比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

資產安全系于代碼 DeFi項目如何避免成為HackFi?_EFI

Author:

Time:1900/1/1 0:00:00

DeFi在過去的半年時間內是加密世界的主角,火熱程度爆表,也成為了黑客們攻擊的對象,有關DeFi協議被攻擊的事件時有發生,這給項目和用戶帶來嚴重的資產損失。

據統計,在計算機領域中,平均每1000行代碼中,會有1-25個BUG。也就是說,這個概率的區間是0.1%至2.5%。而這個概率放到剛剛處于起步階段的DeFi領域,無疑只會更高。

英國倫敦大學學院副教授IlyaSergey與新加坡國立大學多位學者合著的論文FindingTheGreedy,Prodigal,andSuicidalContractsatScale指出:「將近100萬份智能合約進行每份10秒分析時間的分析后發現,這其中有34200份智能合約很容易受到黑客攻擊,其中2365份有明顯漏洞」。這意味著智能合約出現問題的概率是0.2%至3.42%。

crvUSD借款率創歷史新低:金色財經報道,據Curve Finance官推稱,crvUSD借款率(borrow rate)創下歷史新低(ATL),另據Dune Analytics數據顯示,當前crvUSD抵押品總額約為1.36億美元,債務總額約為8518.4萬美元,抵押額/債務比值為0.62。[2023/7/29 16:06:13]

DeFi產品在區塊鏈平臺上運作,大量且頻繁的交易則依賴于部署在鏈上智能合約予以自動化處理,智能合約當中,任何一個小BUG,都可能會給項目或者投資者造成無法挽回的損失。

比如知名DeFi項目Yam,Yam于北京時間8月12日啟動后不到24小時,合約質押的資產就已經超過4.6億美元,然而由于一個小小的增發漏洞,項目就宣告失敗,距離啟動也不過36小時,代幣YAM也從109美元跌至0.9美元,跌幅超99%,而這也是DeFi眾多安全事件的一個縮影。

Wallet Pay支持用戶在Telegram中使用USDT、Toncoin和BTC向商家付款:金色財經報道,基于開放網絡 (TON) 并集成到Telegram中的加密和支付解決方案Wallet宣布推出Wallet Pay,用戶可以直接在Telegram應用程序中使用USDT、Toncoin和比特幣向商家付款。[2023/7/13 10:53:13]

以太坊上,數字貨幣的發行和流通、借貸、投票、拍賣等,都已有現成的智能合約模塊可供調用,各種新的智能合約也在不停編寫和部署中。根據區塊鏈安全機構CertiK的一份報告,該報告對2020年12月份新加入Uniswap,共計29個代幣智能合約進行了分析,結果總計發現16個智能合約存在漏洞或者缺陷。

武漢市政協委員劉勁松:武漢有機會成為全球元宇宙產業重要一極:1月7日消息,政協武漢市第十四屆委員會第二次會議第二次全體會議召開。市政協委員、洪山區政協主席、黨組書記劉勁松在會上表示,武漢有雄厚的高等教育資源、科研實力和較全的數字產業生態,有機會成長為全國乃至全球元宇宙技術創新和產業聚集的重要一極。

劉勁松表示,前瞻布局“元宇宙”產業有助于引領數字經濟高質量發展,建議推進元宇宙與光電子信息、新能源與智能網聯汽車、生命健康、高端裝備、北斗等武漢優勢產業融合,賦能實體經濟。

他還建議,應引進培育一批龍頭企業,推出一批“元宇宙 + 武漢特色 IP 項目”,在國內形成旗幟效應。創造條件孵化元宇宙小微企業。以元宇宙為中心,布局虛擬現實、人工智能、云計算、區塊鏈、大數據、可穿戴設備、5G 等新興科技產業集群。[2023/1/7 10:59:09]

大概有55%的智能合約項目或多或少存在漏洞或者缺陷,其中大約有10%存在嚴重漏洞,45%存在項目擁有者權限過大,權限中心化過高的缺陷。DeFi智能合約的安全問題可見一斑。

迪拜房地產開發商Binghatti Developers將支持加密貨幣付款:金色財經報道,迪拜房地產開發商Binghatti Developers將支持加密貨幣支付,成為迪拜今年第二家接受這種新支付形式的開發商。Binghatti Developers首席執行官Muhammad Binghatti表示,“我們將在本周或下周接受加密貨幣,用于現有和即將到來的項目(付款)。我們從比特幣和以太坊這兩種加密貨幣開始,因為它們是最廣泛接受的加密貨幣,我們稍后將考慮是否擴展和添加更多加密貨幣。”他表示,該公司將通過特定支付流程來保護其客戶,使他們不會受到市場波動的影響。將向客戶發送一個付款鏈接,每十秒鐘更新一次。因此,當客戶以加密貨幣方式付款時,資金將立即以法定貨幣轉入Binghatti賬戶。(Khaleejtimes)[2022/6/4 4:01:25]

具體結果如下:?

那么DeFi項目要如何做呢?

