991收到情報后快速進行了3780相關(guān)的跟進及分析(見原文鏈接)。這次的事件充分暴露了未經(jīng)審計defi合約中隱藏的巨大風險,在此,慢霧安全團隊給出如下建議: 1、由于defi合約的高度復雜性,任何defi項目都需在經(jīng)過專業(yè)的安全團隊充分審計后再進行上線,降低合約發(fā)生意外的風險 。 2、項目中去中心化治理應(yīng)循序漸進,在項目開始階段,需要設(shè)置適當?shù)臋?quán)限以防發(fā)生黑天鵝事件。