文:MICHAEL KAPILKOV、 编译:Zion 责编:Rose
加密交易所排名平台Cer Live最近的一份报告显示,排名前25位的去中心化交易所(DEX)中有14个在网络安全方面得分很低。
这份报告研究了大多数DEX所面临的各种独特问题,包括虚假的代币上市、普遍的滑点、交易确认延迟以及缺乏上市交易对的数据。他们还研究了每个交易所是否都经过了安全审计,是否提供了赏金以鼓励公众发现错误,是否确保了足够的端到端安全性等等。
然后,根据每个交易所的整体安全性,评分在1-10之间。CER认为任何高于8的分数都应归类为“高”。分数介于6到8之间被认为是“好”,低于6的交易所都被认为是“低”,因此是“不安全的”。在所分析的25个交易所中,只有两个DEX获得了“高”安全评分:Uniswap和Syntetyx。
来源:CER
CER对低评分交易所的审计做法提出了批评,称许多交易所在最近增加了代码后,未能对其提供的服务进行重新审计。对于任何被认为过时的交易所,其得分都会降低。其他交易所根本没有发布公共审计报告:有6个交易所(占24%)未通过安全审计,或未公开宣布已接受审计。
应当指出,未经审计的交易所不能被认为是安全的。
在这25个交易所中,有一些聘请的是个人研究人员,而不是专业公司来完成审计。这份报告的作者强烈反对这种做法。考虑到DeFi在过去几个月中的惊人增长,研究人员得出的结论,DEX用户通常更容易受到欺诈,而不是黑客攻击:
尽管与中心化平台相比,去中心化交易所没有任何遭受任何重大黑客攻击,但DEX用户实际上更容易受到欺诈性攻击。
CER的报告最终确定,排名前25位的DEX中有92%需要更加重视安全性。
他们鼓励这些交易所在未来遵循行业现有的最佳做法,以确保为其用户提供一个安全的交易环境。