這就一定是壞事嗎?指責說DeFi的風險特別大是不公平的。即使是比特幣,在早期也有需要核心開發者修補的bug。例如,2010年8月,一個區塊包含了920億BTC;在2013年3月,比特幣core0.8版本與之前的版本不兼容;2014年7月還發生過一次攻擊,礦池gHash.IO的算力短暫超過了網絡的50%,導致礦池自愿承諾減少在網絡中的份額。如果DeFi協議要想承載數千億甚至數萬億美元的價值,就必須經過實戰檢驗。過去的攻擊可以看作是賞金計劃,降低DeFi變得"大而不倒"風險。每次發生了攻擊事件,協議都會以安全為第一考慮。下一次的黑客攻擊也會是這樣。以下是過去幾年的主要的攻擊事件:
彭博社:比特幣將是美債違約情況下投資者前三大首選資產之一:5月15日消息,據彭博社最新的Markets Live Pulse調查,如果美國觸及債務上限,黃金、美國國債和比特幣將是投資者的前三大首選資產,比美元、日元、瑞士法郎和其他資產更受歡迎。51.7%的專業投資者和45.7%的散戶投資者更愿意購買黃金,14%的專業投資者和15.1%的散戶投資者更愿意購買國債,7.8%的專業投資者和11.3%的散戶投資者更愿意購買比特幣。該調查時間范圍為5月8日至5月12日,調查對象是全球637名受訪者。[2023/5/15 15:03:14]
Provenance Blockchain基金會推出5000萬美元開發者資助計劃:3月1日消息,區塊鏈技術平臺 Provenance Blockchain 基金會宣布推出針對開發者的 5000 萬美元資助計劃,該計劃將獎勵 5000 萬美元的 HASH(Provenance 區塊鏈原生 Token),以支持開發人員構建核心服務和體驗。
Provenance Blockchain 基金會評估申請者的因素包括安全性、合規性、錢包、身份、開發人員工具和新金融資產用例做出貢獻的能力。此外,所有獲得資助的項目都必須經過 KYC 篩選。[2023/3/1 12:36:18]
漏洞攻擊是負面事件,但拉到一個更大的環境來看,它涉及的金額是微不足道的。自2019年7月以來,攻擊事件損失的總金額為2.85億美元。平均每起黑客和合約失敗的損失金額為1200萬美元。平均到每天損失是2萬美元。
Obol Labs已啟動第二個測試網Bia,將持續至3月底:1月31日消息,分布式驗證器技術(DVT)提供商Obol Labs已啟動第二個官方測試網Bia測試網,該測試網旨在以首個測試網Athena為基礎,并在更大規模、更多樣化的客戶端組合、集群大小和部署環境中測試DVT。此外,Obol還將啟動大使計劃,推動測試網參與和本地傳播并支持本地化工作。
據Rootdata數據顯示,Obol Labs共完成2輪融資籌集到1900萬美元,上一輪是今年1月17日完成由Pantera Capital和Archetype共同領投的1250萬美元A輪融資。[2023/1/31 11:38:36]
Azuki發布PBT標準,支持將現實物品綁定到鏈上實現Scan to Own:10月18日消息,Azuki發布Physical Backed Token (PBT),一種開源的Token標準,支持將現實物品綁定到以太坊區塊鏈上。其特點是去中心化的身份驗證和跟蹤實體物品的所有權沿襲,流程完全在鏈上,不需要中心化服務器。
據悉,第一個PBT應用是BEAN芯片,這是一種物理加密芯片,可以自我生成非對稱密鑰對。
PBT使硬件能夠創造新的體驗,Azuki稱之模式為Scan to Own。即如果物理物品被出售或贈予一個新的所有者,那么后續所有者就可以“Scan to Own”同一物理物品,從而實現PBT從前一個所有者到新所有者的去中心化轉移。[2022/10/18 17:29:44]
自2019年7月以來,攻擊事件損失額平均占當天行業TVL的0.3%。自從DeFi盛夏的爆發以來,黑客攻擊或失敗造成的協議預期損失僅為0.1%。損失金額與占該協議TVL的平均比例為9%。大多數協議會凍結處于風險中的資本池。然而,市場還是對于攻擊事件作出了很敏感的反應,而且反應要大得多。一個協議在攻擊之后的一天TVL平均下降39%,鎖定資產的總價格也下降了31%;而在之后的一個月,價格平均恢復了5%,比起最初的攻擊日期TVL仍然是下降31%。然而來到現在,按協議計算的TVL和價格平均分別上升了+215%和+133%,主要是由于整個行業的資產增長。因此,整個行業的增長情況對比單次的攻擊事件影響是更大的。
