Cetus attaqué : révéler les limites des audits de code en Finance décentralisée

Cetus attaqué, l'audit de code est-il vraiment infaillible ?

La raison précise et l'impact de l'attaque actuelle de Cetus ne sont pas encore clairs. Examinons d'abord l'état de l'audit de sécurité du code de Cetus.

Bien que nous ne comprenions peut-être pas très bien les détails techniques spécifiques, le résumé de l'audit reste compréhensible.

SUI écosystème DEX #Cetus attaqué, l'audit de sécurité du code est-il vraiment suffisant ?

État de l'audit de code de Cetus

Rapport d'audit de MoveBit

MoveBit a téléchargé son rapport d'audit sur Cetus le 28 avril 2023. Ce rapport a identifié 18 problèmes de risque, dont 1 risque critique, 2 risques majeurs, 3 risques modérés et 12 risques mineurs. Il est à noter que tous ces problèmes ont été résolus.

Rapport d'audit d'OtterSec

OtterSec a téléchargé le rapport d'audit le 12 mai 2023. Ce rapport a révélé 1 problème à haut risque, 1 problème à risque modéré et 7 risques d'information. Les problèmes à haut et à risque modéré ont été résolus, parmi les risques d'information, 2 ont été résolus, 2 ont soumis des correctifs, et 3 restent non résolus.

Les problèmes non résolus incluent :

  1. Les versions de code de Sui et Aptos ne sont pas cohérentes, ce qui pourrait affecter l'exactitude du calcul des prix des pools de liquidité.
  2. L'absence de validation de l'état de pause peut entraîner des transactions possibles même en mode pause.
  3. La conversion des types de données peut entraîner des erreurs de calcul lors de transactions importantes.

Rapport d'audit de Zellic

Zellic a téléchargé le rapport d'audit en avril 2025, révélant 3 risques d'information, qui n'ont pas été corrigés:

  1. Une question d'autorisation qui permet à quiconque de déposer des frais sur le compte partenaire.
  2. Une fonction obsolète mais toujours référencée, il existe une redondance de code.
  3. Un problème d'affichage de l'UI dans les données NFT

Ces questions concernent principalement la conformité du code, avec un risque relativement faible.

Il convient de noter que MoveBit, OtterSec et Zellic sont tous des organismes spécialisés dans l'audit de code en langage Move.

SUI écosystème DEX #Cetus attaqué, l'audit de sécurité du code est-il vraiment suffisant ?

Audit et niveau de sécurité

Comparer les mesures de sécurité de certains projets DEX plus récents :

  • GMX V2 : 5 entreprises auditées, prime de vulnérabilité allant jusqu'à 5 millions de dollars
  • DeGate : 35 entreprises auditées, prime de bogue maximale de 1 110 000 $
  • DYDX V4 : 1 entreprise auditée, récompense maximale de 5 millions de dollars pour les vulnérabilités
  • Hyperliquid : auto-audit, récompense de bug jusqu'à 1 million de dollars
  • UniversalX : audit de 2 entreprises
  • GMGN: Rapport d'audit non trouvé, prime de vulnérabilité allant jusqu'à 10 000 $

SUI écosystème DEX #Cetus attaqué, l'audit de sécurité du code est-il vraiment suffisant ?

Conclusion

Même des projets DEX comme Cetus, qui ont été audités par plusieurs institutions, peuvent subir des attaques. Une combinaison d'audits multiples avec un programme de récompenses pour les vulnérabilités élevé ou des concours d'audit peut relativement améliorer la sécurité. Cependant, pour les nouveaux protocoles DeFi, s'il reste des problèmes non entièrement résolus découverts lors de l'audit, il existe toujours des risques potentiels. Il est donc très important de suivre de près la situation des audits de code des nouveaux projets DeFi.

Écosystème SUI DEX #Cetus attaqué, l'audit de sécurité du code est-il vraiment suffisant ?

CETUS4.02%
DEFI9.86%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 4
  • Partager
Commentaire
0/400
LazyDevMinervip
· 07-24 03:24
Laisser tomber est aussi un savoir-faire.
Voir l'originalRépondre0
LiquidatedNotStirredvip
· 07-23 18:20
L'audit, ça marche ou pas ?
Voir l'originalRépondre0
DeFi_Dad_Jokesvip
· 07-21 04:36
L'audit n'est qu'un accessoire après tout.
Voir l'originalRépondre0
SmartContractRebelvip
· 07-21 04:33
Encore une scène de fraude d'audit
Voir l'originalRépondre0
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)