🎉 亲爱的广场小伙伴们,福利不停,精彩不断!目前广场上这些热门发帖赢奖活动火热进行中,发帖越多,奖励越多,快来 GET 你的专属好礼吧!🚀
🆘 #Gate 2025年中社区盛典# |广场十强内容达人评选
决战时刻到!距离【2025年中社区盛典】广场达人评选只剩 1 天,你喜爱的达人,就差你这一票冲进 C 位!在广场发帖、点赞、评论就能攒助力值,帮 Ta 上榜的同时,你自己还能抽大奖!iPhone 16 Pro Max、金牛雕塑、潮流套装、合约体验券 等你抱走!
详情 👉 https://www.gate.com/activities/community-vote
1️⃣ #晒出我的Alpha积分# |晒出 Alpha 积分&收益
Alpha 积分党集合!带话题晒出你的 Alpha 积分图、空投中奖图,即可瓜分 $200 Alpha 代币盲盒,积分最高直接抱走 $100!分享攒分秘籍 / 兑换经验,中奖率直线上升!
详情 👉 https://www.gate.com/post/status/12763074
2️⃣ #ETH百万矿王争霸赛# |ETH 链上挖矿晒收益
矿工集结!带话题晒出你的 Gate ETH 链上挖矿收益图,瓜分 $400 晒图奖池,收益榜第一独享 $200!谁才是真 ETH 矿王?开晒见分晓!
详情 👉 https://www.gate.com/pos
Cetus遭攻击:代码审计重要性与局限性探讨
Cetus遭攻击:代码安全审计的重要性与局限性
近日,SUI生态DEX Cetus遭受攻击,引发了业内对代码安全审计有效性的讨论。尽管Cetus已经接受了多家机构的安全审计,但仍未能完全防范此次攻击。这一事件凸显了代码安全审计的重要性,同时也暴露了其潜在的局限性。
Cetus的安全审计情况
Cetus在Github上公布了5份代码审计报告,分别来自MoveBit、OtterSec和Zellic等专业机构。这些报告主要针对Cetus在SUI链上的代码进行了审计。
MoveBit的审计报告发现了18个风险问题,包括1个致命风险、2个主要风险、3个中度风险和12个轻度风险。据报告显示,这些问题均已得到解决。
OtterSec的审计报告指出了1个高风险问题、1个中度风险问题和7个信息性风险。其中,高风险和中度风险问题已解决,部分信息性风险仍在处理中。
Zellic的审计报告发现了3个信息性风险,主要涉及代码规范性方面的问题,风险相对较低。
值得注意的是,这三家审计机构都是专门针对Move语言代码进行审计的,这对于像Cetus这样的新兴公链项目来说尤为重要。
代码审计的重要性与不足
代码审计无疑是项目安全性的重要保障。没有经过审计的项目往往存在较高的风险。然而,即使是经过多家机构审计的项目,如Cetus,仍然可能遭受攻击。这说明代码审计虽然必要,但并非万无一失。
一些顶级DeFi项目采取了更全面的安全策略:
这些案例表明,多方位、多层次的安全措施对于提高项目安全性至关重要。
安全性提升建议
结语
Cetus遭受攻击的事件再次提醒我们,代码安全审计虽然重要,但并不能完全保证项目的绝对安全。DeFi项目需要采取更加全面和持续的安全措施,包括但不限于多方审计、漏洞赏金计划和定期安全评估。同时,投资者在参与新兴DeFi项目时,也应该充分了解项目的安全措施,谨慎评估潜在风险。