Cegah peretasan sebelum terjadi.
Itulah bintang utara untuk produk kami, Credible Layer.
Lebih dari $2 miliar telah dicuri dalam peretasan pada tahun 2025.
Anda memiliki kode publik. Ada sejuta vektor serangan. Yang Anda coba cegah: kehilangan dana.
Keamanan DeFi saat ini bergantung pada tiga pendekatan: audit, analisis statis, dan pemantauan AI.
Ketiganya memiliki batasan mendasar yang membuat protokol menginginkan lebih.
Audit adalah rekam jepret - mereka hanya melihat kode Anda seperti yang ada pada hari audit. Mereka tidak dapat melindungi dari kerentanan non-teknis seperti serangan tata kelola atau manipulasi oracle, dan mereka melewatkan masalah khusus runtime. Lebih buruk lagi, audit kompetitif dan bug bounty menciptakan kondisi ras antara whitehat dan blackhat - bukan bentuk keamanan yang dapat diandalkan.
Analisis statis tidak dapat memodelkan kondisi runtime atau serangan baru. Anda harus mendefinisikan segalanya untuk memodelkan segalanya, yang tidak mungkin. Alat canggih membutuhkan waktu dan keahlian teknis yang signifikan - kerja berbulan-bulan dengan bahasa khusus yang hanya mampu dilakukan oleh protokol tier-1.
Pemantauan AI membunuh UX aplikasi dengan positif palsu karena sifat probabilistik dari alat ini. Anda harus mempercayai waktu aktif dan keamanan mereka karena mereka menjalankan model yang melindungi dana pengguna Anda. Dan transparansi sulit dicapai karena model heuristik tidak tersedia untuk umum - membutuhkan lebih banyak kepercayaan, bukan kurang.
Keamanan terbaik saat ini terlihat seperti keju Swiss. Tapi...
Anda Seharusnya Tidak Perlu Melakukan Pengorbanan Ini
Kami telah membangun sesuatu selama 2 tahun untuk menyelesaikan ini.
Credible Layer adalah keamanan asli jaringan: aplikasi menulis aturan di Solidity, sequencer menegakkannya selama pembuatan blok, menjatuhkan transaksi apa pun yang melanggar aturan tersebut.
Cara Kerjanya
Pengembang menulis aturan keamanan (pernyataan) yang menentukan apa yang seharusnya tidak pernah terjadi pada protokol mereka. Pernyataan ini divalidasi terhadap setiap transaksi oleh jaringan itu sendiri - terintegrasi langsung ke dalam sequencer sebagai sidecar.
Pengguna akhir mengirimkan transaksi seperti biasa. Lapisan Kredibel memvalidasi setiap transaksi terhadap pernyataan aktif.
Transaksi yang valid dilanjutkan ke blok yang telah diselesaikan. Transaksi yang tidak valid ditolak sebelum eksekusi.
Keamanan Berbasis Aturan yang Tak Terhindarkan
- Jaringan menghapus setiap transaksi yang melanggar aturan Anda selama pengurutan.
- Penegakan tingkat sequencer berarti serangan tidak dapat dilewati dengan mempool pribadi seperti yang dapat dilakukan oleh alat AI.
- Nol positif palsu karena kita menggunakan aturan deterministik, bukan tebakan probabilistik.
- Tidak ada kondisi balapan - kami mencegah sebelum eksekusi daripada mencoba untuk menghadap penyerang.
- Dan perlindungan 24/7 yang berjalan di tingkat jaringan tanpa bergantung pada layanan eksternal yang tetap online.
Mudah Digunakan
- Ditulis dalam Solidity dengan sintaks seperti Foundry - tim Anda sudah tahu cara menulis pernyataan.
- Tidak diperlukan modifikasi kontrak karena pernyataan berada di luar kode protokol Anda.
- Tayangan dalam 20 menit, bukan jadwal verifikasi formal selama berbulan-bulan.
- Terapkan dan perbarui secara instan tanpa audit atau peningkatan kontrak.
- Anda bahkan dapat menggunakan kembali pernyataan yang telah terbukti dengan mencabang aturan keamanan dari protokol serupa.
Dapat Diverifikasi dan Transparan
- Semua aturan bersifat onchain publik - pengguna dapat memeriksa dengan tepat apa yang melindungi dana mereka.
- Tidak ada AI kotak hitam - setiap aturan dapat diaudit Kode soliditas yang dapat diverifikasi siapa pun secara onchain.
- Jaringan menegakkan aturan Anda, sehingga tidak ada waktu aktif atau keamanan pihak ketiga yang dapat dipercaya.
- Dan Anda membangun kepercayaan lebih cepat karena mengintegrasikan protokol dapat dengan cepat menilai postur keamanan Anda.
GMX kehilangan $50 juta. Radiant kehilangan $42 juta. Euler kehilangan lebih dari $200 juta. Cream Finance kehilangan $130 juta. Bybit kehilangan $1,4 miliar. Compound kehilangan $ 160 juta.
Pernyataan sederhana yang mendefinisikan invarian protokol akan menghapus peretasan ini selama pengurutan.
Institusi siap untuk menyebarkan modal ke DeFi, tetapi risiko keamanan adalah penghalang #1. 184 Organisasi TradFi mengutip "risiko yang dirasakan (misalnya, keamanan, volatilitas)" sebagai perhatian utama mereka tentang keterlibatan blockchain.
Sementara itu, modal riil bergerak: Morpho dipilih untuk strategi imbal hasil treasury ETH $GAME dengan hingga $250 juta disetujui untuk alokasi. SharpLink sedang menjajaki mempertaruhkan sebagian dari perbendaharaan Ethereum senilai $3,6 miliar di Linea.
Bagian yang hilang, bagian terakhir, adalah keamanan.
Lihat bagaimana @_czepluch devrel kami menunjukkan bagaimana peretasan baru-baru ini dapat dicegah dengan pernyataan.
Abracadabra terkena hit seharga $1.8 juta di akhir pekan. Peretasan ketiga mereka dalam 2 tahun.
Serangganya? Kelemahan logika di cook() memungkinkan penyerang meminjam tanpa jaminan dengan memanipulasi bendera status dengan urutan 2 tindakan.
Kontrak itu seharusnya "tidak digunakan lagi".

1,35 rb
4
Konten pada halaman ini disediakan oleh pihak ketiga. Kecuali dinyatakan lain, OKX bukanlah penulis artikel yang dikutip dan tidak mengklaim hak cipta atas materi tersebut. Konten ini disediakan hanya untuk tujuan informasi dan tidak mewakili pandangan OKX. Konten ini tidak dimaksudkan sebagai dukungan dalam bentuk apa pun dan tidak dapat dianggap sebagai nasihat investasi atau ajakan untuk membeli atau menjual aset digital. Sejauh AI generatif digunakan untuk menyediakan ringkasan atau informasi lainnya, konten yang dihasilkan AI mungkin tidak akurat atau tidak konsisten. Silakan baca artikel yang terkait untuk informasi lebih lanjut. OKX tidak bertanggung jawab atas konten yang dihosting di situs pihak ketiga. Kepemilikan aset digital, termasuk stablecoin dan NFT, melibatkan risiko tinggi dan dapat berfluktuasi secara signifikan. Anda perlu mempertimbangkan dengan hati-hati apakah trading atau menyimpan aset digital sesuai untuk Anda dengan mempertimbangkan kondisi keuangan Anda.