“?如果未來,全人類有機會使用各種自由開放的DeFi服務的時候,應該感謝在過去歷次黑客攻擊事件中受損的DeFi用戶,以及各位孜孜不倦,不忘初心的DeFi開發者們,這段激動人心的旅程永遠肇始于這些探險者和建造者們踏出的第一步,向他們致敬。”
謹以此文向各位DeFi用戶致敬
Houston,We?Have?a?Problem
1970年4月13日21時7分,在前往月球的阿波羅13號發射55小時52分之后,位于休斯頓的地面控制中心向已經進入太空的飛船傳遞了打開風扇、攪動低溫氧氣箱的指令。
于是,阿波羅十三號的宇航員在飛船發射后的55小時53分20秒打開了低溫氧氣箱的風扇。
但只過了2.7秒,飛船就發生了猛烈爆炸。
阿波羅13號上的三個宇航員當時就懵了。宇航員斯威格特馬上向地面指揮中心報告并說出了那句被無數人借用的著名臺詞:
加密指數平臺Phuture推出首款產品,專注于“藍籌”DeFi資產:5月26日消息,去中心化加密指數平臺Phuture推出了第一款產品,以此滿足投資者對“藍籌”DeFi資產的投資需求。
Phuture DeFi Index(PDI)在Phuture應用程序和Bancor池中可以獲得,該指數是為那些已經涉足比特幣和以太坊,現在正在尋求投資其他加密貨幣的用戶設計的。
PDI最初投資于7項資產,最大的配置額度(大約30%)給予了Uniswap(UNI)和Aave(Aave),其次是Lido DAO Token(LDO)和Compound(COMP)。其他資產還包括Yearn.finance(YFI)、SushiSwap(SUSHI)和Alchemix(ALCX)。(Blockworks)[2022/5/26 3:43:01]
DeFi的休斯頓時刻
在阿波羅13號爆炸50年之后的今天,人類向數字空間的探索也到了休斯頓時刻。東半球最重要的DeFi借貸協議 Lendf.Me 今日遭受嚴重攻擊。
黑客攻擊利用了ERC777標準的imBTC在Lendf.ME協議組合產生的漏洞。
Galaxy Digital首席執行官:機構對DeFi的采用將呈“爆炸式增長”:據Beincrypto消息,Galaxy Digital首席執行官Mike Novogratz表示,他相信主要機構參與者開始接受數字資產只是時間問題。對于目前商業模式中采用數字貨幣的機構數量不多,Novogratz將其歸因于市場波動使這些機構對投資感到緊張。Novogratz稱,一旦數字貨幣的監管問題得到認真對待,機構對DeFi的采用將呈爆炸式增長。[2021/6/5 23:13:44]
imBTC是Tokenlon推出的以太坊區塊鏈上的BTC代幣,ERC777是在ERC20基礎上推出的代幣標準,兼容ERC20,并在ERC20的基礎上增加了一些新的特性。
imBTC本身并沒有安全問題。但ERC-777 代幣與Lendf.Me 合約組合,就會產生重入攻擊漏洞。
黑客利用漏洞,在Lendf上重復鑄造出了6700多枚假的imBTC,并以此為抵押,將Lendf.Me上的資產洗劫一空,并立即不斷通過1inch.exchange、ParaSwap、Tokenlon 等 DEX 平臺將盜取的幣兌換成 ETH 及其他代幣,還將其余部分贓款轉入了借貸平臺Compound和Aave。
DeFiner創始人&CEO:比特幣才是久遠的DeFi項目:金色財經報道,10月26日,《萬物生長,代碼奔騰》大會在上海召開。DeFiner創始人&CEO Jason Wu發言指出:DeFi生態參與者有五方:第一,底層供應鏈,目前最火的是以太坊;第二,協議層;第三,礦廠,這三方是主要的作盤者;第四,真正DeFi最火的參與者是二級市場參與者;第五,公鏈。總體而言,對于DeFi農民來講核心不是技術,而是資本策略的投資,他們的迭代會非常高,捕獲市場的信息的需求非常高。
Jason Wu還指出:“我覺得最大的DeFi是比特幣,流動性挖礦、二級收益市場等,對于比特幣來講沒有任何創新。只不過比特幣是礦工挖礦,它需要把錢換成一些很快變現的資產,但是價值體現也是二級市場的買盤。所以DeFi項目成功不成功,還是要看社區有沒有共識,能不能像比特幣一樣有信仰持續的進行交易。”[2020/10/26]
圖:Lendf的借貸余額中出現6732.91枚虛假imBTC
幣贏CoinW平臺DeFi幣種 ULU領漲:據幣贏行情數據顯示,截止今日10:00(GMT+8),平臺內DeFi幣種今日ULU領漲,今日漲幅為24.09%,現價2.7172USDT;AXIS今日漲幅11.69%,現價0.8071USDT;KTON今日漲幅10.58%,現價54.0834USDT;DEV今日漲幅為10.47%,現價2.6623USDT。風險提示:近期行情波動較大,請注意控制風險[2020/10/21]
