بررسی تازهای از وضعیت امنیت دیفای نشان میدهد پروتکلهایی که پیشتر توسط شرکتهای آدیت معتبر بازبینی امنیتی شده بودند، در مجموع 885 میلیون دلار در حملاتی از دست دادهاند که کاملاً خارج از محدوده و دامنه بررسیهای آدیت رخ داده است. به عبارت دیگر، این پروتکلها گزارش «تأیید امنیتی» گرفته بودند، اما هکرها از مسیرهایی نفوذ کردهاند که اصلاً در گزارشهای آدیت پوشش داده نشده بود. این نوع حملات معمولاً شامل مواردی مانند سوءاستفاده از کلیدهای خصوصی، حملات مهندسی اجتماعی، آسیبپذیری در قراردادهای جانبی یا زیرساختهای خارج از کد اصلی قرارداد هوشمند، و ترکیبهای پیچیده بین چند پروتکل (کراس-پروتکل اکسپلویت) میشود که تیمهای آدیت بهطور معمول آنها را در نظر نمیگیرند. این یافته یک هشدار مهم برای کاربران و سرمایهگذاران دیفای است که اغلب مهر «آدیتشده» را معادل «کاملاً امن» تلقی میکنند، در حالی که آدیتها معمولاً محدود به کد قرارداد هوشمند در یک بازه زمانی مشخص هستند و ریسکهای عملیاتی، مدیریتی و زیرساختی را پوشش نمیدهند. برای تریدرها و کاربران فارسیزبان که در پروتکلهای دیفای سرمایهگذاری میکنند، این خبر یادآوری میکند که باید علاوه بر بررسی گزارش آدیت، به عواملی مانند تاریخچه امنیتی تیم، شفافیت مدیریت کلیدها، وجود بیمه یا صندوق جبران خسارت، و سابقه پاسخگویی پروژه به حوادث امنیتی نیز توجه کنند. رقم 885 میلیون دلار نشان میدهد که حتی پروژههای بهظاهر معتبر و بازبینیشده هم میتوانند در معرض ریسکهای بزرگ مالی قرار بگیرند.
این خبر ترجمه و بازنویسی گزارشی از cryptoslate با عنوان اصلی «Audited DeFi protocols lost $885M to attacks that occurred completely outside their audit scopes» است. تحلیل و جمعبندی فارسی از تریدیار است.