全球范圍的加密市場盡管已經發展超過了10年,但這10年中并不是一帆風順,一方面是行業外部監管和政策的壓制,另一方面還來源于行業本身發生的一系列安全事件,尤其是交易所的安全事件,常常令人錯愕,當然也有像歐易OKEx這樣,從成立至今從未發生過一起資金安全事件的平臺。
據不完全統計,每年加密行業發生的安全事件大大小小加起來都會超過100件,這意味著幾乎每周都會至少有一起事件發生。
從對行業影響頗大的“門頭溝”事件,到一些項目被黑客攻破,幾乎每年都會有雷同的故事發生,尤其是從去年開啟DeFi元年后,安全事件更是頻發。因為DeFi的特殊性,一些不是黑客的人也可以通過一些技術手段獲得項目資金池的收益。
據PeckShield統計,2020年DeFi安全事件達到60起,損失超過了2.5億美元,占統計的黑客攻擊造成總損失的12.5%,遠超2019年數據。
天橋資本創始人:預計未來加密市場將更加活躍:8月12日消息,投資管理公司SkyBridge Capital創始人兼首席執行官Anthony Scaramucci在8月12日接受CNBC Squawk Box采訪時強調,他預計未來加密市場將更加活躍,他說:“我們認為,隨著閃電網絡的改進、應用程序的增加以及比特幣交易的便利性,你將會看到更多的商業活動。”
Scaramucci還對即將到來的以太坊合并升級發表評論稱,“這將降低該網絡的交易費用”。(Finbold)[2022/8/13 12:22:21]
因此,面對加密市場日益頻發的安全事件,我們作為行業的參與者究竟該怎么避免,又該如何防范?
安全事件究竟如何發生的?
據媒體統計,今年以來DeFi行業總計有超過20個項目遭到黑客攻擊,而在剛剛過去的5月就至少有14個項目遭到黑客攻擊,這意味平均每兩天就有1個DeFi項目被攻擊,按照對外統計總損失金額高達2.5億美元。
前美國CFTC主席:USDT價值下跌可能對加密市場造成災難性影響:前美國商品期貨交易委員會(CFTC)主席Timothy Massad表示,穩定幣USDT的價值可能對更廣泛的加密市場造成災難性影響。Timothy Massad說,在加密貨幣市場,像USDT一樣的穩定幣,其價值與美元掛鉤,相當于貨幣市場基金,投資者應該擔心其價值跌破1美元的可能性。
Massad表示,USDT的大部分資產支持不是法定貨幣形式,USDT持有者“注意到,他們可能無法從每個代幣上收回1美元”。摩根大通(JPMorgan)最近的一份研究報告指出,對USDT信心的喪失“可能會給比特幣帶來嚴重的流動性沖擊”。Massad 表示,必須加強對穩定幣的監管。(Coindesk)[2021/6/1 23:02:28]
拿前段時間影響頗大的“PancakeBunny安全事件”來說,據了解攻擊者主要利用閃電貸操縱價格,并通過代碼中鑄幣數量的計算缺陷,最終獲得了大量鑄幣,從中獲利。共計損失超過了11萬枚BNB和近70萬枚的BUNNY,而后者就是被黑客大量鑄造并拋售,導致其價格在一夜之間從原本的240美元一路跌至2美元。
普華永道報告:2020年加密市場并購交易總價值超11億美元:3月30日消息,普華永道(PwC)在發布的的全球加密市場并購和融資報告中指出,2020年加密貨幣并購交易總價值顯著增加,達到11.12億美元,環比增加131%。另一方面,加密市場并購交易活動繼續從美洲轉移,到2020年有60%的交易發生在亞太地區、歐洲、中東和非洲,而在2019年該比例為51%。
與此同時,2020年加密領域總融資金額環比增加33%,達到30.89億美元。普華永道全球加密貨幣負責人HenriArslanian表示,由于機構參與者和大型投資者的押注,以及加密領域內的收購或投資等活動,預計未來幾個月加密貨幣并購和融資活動將持續保持強勁。[2021/3/30 19:29:34]
當我們事后來分析該事件發生的原因時,有一個特別熟悉的詞語出現在了我們視線中,也就是“閃電貸”,這個似乎常常出現在加密市場安全事件的東西,依然充斥著這個市場。
中幣(ZB)市場研究報告:預期加密市場將進入另一個反彈階段:據中幣(ZB)市場研究報告指出,由于美國大選的不確定性,因此目前普遍看漲。對此,交易員增加了更多的多頭頭寸,導致比特幣價格在晚盤創下了15282.98美元的新高。而為了讓比特幣持續一個健康的反彈,低幅震蕩的市場結構將是必要的。如果4小時圖以看跌結束,市場回調將會發生,反之比特幣將持續上漲至17000美元,或將重回17年牛市。此外,該報告還針對LTC做出了日內分析。更多詳情請查閱中幣(ZB)官方發布的研究報告。[2020/11/6 11:50:59]
那么究竟何為閃電貸,按照國外技術的定義,閃電貸的本質是通過攻擊Oracle,導致其報價方出現問題,這樣他們就可以人為地在一個DEX里操縱某個Token的價格,從而獲得大量的鑄幣權,或者低成本的獲得一些Token。
正如DeFi協議Aave的MarcZeller所言,閃電貸只是一種工具:它們允許你在交易期間像鯨魚一樣行動。簡單理解,“一只鯨魚”在CEX能夠操控價格或者影響市場,那么在DeFi行業中同樣可以影響。
這也是為什么閃電貸在DeFi領域發生的更頻繁,畢竟很多資金池就是一個鑄幣過程,巨鯨自然可以影響甚至掌控市場。
目前有哪些方法可以減少安全事故發生?