據安全審計企業慢霧科技初步統計分析,Lendf.Me 被攻擊累計的損失約 24,696,616 美元,具體盜取的幣種及數額為:
WETH: 55159.02134,
WBTC: 9.01152,
CHAI: 77930.93433,
HBTC: 320.27714,
HUSD: 432162.90569,
BUSD: 480787.88767,
PAX: 587014.60367,
TUSD: 459794.38763,
OKEx CEO JayHao:DeFi中的BTC鎖倉集中在WBTC和閃電網絡兩個項目上:金色財經報道,為什么DeFi應用中的以太坊下降,而BTC數量創下歷史新高呢?OKEx CEO JayHao在接受金色財經獨家采訪時指出:因為DeFi中ETH鎖倉的多為借貸市場項目,如MakerDao,由于ETH價格在最近的大跌,暴露出目前借貸市場存在的問題,打擊了用戶的信心,所以鎖倉的ETH數量出現顯著下降。DeFi中的BTC鎖倉多集中在WBTC和閃電網絡兩個項目上,前者是穩定幣領域,后者是支付領域,目前這兩個項目并未引起用戶的擔憂,所以BTC的鎖倉是在持續增長的。尤其是WBTC項目,近期接收了來自Coinlist的1000枚比特幣抵押,所以BTC的鎖倉量突然增加。由于BTC相對于ETH更受用戶認可,也相對ETH穩定一些,所以我們在看到MakerDao上ETH鎖倉量下降的同時,BTC的鎖倉量增加了。此外,對于減半是否會促進BTC轉向DeFi應用。JayHao還指出,促進BTC轉向DeFi應用的,應該是以BTC作為價值支撐的DeFi項目,而并非減半,或未來比特幣價格的上漲。[2020/5/13]
USDC: 698916.40348,
USDT: 7180525.08156,
USDx: 510868.16067,
imBTC: 291.3471
被攻擊后,Lendf鎖倉資產美元價值瞬間下跌 100% 至 6 美元,而此前的鎖倉總價值超過 2490 萬美元。此次攻擊不僅造成了大量用戶損失(包括我在內),更是嚴重打擊了DeFi開發者和用戶對于DeFi應用的信心。
攻擊發生后,全球加密社區內充斥著恐慌和憤怒,而一些本來就因為各種原因對DeFi有所偏見的人更是趁機落井下石,其中不乏一些根本對DeFi不了解的狹隘人士。
Lendf的事故有其自身在責任原因,在調查結果出來之前,我無意在此展開,但DeFi本身的發展階段性問題是更關鍵的事故原因,我們必須認識到:DeFi的復雜性已經超過了DeFi的成熟度。
自從去年上半年DeFi大爆炸以來,DeFi世界的新資產和新協議如雨后春筍一樣冒出來,我每天都通過Twitter和媒體監測最新出現的DeFi應用。最近三個月來,我看到DeFi新應用和新資產正以至少每天兩三個的速度涌現,而DeFi協議之間的可組合性,使得DeFi的復雜性更是呈現指數級別增長,協議互相之間的影響已經超越了單純的樂高積木組合方式。
擴展閱讀 曹寅:DeFi 將超越樂高時代,進入「涌現」時代
但與此同時,全球DeFi團隊和用戶對于協議和操作安全的認識,還仍然以樂高積木的線性方式增長,所以,我們最近才會看到越來越多的安全事故,包括但不限于bzx的閃電攻擊,MakerDAO 0DAI拍賣。
而Uniswap和Lendf的imBTC重入攻擊,則僅僅是這種成熟度和復雜度增長曲線不匹配現象的又一必然結果,就如同當年阿波羅13號的事故。
據NASA的調查團隊事后發現,阿波羅13號發射前,指令艙進行過多項改進,其中之一是將氧氣箱中的加熱器電壓由28伏提高到65伏,但加熱器上的熱穩定開關沒有進行相應的修改,電壓仍然是28伏。當工作后,熱穩定開關就融化了,于是,悲劇就發生了。
這和Lendf的imBTC重入攻擊多么的相似啊!都是由于新的系統組成部分同舊系統之間的不兼容而導致的災難,Lendf根據開源的Compound協議開發,當初開發者并沒有意識到ERC777的出現,接入ERC777格式的imBTC的結果就像阿波羅13號的氧氣箱一樣發生了爆炸,但獨立的來看,imBTC和Lendf的代碼,阿波羅13號的氧氣箱和加熱器開關都沒有問題。
阿波羅13號發射的時期,正是人類太空技術大躍進的時代,在依賴極度原始計算機設備甚至人工手算的年代,美國人傾盡國力,耗費上萬億美元,開發了上萬種航天設備和系統,并將其組合成阿波羅系列飛船以及承載飛船的土星五號火箭,以當時的技術水平,阿波羅計劃不可不謂之奇跡。
但即使強大如美國,阿波羅計劃也難以避免復雜度指數曲線和成熟度線性曲線之間不匹配而導致的災難性結果,以社區開發力量為主的DeFi又怎么可能避免必經的發展階段挑戰?
