DeFi-протоколы не взламывают. Они просто не закрыты.
Омар рассказал кейс про то как их AI-агент задетектил эксплойт DeFi-протокола в реальном времени. Пока алерт горел, фаундер протокола 30-60 минут пытался разбудить своего CTO. За это время деньги были почти полностью украдены.
Масштаб в целом таков:
- Wormhole не проверяли подписи валидаторов и $326M ушли в один вызов
- В Ronin Bridge взлом заметили только через 6 дней, $624M
- В Nomad Bridge после первого эксплойта сбежались случайные люди и разобрали остатки как мародёры, $190M
Получается что деньги не крадут, а просто подбирают и те, кто должен реагировать, утрированно ищут ключи от гаража, пока дом горит.
В классическом инфосеке (в бест практис), есть хотя бы план реагирования. А в DeFi ты управляешь сотнями миллионов, и твой план реагирования заключается в том чтобы позвонить Васе. Который спит.
Большинство протоколов по уровню защиты просто стартап из гаража, которому случайно доверили банковское хранилище. Я писал об этом буквальнго каждый пост пока не занялся JWT статьями. Оффчейн компоненты защищены хуже, чем SaaS-квиз-платформа с дырявой авторизацией.
И когда кто-то (Decurity) пытается это автоматизировать, в комментариях вместо "наконец-то" первым делом спрашивают "а вас не посадят?"
Вопрос то правильный, но стоит сначала задать другой. А почему мы вообще в ситуации, где нужны спасатели вот такого рода? Где адекватный инцидент-респонс? Да, в классике тоже далеко не идеально - но хотя бы стандарт существует. В DeFi пока нет даже планки.
Post #27
1.32K
- 👍 12
- 🗿 1