摘要:Sui网络基金会强调,单次智能合约审计无法保障长期安全,必须建立持续监控机制以应对依赖关系与权限风险。基金会已启动1000万美元安全基金,并推进新型基础设施建设。

币圈界报道:
Sui基金会重申:审计仅是起点,安全须贯穿全生命周期
针对当前市场对智能合约审计效力的普遍信赖,Sui网络基金会于9月17日发表声明,明确指出审计仅反映特定版本代码在某一时间点的状态,难以覆盖后续演进中的潜在漏洞。
安全边界不应止于代码审查,管理权与依赖链同样关键
历史事件表明,即使核心合约通过严格审计,仍可能因共享库中的缺陷或权限配置不当而遭受攻击。基金会强调,真正的威胁往往源自外部依赖与访问控制薄弱环节,而非逻辑本身。
构建全局视图:识别风险传导路径与协同响应机制
由于各开发团队难以掌握整个生态的连接结构,基金会提出需建立系统性映射能力,以发现高风险暴露节点,并在共享组件故障时实现快速联动应对。
打造可验证、可追踪、可响应的安全基础设施
为实现上述目标,基金会正推动一系列工具落地:确保发布源码与链上执行一致,动态追踪代码演化轨迹,识别关键应用间的依赖关系,评估单一组件失效对整体生态的影响。
在2025年夏季多起DeFi事件后,基金会设立1000万美元生态系统安全基金,用于补贴审计、形式化验证、扩大漏洞赏金计划及共享监控平台建设。新基础设施被视为该战略的深化阶段。
基金会总结道:安全应从项目启动前即介入,贯穿其运行全过程,并聚焦于价值最集中的区域。审计虽不可或缺,但绝不能成为唯一的防线。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
