Phiên bản V3 tích hợp bảo mật như một nguyên tắc kiến trúc cốt lõi thay vì một tính năng bổ sung. Việc triển khai tận dụng cơ chế lưu trữ tạm thời của EIP-1153 để vô hiệu hóa hiệu quả các lỗ hổng reentrancy thông qua kế toán trạng thái — một kỹ thuật ngăn chặn các cuộc gọi đệ quy độc hại ở cấp độ giao thức.



Việc xử lý token được quản lý thông qua các hệ thống dựa trên vault, giảm đáng kể bề mặt tấn công thường gặp ở các giao thức DeFi. Bằng cách hợp nhất các hoạt động token trong một môi trường kiểm soát, khả năng bị khai thác giảm đáng kể.

Điều quan trọng không kém: giao thức hoạt động mà không phụ thuộc vào các oracle giá bên ngoài để thực hiện các chức năng chính của pool. Lựa chọn kiến trúc này loại bỏ một điểm thất bại phổ biến trong tài chính phi tập trung — các cuộc tấn công thao túng oracle. Khi các hoạt động quan trọng không phụ thuộc vào các nguồn dữ liệu ngoài chuỗi, mô hình mối đe dọa về cơ bản thay đổi.

Những biện pháp phòng ngừa này không được thêm vào như các giải pháp sau bán. Chúng được tích hợp trực tiếp vào lớp giao thức, biến chúng thành các thành phần không thể thay đổi trong cách hệ thống hoạt động.
TOKEN-4,12%
DEFI3,76%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 6
  • Đăng lại
  • Retweed
Bình luận
0/400
SchroedingerGasvip
· 6giờ trước
Cuối cùng cũng có một giao thức coi trọng an toàn, không phải là sửa lỗi sau khi xảy ra như kiểu Khổng Minh bày mưu. Bộ EIP-1153 với bộ nhớ tạm thời thực sự mạnh mẽ, chặn đứng lỗ hổng re-entrancy ngay tại cấp độ giao thức, mạnh hơn nhiều so với việc thêm khóa sau này.
Xem bản gốcTrả lời0
OnChainSleuthvip
· 6giờ trước
Không dựa vào oracle? Đây mới là thiết kế thực sự đỉnh cao, loại bỏ một loạt rủi ro bị thao túng
Xem bản gốcTrả lời0
GasFeeNightmarevip
· 6giờ trước
nah thiết kế kiến trúc này thực sự mạnh mẽ, đưa an ninh trực tiếp vào lớp giao thức, không phải kiểu vá lỗi sau này để đối phó.
Xem bản gốcTrả lời0
CrossChainMessengervip
· 6giờ trước
Trời ơi, cuối cùng có người đưa thiết kế an toàn vào trong giao thức rồi, không phải sửa chữa sau đâu... Đây mới là việc cần làm
Xem bản gốcTrả lời0
CryingOldWalletvip
· 6giờ trước
ngl thiết kế này thực sự cứng cáp, từ nền tảng đã chặn đứng lỗ hổng tái nhập, không phải kiểu vá lỗi theo kiểu vá vá... bộ vault đó cũng tuyệt vời, khóa chặt thao tác token, an toàn trực tiếp bay cao
Xem bản gốcTrả lời0
TokenStormvip
· 7giờ trước
哎,EIP-1153那套重入攻击防护我得仔细看看,回测数据能说明问题不? 架构层面没oracle依赖这点确实狠,但链上数据会骗人啊 vault系统听起来挺扎实,就是不知道这次是真创新还是包装得好 oracle操纵攻击确实是风暴眼,去中心化金融这坑太多了 代码审计过没,这么多"baked in"的设计我有点怀疑 说得好听,关键还是得看清算线在哪儿
Trả lời0
  • Ghim