案例分享:acBTC如何確保合約安全

acBTC是一個致力于提供綜合性BTCDeFi服務的協議,為BTC這一單一資產提供多種DeFi方案。BTC作為最為優質的加密資產,用戶對智能合約的安全問題尤其重視,acBTC團隊也很重視這個問題。

一、選擇權威的審計機構

當前DeFi項目熱潮持續不減,很多項目為了抓住熱點與機遇,在未經嚴格測試和審計的情況下便匆忙上線。而且對于智能合約而言,大部分的漏洞是無法通過常見的測試方法和工具來發現,只有尋找專業的審計專家進行嚴謹的數學模型證明,才可以發現該漏洞。

目前業內最常見的做法是在項目上線之前,聘請專業的安全團隊進行充分的安全審計。形式化驗證是當前唯一被證明可以產生可信數學證明的軟件驗證方法。因此,采用基于形式化驗證方法的區塊鏈檢測工具來驗證項目中的安全漏洞,成為了每一個項目在上線前的必經步驟。

acBTC的審計方為區塊鏈知名機構安比實驗室。安比實驗室按照嚴格的標準,從合約的技術實現、業務邏輯、接口規范、Gas優化、發行風險等維度對acBTC的合約代碼進行審計,通過形式化驗證、語義分析等工具進行掃描檢測,對acBTC進行了21項審計,并出具了明晰的審計報告。

詳細的審計報告能夠明確的指出代碼中存在的重大BUG、輕微BUG、可優化環節等等,幫助項目在代碼安全層面做到更好。在安比實驗室為acBTC提供的21個審計報告里,為acBTC排除了潛在風險。

二、防患于未然,可優化絕不放過

如前文提到,審計的一個作用還在于幫助項目進行代碼優化,這種優化可以帶來更好的用戶體驗,減少在實際使用過程中可能出現的問題。

安比在審計過程發現的部分可優化項,并報告給acBTC團隊,acBTC技術團隊在安比實驗室的協助下修復完成。

安比實驗室的審計結論:

安比實驗室在對ACoconutBTC合約進行分析后,發現部分可優化項,并提出了對應的修復及優化建議,acBTC開發者均已在最新版代碼中進行了修復。安比實驗室認為acBTC項目代碼質量較高、文檔詳細、測試用例完整。acBTCPhaseTwo完整實現了acBTCMigration和acSwap功能,acSwap中提供了Mint,Redeem,Swap功能,打通了BTCToken的流通,促進DeFi應用發展。

三、與審計方成為長期合作伙伴

網絡的安全風險還是動態的,特別是在DeFi這樣強調可組合性的世界里,因此有一個為項目長期提供安全服務的審計方可以在運行過程中為項目排除風險。

acBTC作為一項金融服務產品,代碼的設計不僅需要以太坊協議層開發的基本功,還需要開發者具備一定的金融常識和金融工程能力,此外DeFi作為一個金融領域的新生事物,經濟模型設計以及代碼開發層面仍有需要待完善的地方,即使是專業安全審計機構,也很難在有限時間內窮盡所有漏洞,所以除了項目上線前必要的安全審計,acBTC還邀請了安比實驗室加入其開發DAO,作為一個全程的安全服務伙伴,為acBTC項目的安全穩定保駕護航。

來源:金色財經

Tags:BTCCBTCCBTEFIBXBTCFCBTC價格CBTC幣DeFi Forge

酷幣交易所
金城財金:1.16ETH晚間行情分析及操作思路_PAC

:趨勢的形成不是憑想象,利潤的積累不是靠運氣!也許會有犯錯,也許會有過失,但這些都是交易中的風險所造成,而風險只能去防控,并不能去避免,因為沒了風險就等于沒了利潤,因此只有明白把控風險.

1900/1/1 0:00:00
余勛論幣1.17ETH盈利通知 再次拿下百點 普漲普跌再普跌 輪動明顯 準備低多布局_BTC

凌晨高空策略,1080-1090完美進場,拿下100點。 上車的再次吃上肉了 BTC未能達到進場點!不作說明當前走勢與判斷完全一致,缺乏BTC主心骨的帶動,市場看似主流輪動普漲,但嚴重缺乏持續性.

1900/1/1 0:00:00
比特幣再次回升 帶動以太坊強勢向上突破 ETH和BTC該如何獲得?_OIN

行情分析: 比特幣價格昨日從凌晨開始上行,破位38000位置后整體走勢逐漸回暖,昨日深夜更是再次試探4萬上方,目前價格走出回落,運行于39100附近.

1900/1/1 0:00:00
回顧2020年的數字貨幣發展歷程_CUR

?自從移動支付普及以來,大家的生活方式發生了翻天覆地的變化,從第三方支付方式的出現,大家好像一下子就接受了快捷的支付方式,很快就從現金的時代里走了出來,這種現象對于社會來說是一件好事.

1900/1/1 0:00:00
Makescoin(MKS)—數字資產技術領導者_SCOI

??每個時代都有不同的機遇,然而有能力抓住的永遠都是少數人,區塊鏈可能是我們這代人遇到的最好的實現財富自由的機會,也可能是唯一的機會.

1900/1/1 0:00:00
1.16外匯黃金多單被套怎么解套?白銀周一價格走勢及最新建議 黃乾瑞_HODL

  黃金行情分析:      黃金技術面來看,日線級別,MACD死叉,綠柱放大,KDJ死叉,金價周二受阻于1863附近,這也是1764-1959上漲區間的50%回撤位,阻力較大.

1900/1/1 0:00:00
ads