币圈界报道:

Sui基金会重申:安全应贯穿应用生命周期

针对当前普遍存在的“审计即安全”误解,Sui网络基金会于9月17日发布声明,明确指出审计仅反映特定版本代码的状态,难以覆盖后续迭代中的潜在漏洞。随着系统复杂度上升,持续性监控机制成为保障安全不可或缺的一环。

历史事故揭示深层隐患:依赖与权限是关键短板

回顾过往事件,尽管部分应用的合约经过严格审计,但其实际受损源于所依赖的共享组件缺陷及管理权限配置不当。这表明,真正的风险往往不在核心逻辑,而在外部依赖链与访问控制策略中。

构建全局视图:打造跨应用连接映射与风险预警系统

为突破各团队信息孤岛困境,基金会提出建立统一的生态连接图谱,识别高风险暴露节点,并在共享基础设施异常时实现快速协同响应。此举意在形成覆盖全链路的风险感知能力。

推进可持续安全框架:从验证到动态追踪

为实现上述目标,基金会正开发多项基础设施工具,包括源码与链上运行版本一致性校验、随时间演变的代码行为监测、以及依赖关系可视化分析。这些功能将帮助定位高价值合约,确保安全资源精准投向最脆弱环节。

在2025年夏季多起DeFi事件后,基金会已设立1000万美元生态系统安全基金,用于支持审计补贴、形式化验证、漏洞赏金扩展及共享监控平台建设。当前推进的新一代安全架构被视为该计划的深化阶段。

基金会总结道:“预防、验证、持续分析与应急响应必须构成一个有机整体”,并强调安全应始于部署前,贯穿运行期,始终聚焦风险集中区域。最终指出,审计仍是重要环节,但绝不能独自承担全部安全责任。”