Александр Пересичан призвал к новым стандартам защиты DeFi

cryptonews.ruPublicado a 2025-07-23Actualizado a 2025-07-23

DeFi-сектор вновь оказался в центре внимания после громкого инцидента со взломом криптоплатформы GMX. Генеральный директор компании TEHNOBIT Александр Пересичан отметил, что многократно проверенный смарт-контракт не помог избежать атаки — лазейка скрывалась в бизнес-логике расчета цены пула. В итоге злоумышленник смог манипулировать AUM, пока платформа не остановила торговлю и чеканку токенов.

Пересичан обратился к аналитике Halborn: 20% атакованных проектов имели формальный аудит, но это не спасло их — они потеряли почти 11% всех украденных средств. В 2024 году 56,5% атак и более 80% убытков пришлись на уязвимости вне смарт-контрактов — на оффчейн-уровень и операционные процессы. По мнению эксперта, это явно смещает фокус с проблем кода на общую инфраструктуру безопасности.

Эксперт считает, что отрасли нужно переходить на автоматизированный «автопилот». Каждый раз при изменении кода должна запускаться автоматическая проверка всех корректировок. Это требует больше времени и ресурсов от разработчиков, но снижает риски и усложняет жизнь хакерам.

При этом аудиты должны перестать быть разовыми: Пересичан предлагает ввести подписку, при которой эксперты будут проверять протоколы регулярно, включая патчи и обновления. Любой крупный апдейт кода или перевод значительных сумм он предлагает замораживать с таймером — чтобы сообщество успевало изучить изменения и, при необходимости, вмешаться.

Также Пересичан призвал к созданию строгих, но нейтральных правил: аккредитация аудиторов, обязательное раскрытие метрик, уведомления об инцидентах в течение суток и ежегодные стресс-тесты для протоколов с TVL свыше $1 млрд. Он считает такие протоколы критически важной финансовой инфраструктурой. Специалист считает, что, если сектор не выстроит полноценное управление рисками и не начнет реагировать в режиме 24/7, следующие отчеты Halborn будут еще более тревожными.

Lecturas Relacionadas

La Fundación Ethereum advierte que algunas herramientas podrían fallar con la actualización de Glamsterdam

La Fundación Ethereum (EF) ha advertido que algunas carteras, indexadores y estimadores de gas podrían dejar de funcionar debido a los cambios en el modelo de gas de la próxima actualización Glamsterdam. El equipo de Protocol DevOps de la EF indicó que cualquier herramienta que dependa de un límite máximo de gas predefinido "dejará de funcionar" y debe actualizarse. Instó a los desarrolladores a probar sus sistemas en Plataberget, una red de prueba pública que operará durante varios meses. Según el rastreador Forkcast, Plataberget se lanzó el 13 de agosto. La bifurcación Glamsterdam está programada para activarse en la red principal este jueves, antes de su despliegue en las redes de prueba Sepolia y Holesky (anteriormente Hoodi). El equipo explicó que la EIP-8037 introducirá una dimensión separada de "gas de estado" para las operaciones que crean nuevo estado. Con estos cambios, una transferencia simple de ETH a una cuenta existente seguirá costando 21,000 gas, mientras que enviar ETH a una cuenta nueva incurrirá en un cargo adicional de gas de estado. La fundación recomendó a los desarrolladores revisar el software que asume que 21,000 gas cubre todas las transferencias de ETH o utiliza solo una dimensión de gas al estimar costos de transacción. Glamsterdam también incluye la separación consagrada entre proponentes y constructores (PBS), listas de acceso a nivel de bloque y límites aumentados para los tamaños del código de contratos y de inicialización.

cointelegraphHace 43 min(s)

La Fundación Ethereum advierte que algunas herramientas podrían fallar con la actualización de Glamsterdam

cointelegraphHace 43 min(s)

Trading

Spot
活动图片