最有可能的攻擊方式是預言機與閃電貸組合。代碼缺陷是第三大常見的漏洞,占23%。預言機:在去中心化的預言機網絡項目中,Chainlink已經成為希望外包預言機的項目的事實選擇。它們從多個數據資源中策畫feeds,并使操縱參考數據變得更加困難和昂貴。閃電貸:發起閃電貸攻擊并不一定需要大量的資金,當攻擊成功時卻會有巨大的回報。有人呼吁禁用閃電貸功能。但是,在去中心化的社區中,我們并不能取消或禁止一個產品。如果有閃電貸的需求,協議則會提供主要的功能。再說,如果沒有閃電貸,這些攻擊也是可能發生的。可以說,在更大的流動性進入DeFi之前,閃電貸就已經暴露了安全的弱點。
三分之一的攻擊者出于道德或法律原因退還了全部或部分資金。一名攻擊者將5萬元返還給一名在攻擊中損失10萬元后提出懇求的用戶;另一個例子是,對EminenceFinance攻擊造成損失1500萬美元后,攻擊者返還了800萬美元;可能是由于由于社區的道德輿論,Sushiswap最初創始人道歉并返還了1400萬美元。這些可能會成為人們為攻擊者正名的例子,從全局的角度看,他們通過暴露漏洞,幫助整個DeFi生態系統更能自如應對攻擊。有幾種方法可以避免漏洞做造成的波動性,讓這些智囊團和協議站在同一陣線上:1.創建一個獎勵性的bug賞金計劃。這樣做會有利于生態系統的安全,而不會出現短期的恐懼、恐慌或價格波動。2.在獎勵計劃中提供補助和治理權力,讓智囊團一起幫助協議;3.招募第三方審計和白帽黑客。雖然很多協議都采用了這種方式,但審計人員很難檢查所有可能的攻擊方式。此外,從經濟收益角度而言,攻擊協議甚至可能比審計代碼收獲更大。再者,如果有的漏洞審計人員遺漏了沒有檢查出來,他們也不會受到經濟處罰;4.提供保險。在這方面NexusMutual是基于以太坊的一個先行者,它為智能合約風險提供保障,有社區驅動的治理和保險理賠。Yearn與NexusMutual合作推出yInsure,然后在2020年11月與CoverProtocol合并。Cover將成為Yearn產品套件和其他DeFi協議的保險提供商。結論
DeFi不適合膽小的人。這個領域對攻擊的抵御能力越來越強,但發展的速度之快讓人不得不承受發展的痛苦。目前一些工作正在推進,以控制攻擊帶來的對行業聲譽的損害和用戶的損失。協議可以購買保險,也可以通過提供“漏洞賞金即服務”來應對。這樣做可以邀請社區中最優秀的人才做出貢獻,激勵他們一起來對協議進行建設,而不是攻擊。
朋友來電話,對我哭訴:他借貸挖礦正不亦樂乎的時候。三天在外忙,沒有打開平臺看,發現自己已經被清算了.
1900/1/1 0:00:00編者按:本文來自Cointelegraph中文,Odaily星球日報經授權轉載。以太坊的費用達到了創紀錄的水平。一名Uniswap用戶為一筆交易支付了3.6萬美元gas費,遠高于目前的價格.
1900/1/1 0:00:00Odaily星球日報譯者|念銀思唐被稱為“日本亞馬遜”的樂天公司宣布將其加密平臺與其電子支付業務進行整合,客戶現在可以用BTC、ETH和BCH充值樂天支付賬戶.
1900/1/1 0:00:00編者按:本文來自彩云區塊鏈,Odaily星球日報經授權轉載。根據數據網站ClarkMoodyBitcoin的數據,比特幣礦工每個區塊可以賺取0.97BTC的交易費.
1900/1/1 0:00:00編者按:本文來自加密谷Live,作者:AlexTreece,翻譯:Davida,Odaily星球日報經授權轉載。 華盛頓特區的美聯儲大樓美國將采用比特幣作為儲備資產.
1900/1/1 0:00:00歐易OKEx情報局行業周報帶你快速回顧行業動態,厘清產業動向。目錄:行情概覽華爾街動態加密貨幣市場Polkadot與DeFi動態行業聲音行情概覽根據CoinGecko數據,截至2021年2月26.
1900/1/1 0:00:00