Evite hacks antes que eles aconteçam.
Essa é a estrela do norte do nosso produto, a camada confiável.
Mais de US$ 2 bilhões foram roubados em hacks já em 2025.
Você tem código público. Há um milhão de vetores de ataque. Tudo o que você está tentando evitar: fundos perdidos.
A segurança atual do DeFi depende de três abordagens: auditorias, análise estática e monitoramento de IA.
Todos os três têm limitações fundamentais que deixam os protocolos querendo mais.
As auditorias são instantâneos - elas só veem seu código como ele existe no dia da auditoria. Eles não podem se proteger contra vulnerabilidades não técnicas, como ataques de governança ou manipulação de oráculos, e perdem problemas específicos do tempo de execução. Pior, auditorias competitivas e recompensas por bugs criam condições de corrida entre whitehats e blackhats - não é uma forma confiável de segurança.
A análise estática não pode modelar condições de tempo de execução ou novos ataques. Você teria que definir tudo para modelar tudo, o que é impossível. As ferramentas avançadas exigem tempo e conhecimento técnico significativos - meses de trabalho com linguagens personalizadas que apenas os protocolos de nível 1 podem pagar.
O monitoramento de IA mata o UX do aplicativo com falsos positivos devido à natureza probabilística dessas ferramentas. Você precisa confiar em seu tempo de atividade e segurança, pois eles executam os modelos que protegem os fundos de seus usuários. E a transparência é difícil de alcançar porque os modelos heurísticos não estão disponíveis publicamente - exigindo mais confiança, não menos.
A melhor segurança hoje parece queijo suíço. Mas...
Você não deveria ter que fazer essas compensações
Estamos construindo algo há 2 anos para resolver isso.
A camada confiável é a segurança nativa da rede: os aplicativos escrevem regras no Solidity, o sequenciador as aplica durante a construção do bloco, descartando qualquer transação que viole essas regras.
Como funciona
Os desenvolvedores escrevem regras de segurança (asserções) que definem o que nunca deve acontecer com seu protocolo. Essas afirmações são validadas em relação a todas as transações pela própria rede - integradas diretamente no sequenciador como um sidecar.
Os usuários finais enviam transações normalmente. A camada confiável valida cada transação em relação às asserções ativas.
As transações válidas prosseguem para o bloco finalizado. Transações inválidas são rejeitadas antes da execução.
Segurança inescapável e baseada em regras
- A rede remove todas as transações que violam suas regras durante o sequenciamento.
- A aplicação no nível do sequenciador significa que os ataques não podem ser contornados com mempools privados, como as ferramentas de IA.
- Zero falsos positivos porque usamos regras determinísticas, não adivinhação probabilística.
- Sem condições de corrida - prevenimos antes da execução, em vez de tentar antecipar os invasores.
- E proteção 24 horas por dia, 7 dias por semana, que é executada no nível da rede, sem depender de serviços externos que permanecem online.
Fácil de usar
- Escrito em Solidity com sintaxe semelhante à do Foundry - sua equipe já sabe como escrever asserções.
- Nenhuma modificação de contrato é necessária porque as asserções estão fora do seu código de protocolo.
- Entre no ar em 20 minutos, não no cronograma de meses de verificação formal.
- Implante e atualize instantaneamente sem auditorias ou atualizações de contrato.
- Você pode até reutilizar asserções comprovadas bifurcando regras de segurança de protocolos semelhantes.
Verificável e transparente
- Todas as regras são públicas onchain - os usuários podem inspecionar exatamente o que protege seus fundos.
- Sem IA de caixa preta - cada regra é auditável Código Solidity que qualquer pessoa pode verificar onchain.
- A rede impõe suas regras, portanto, não há tempo de atividade ou segurança de terceiros.
- E você cria confiança mais rapidamente porque a integração de protocolos pode avaliar rapidamente sua postura de segurança.
A GMX perdeu US$ 50 milhões. Radiant perdeu US$ 42 milhões. A Euler perdeu mais de US$ 200 milhões. A Cream Finance perdeu US$ 130 milhões. A Bybit perdeu US$ 1,4 bilhão. O Compound perdeu US$ 160 milhões.
Asserções simples definindo invariantes de protocolo teriam removido esses hacks durante o sequenciamento.
As instituições estão prontas para implantar capital em DeFi, mas o risco de segurança é a barreira #1. 184 As organizações TradFi citam "riscos percebidos (por exemplo, segurança, volatilidade)" como sua principal preocupação com o envolvimento da blockchain.
Enquanto isso, o capital real está se movendo: Morpho foi escolhido para a estratégia de rendimento do tesouro ETH da $GAME com até US$ 250 milhões aprovados para alocação. A SharpLink está explorando o staking de uma parte de seu tesouro Ethereum de US$ 3,6 bilhões na Linea.
A peça que falta, a última peça, é a segurança.
Veja como nosso devrel @_czepluch demonstra como um hack recente poderia ter sido evitado com uma afirmação.
Abracadabra foi atingido por US$ 1,8 milhão no fim de semana. Seu terceiro hack em 2 anos.
O bug? Uma falha lógica em cook() permite que os invasores tomem emprestado sem garantia, manipulando um sinalizador de status com uma sequência de 2 ações.
Os contratos deveriam ser "obsoletos".

1,52 mil
4
O conteúdo desta página é fornecido por terceiros. A menos que especificado de outra forma, a OKX não é a autora dos artigos mencionados e não reivindica direitos autorais sobre os materiais apresentados. O conteúdo tem um propósito meramente informativo e não representa as opiniões da OKX. Ele não deve ser interpretado como um endosso ou aconselhamento de investimento de qualquer tipo, nem como uma recomendação para compra ou venda de ativos digitais. Quando a IA generativa é utilizada para criar resumos ou outras informações, o conteúdo gerado pode apresentar imprecisões ou incoerências. Leia o artigo vinculado para mais detalhes e informações. A OKX não se responsabiliza pelo conteúdo hospedado em sites de terceiros. Possuir ativos digitais, como stablecoins e NFTs, envolve um risco elevado e pode apresentar flutuações significativas. Você deve ponderar com cuidado se negociar ou manter ativos digitais é adequado para sua condição financeira.