币圈界报道:

Sui基金会重申:审计仅是起点,安全须贯穿全生命周期

针对当前市场对智能合约审计效力的普遍信赖,Sui网络基金会于9月17日发表声明,明确指出审计仅反映特定版本代码在某一时间点的状态,难以覆盖后续演进中的潜在漏洞。

安全边界不应止于代码审查,管理权与依赖链同样关键

历史事件表明,即使核心合约通过严格审计,仍可能因共享库中的缺陷或权限配置不当而遭受攻击。基金会强调,真正的威胁往往源自外部依赖与访问控制薄弱环节,而非逻辑本身。

构建全局视图:识别风险传导路径与协同响应机制

由于各开发团队难以掌握整个生态的连接结构,基金会提出需建立系统性映射能力,以发现高风险暴露节点,并在共享组件故障时实现快速联动应对。

打造可验证、可追踪、可响应的安全基础设施

为实现上述目标,基金会正推动一系列工具落地:确保发布源码与链上执行一致,动态追踪代码演化轨迹,识别关键应用间的依赖关系,评估单一组件失效对整体生态的影响。

在2025年夏季多起DeFi事件后,基金会设立1000万美元生态系统安全基金,用于补贴审计、形式化验证、扩大漏洞赏金计划及共享监控平台建设。新基础设施被视为该战略的深化阶段。

基金会总结道:安全应从项目启动前即介入,贯穿其运行全过程,并聚焦于价值最集中的区域。审计虽不可或缺,但绝不能成为唯一的防线。