任何DeFi项目都需在经过专业安全团队充分审计后再
任何defi项目都需在经过专业安全团队充分审计后再上线
2020年8月13日,热门以太坊defi项目yamguan方通过twitter发文表明发现合约中存在漏洞,24小时内价格暴跌99% 。156慢雾安全团队在6991收到情报后快速进行了3780相关的跟进及分析(见原文链接)。这次的事件充分暴露了未经审计defi合约中隐藏的巨大风险,在此,慢雾安全团队给出如下建议: 1、由于defi合约的高度复杂性,任何defi项目都需在经过专业的安全团队充分审计后再进行上线,降低合约发生意外的风险 。 2、项目中去中心化治理应循序渐进,在项目开始阶段,需要设置适当的权限以防发生黑天鹅事件。