擴展閱讀 曹寅:DeFi 繁榮生態背后的隱患與 2020?展望
向探險者致敬
我們不應為Lendf或者Maker的事故而對DeFi失去信心,阿波羅13號的失敗之后,NASA并沒有取消阿波羅計劃,美國人也沒有因此停下對太空探索的步伐,深刻反思之后,NASA又發射進行了多次成功的阿波羅任務,之后還建造發射了更偉大的國際空間站。
區塊鏈和DeFi對于人類的意義并不亞于太空探索。太空探索是生產力的革命,讓我們可以離開地球,飛向太空,而區塊鏈和DeFi則是生產關系的革命,讓我們可以擺脫中心化的束縛,掌握自己的數據和財富主權。
DeFi協議就是我們飛向自由空間的飛船組件,DeFi協議開發者們擔當的是飛船工程師角色,而最重要的宇航員,則由DeFi用戶們擔任。所有參與者,無論開發者還是用戶都扮演了偉大的角色,無論結果,都值得尊敬。
在尊敬之余,我們現在必須立刻意識到,DeFi的發展已經進入了危險區域,開發者們應該放下各種門戶之見和利益立場,攜手合作,設計打造出更安全的DeFi飛船,為飛船上的用戶負責。
在這次Lendf攻擊事件發生后,很多DeFi開發者和交易所都主動出手幫助Lendf,但某些Lendf的競爭對手項目方不僅不愿提供幫助,還第一時間發推諷刺Lendf。
當年阿波羅十三號發生事故后,整個美國都在想辦法幫助三名宇航員,連美國的敵人,蘇聯,也主動向美國提供幫助。同蘇聯相比,Lendf競爭對手這種行為不僅刻薄,而且不智,現在的DeFi探索已經進入了深水區,全球所有項目方,無論是否有競爭關系,其實都是在一艘飛船上,即使不出手幫助,也不應該出言諷刺,最后傷害的是所有用戶對于DeFi的信心。
沒使用過DeFi的旁觀者也不必因為頻發的黑客攻擊,而對DeFi開發者和用戶冷嘲熱諷。如果沒有DeFi開發者和用戶的努力和犧牲,何來安全高效的開放金融應用?更何況,現在的DeFi用戶很多本身都是DeFi開發者,工程師們自己也坐在飛船上。
如果未來我們的后代到達比月球遠得多的地方時,他們會想起阿波羅十三號的三名宇航員:詹姆斯-A-洛威爾、杰克-斯威格特和弗雷德-海斯,以及挑戰者號和哥倫比亞號航天飛機上犧牲的宇航員。
如果未來,包括南美,印度,非洲在內的全人類,有機會使用各種自由開放的DeFi服務的時候,也應該感謝在過去歷次黑客攻擊事件中受損的DeFi用戶,以及各位孜孜不倦,不忘初心的DeFi開發者們,這段激動人心的旅程永遠肇始于這些探險者和建造者們踏出的第一步,向他們致敬,Houston, we solved the problem。
新京報訊(記者 黃鑫宇)為進一步加大防范非法集資宣傳教育工作力度,從源頭上有效遏制非法集資活動.
1900/1/1 0:00:00歐洲中央銀行(ECB)表示,加密貨幣目前對歐元區的金融穩定沒有威脅。 圖片來源:pixabay歐洲央行在上周五發表的關于這一問題的最新論文中表示,與金融體系相比,加密資產的總價值很小,與金融業的.
1900/1/1 0:00:002021年底,一個DAO--一個去中心化的自治組織--花費400萬美元購買了Wu-Tang Clan專輯的唯一現存副本.
1900/1/1 0:00:00以太坊倫敦升級日漸臨近,距離8月5日僅剩一周時間。7月15日以太坊基金會發布倫敦升級正式公告,宣布成功部署測試網后,倫敦升級已經完全準備好在以太坊主網上激活,將在12965000區塊上線,預計時.
1900/1/1 0:00:0010月23日,在金色財經成立四周年之際,特別策劃——“同行者”線上區塊鏈高峰論壇開啟,論壇為期6天,其間大咖云集,全方位解讀行業。在論壇上,星云鏈創始人徐義吉主題演講《從技術發展看行業趨勢》.
1900/1/1 0:00:00DeFi 收益耕作的輝煌時代結束了嗎?隨著 Token 價格下跌,流動性挖礦激勵枯竭,鏈上活動放緩,DeFi 收益率繼續下降.
1900/1/1 0:00:00