5 minBeyond the Audit: Building an Always-On Security Culture for Web3
DeFi Security Summit - DSS
- 點式安全不夠用:多數 Web3 團隊將安全審計視為上線前的一次性手續,但黑帽駭客持續存取程式碼庫,甚至每月回訪,防禦方必須對等地採取持續性措施。
- 43% 需重審是警訊:Sherlock 的 400 餘次審計數據顯示,近半數團隊因程式碼重構幅度超過 25%、或高危漏洞過多,必須啟動重審,每次耗費約 $65,000 美元且造成嚴重部署延誤。
- 壓力導致帶病上線:投資方催促快速部署,使許多團隊在明知審計結論有缺陷的情況下選擇無視建議,直接發布,埋下日後被攻擊的禍根。




