面對如此頻發的安全事件,我們究竟有什么辦法可以減少這樣的事故發生。
首先是關于閃電貸攻擊,我們看到了越來越多的頂級DeFi項目開始接受去中心化的預言機服務,以及他們不再只使用一家預言機的數據或者平臺,如此通過在多個不同的交易中異步核算多個交易所的交易量和流動性差異,使得它們對閃電貸資金的操控不敏感,從而減少閃電貸攻擊的出現。
同時,我們看到了越來越專業的合約審計機構開始出現,他們通過收集一些常見的安全事件發生原因,分析其發生邏輯,并將經驗反饋給項目和市場,從而避免同樣的問題再次出現,當然,每家安全機構都有一些不同側重點,多找幾家審計總是未雨綢繆的準備。
另一方面,正如一家機構的建議:DeFi開發者應加強預言機的針對性測試,特別是在項目上線前,盡可能模擬價格操控攻擊的各類場景,及時發現問題并找出解決方案,切實提高項目抗預言機攻擊的能力。所以,對于開發者來說,千萬不能抱著一勞永逸的想法,畢竟某些不法分子總是不會休息的。
上面這些方法都是目前切實可行的一些防范方式,但擺在加密行業面前的棘手問題是,我們亟需團結起來,共享安全處理方式,如此或許才會有“良幣驅逐劣幣”的局面出現。
安全事件的減少還需行業共謀
正所謂“一人不成眾,獨木不成林”,面對加密行業安全事件的發生,我們需要抱著“梁山好漢齊聚梁山泊”的態度來共商大事。
為此,我們看到最近OKExChain與慢霧科技、Certik、成都鏈安、知道創宇、北京鏈安等眾多行業內的知名安全審計機構,同時攜手TokenPocket、BitKeep、Cosmostation、金色財經、幣世界等區塊鏈媒體、節點、錢包平臺數十家企業達成戰略合作,共同發起OEC安全審計聯盟。
雖然該聯盟的成立是為了防止OKExChain上發生一些安全事故或者出現大的漏洞,但本質上這對行業來說也是一次新的嘗試,畢竟在過去每家機構似乎都是在單打獨斗著,面對“我們在明,他們在暗”的時刻,唯有聚眾人之所力才能抗衡。
正如歐易OKEx的CEOJayHao所說,“部分項目僅僅做了內部測試或者做了部分代碼審計便上線,忽視了對整個項目的安全審計,一旦源代碼出問題,該項目自然無法獨善其身。近期的各種黑客攻擊事件告訴我們,只有不斷提升自身協議的安全系數、積累代碼安全經驗,才能盡可能的防范和應對各類黑客的攻擊。”
雖然我們不能避免安全事件不發生,但從概率學上來說,尤其是貝葉斯定理表明,增加一個可控的變量后,其發生的概率必然會受到影響,而安全聯盟的成立就意味能夠減少安全事件發生的概率,這才是解決這類非概率事件的最好方式。
作為行業的參與者我們真誠的希望安全事件能夠減少,畢竟我們每個人都可能成為受害者,這意味著行業的安全更需要我們共同出力,做更大的“安全聯盟”!
*區塊鏈騎士提示各位讀者防范投資風險,本文僅供學習了解,不構成投資建議。
Gate.io將于2021年6月4日17:00—6月11日17:00開啟DOP交易賽,交易即可獲獎,總獎池$10,000美金代幣。新用戶請點擊注冊Gate.io并參與活動.
1900/1/1 0:00:00Web3.0創新的Filecoin是一個去中心化的云平臺,將成為云存儲的“AirBnB”。就像AirBNB一樣,Filecoin允許用戶出租計算機上的存儲空間,事實上,Filecoin正在創建一.
1900/1/1 0:00:00親愛的庫幣用戶, 為豐富杠桿代幣交易區交易種類,庫幣杠桿代幣已上線LTC3L,LTC3S,VET3L,VET3S.
1900/1/1 0:00:00為了進一步保障用戶資產安全,提高平臺安全風控等級,Tokenlon入駐慢霧區,發布「安全漏洞與威脅情報賞金計劃」,嚴重漏洞最高獎勵$50.
1900/1/1 0:00:00一、 據Cryptopotato消息,飛利浦將拍賣由匿名街頭藝術家Banksy創作的名為"LaughNowPanelA"的世界著名藝術作品.
1900/1/1 0:00:00Gate.io智能量化策略中心2020年9月上線以來,為廣大新手及專業用戶提供龐大的量化策略庫,目前已上線多種量化策略以及回測、一鍵跟單、排行榜等功能.
1900/1/1 0:00:00