任何DeFi项目都需在经过专业安全团队充分审计后再上线
2020年8月13日,热门以太坊DeFi项目YAM官方通过Twitter发文表明发现合约中存在漏洞,24小时内价格暴跌99% 。156安全团队在6991收到情报后快速进行了3780相关的跟进及分析(见原文链接)。这次的事件充分暴露了未经审计DeFi合约中隐藏的巨大风险,在此,安全团队给出如下建议:
1、由于DeFi合约的高度复杂性,任何DeFi项目都需在经过专业的安全团队充分审计后再进行上线,降低合约发生意外的风险 。
2、项目中去中心化治理应循序渐进,在项目开始阶段,需要设置适当的权限以防发生黑天鹅事件。