25 minCan Code be Trusted?, Kurt Barry - DeFi Security 101 2023
DeFi Security Summit - DSS
- Ken Thompson的編譯器後門理論仍有現實意義:編譯器可被污染使得惡意代碼隱藏於看似乾淨的源代碼中;Go編譯器用Go寫,Go Ethereum使用Go,這條供應鏈攻擊理論上可行,但實際需克服開源環保監督、多客戶端冗餘等多層防線。
- DeFi開發的心態必須不同於Web服務:Web服務可以修復漏洞並發布新版本,但DeFi代碼部署後通常不可改或難以改,一次駭客攻擊導致不可逆的多億損失,因此需要從設計階段就內化安全優先的思維。
- 金字塔模型的下層比上層更重要:形式化驗證和審計常被認為是安全的銀彈,但實際上正確的開發哲學、完善的流程、充分的測試才是基礎;如代碼品質足夠好,往往一到兩次審計就夠了。









![[EP112. 企業自己的人才要自己培養,無論企業規模大小,都可以做MA儲備培訓(Management Associate) ,MA培訓該如何落實執行,快來聽陳教授分享 ]](/_next/image?url=https%3A%2F%2Fi.ytimg.com%2Fvi%2FE1jJ1xHwaKk%2Fhqdefault.jpg&w=3840&q=75)


















