Logo
Поделиться этой статьей

Компания Quantstamp , занимающаяся безопасностью блокчейна, надеется противостоять атакам с мгновенными займами с помощью нового сервиса

Сервис был запущен в сотрудничестве с исследователями из Университета Торонто.

Компания Quantstamp , занимающаяся безопасностью блокчейна, надеется остановить растущие угрозы атак с использованием мгновенных займов с помощью нового сервиса, который, как утверждается, обнаруживает эксплойты до того, как они сработают, сообщила CoinDesk.

Служба Economic Exploit Analysis обнаруживает распространенные пути атак, используемые эксплуататорами, с помощью автоматизированных инструментов до взлома протоколов. Служба была выпущена в сотрудничестве с исследователями из Университета Торонто.

Продолжение Читайте Ниже
Не пропустите другую историю.Подпишитесь на рассылку The Protocol сегодня. Просмотреть все рассылки

Только за первую половину 2023 года в результате атак с использованием мгновенных займов было украдено токенов на сумму около 207 миллионов долларов.

Мгновенный кредит — это необеспеченный кредит, предоставляемый смарт-контрактом, который можно взять на короткий срок, например, на одну транзакцию. В этих атаках хакеры используют мгновенные кредиты, чтобы занимать значительные средства и манипулировать протоколами DeFi, переводя их в неожиданные состояния, которые разработчики, возможно, не ожидали.

Атаки с использованием мгновенных займов могут привести к потере всей заблокированной общей стоимости (TVL) протокола DeFi, а их сложная природа в сочетании с компоновкой DeFi означает, что такие атаки часто ускользают от традиционных проверок.

«DeFi имеет потенциал изменить глобальную финансовую инфраструктуру к лучшему, но для ее успеха необходимо упреждать угрозы, такие как атаки с использованием мгновенных кредитов. Мы разработали этот инструмент, чтобы предоставить протоколам DeFi дополнительный уровень безопасности поверх аудита», — сказал Мартин Дерка, руководитель новых инициатив в Quantstamp, в заметке для CoinDesk. «По мере развития DeFi меры безопасности должны развиваться вместе с ним. Такие сервисы, как Economic Exploit Analysis, дают нам преимущество перед хакерами».

Служба Quantstamp доступна как для развернутых, так и для неразвернутых протоколов. Однако, хотя процесс поиска инструмента автоматизирован, требуется некоторое ручное руководство и адаптация к протоколам.

Shaurya Malwa
[@portabletext/react] Unknown block type "undefined", specify a component for it in the `components.types` prop
Shaurya Malwa