比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

當DeFi淪為黑客的“提款機” 我們如何保證它的安全性?_DEF

Author:

Time:1900/1/1 0:00:00

區塊鏈技術的誕生,除了衍生出加密貨幣這類新興資產以外,也為傳統金融、數據隱私、供應鏈、跨境匯款等應用領域帶來革命性的突破。

其中「去中心化金融(DeFi)」便是當前最為人矚目,采用率最高的應用之一。

DeFi 是去中心化金融Decentralized Finance的縮寫,它指的是基于區塊鏈的金融服務體系。

和現在的金融體系不同,用戶的資金不會存放在第三方的金融機構中,而是通過各種智能合約去實現協議和信任,如此可以最大程度地減少風險。它是一個完整的開源生態系統,提供貸款、交易、資產管理和支付等金融服務。

去中心化金融DeFi為什么在這兩年得到“爆發式”增長?他可以為人們帶來了哪些實用的金融解決方案?為什么它總是變成了黑客的“提款機”?DeFi項目如何保證自身的安全?

美眾議院金融服務委員會今日就兩項加密法案進行審議投票:金色財經報道,美國眾議院金融服務委員會官網信息顯示,7月27日,金融服務委員會就《Clarity for Payment Stablecoins Act of 2023》和《Keep Your Coins Act of 2023》進行審議投票。

金色財經此前報道,美國眾議院金融服務委員會此前投票通過了《21世紀金融創新和技術法案》和《區塊鏈監管確定法案》。[2023/7/27 16:01:29]

關于DeFi,我們需要了解更多。

近日,加密分析公司Chainalysis發布全球DeFi采用指數,美國、越南、泰國、中國、英國分列前五。

該指數對154個國家/地區進行了排名,由三個指標組成:DeFi平臺接收的鏈上加密貨幣價值,按人均購買力平價加權計算;DeFi平臺接收的總零售價值;以及DeFi平臺上的個人存款。

Reddit和Stack Overflow將向AI開發者收取網站內容訪問費用:4月22日消息,Reddit和Stack Overflow將向AI開發者收取網站內容訪問費用,前者是全球最大的社群站點之一,后者則作為以技術為中心的社區問答論壇而聞名,目前尚不清楚具體收費標準。

Stack Overflow首席執行官Prashanth Chandrasekar表示,收取的費用將會重新投資回我們的社區,為社區做貢獻的用戶提供激勵。(Cryptoslate)[2023/4/22 14:20:22]

Chainalysis指出,許多排名靠前的國家都是現在或之前存在大量加密貨幣價值流動的國家,通常是中高收入國家,或擁有發達的加密貨幣市場、尤其是強大的專業和機構市場的國家。除上述5國外,西歐國家排名也比較靠前。

CFTC委員呼吁制定加密領域新規則:金色財經報道,美國商品期貨交易委員會(CFTC)委員Kristin Johnson在周四的一份聲明中表示,CFTC應該利用“現有權力進一步減輕所有客戶資產的潛在風險”,并引用了FTX破產引發的加密貨幣行業鬧劇。她將自己的聲明稱為反對數字資產欺詐的“行動呼吁”。Johnson表示,流動性危機以及加密貨幣交易所和其他著名加密貨幣中介機構缺乏負責任的治理已經擾亂了數字資產生態系統,一系列破產申請揭示了近期金融市場歷史上一些最令人震驚的公司治理和風險管理失敗的嚴峻寫照。[2022/12/2 21:17:11]

其實,DeFi 的初期爆紅可以追朔至去年底開始流行的「Yield Farming」。也即「流動性挖礦」,意思是:

只要用戶與 DeFi 平臺互動或提供流動性(如在平臺交易、抵押資產、放款、借款),就能獲得該平臺發行的代幣作為獎勵。

比特大陸將于11月9日發布最新螞蟻礦機S19 XP Hyd.:10月10日,比特大陸攜旗下品牌ANTMINER,即將于2022年11月8日-10日在墨西哥坎昆舉辦WDMS Global 2022峰會(World Digital Mining Summit,全球數字礦業峰會),峰會將聚焦PoW和礦業驅動力,探索行業發展新趨勢。

在峰會期間,比特大陸還將發布最新一代螞蟻礦機S19 XP Hyd.。S19 XP Hyd.采用行業領先的水冷技術,算力最高可達250T,功耗比低至20.8J/T。[2022/10/11 10:30:14]

DeFi 平臺實施流動性挖礦,可以為其在短時間吸引大量資金與流動性,并快速取得市場的關注度。緊接著,DeFi一路高歌,迎來了DeFi Summer,一直到現在,DeFi相關項目依然在繼續向前推進。

SushiSwap七月鎖倉量增長超1億美元:金色財經報道,據7月DeFi市場數據顯示,Sushiswap鎖倉量在本月增加超1億美元,當前鎖倉量約為5.87億美元,較7月1日的4.54億增長了約1.33億美元。據悉,Sushiswap之所以出現增長,是因為社區在月初推出Sushi Guard Router提案,有助于SUSHI用戶在協議級別保護MEV并提升gas效率降低費用價格,大約600萬驗證者接受了該提案,此外SUSHI在Blockchain.com上架也是另一個“助推器”。(ambcrypto)[2022/7/31 2:49:52]

根據加密分析公司 DeFi Pulse 的數據,鎖定在 DeFi 合約中的總價值已從去年9月的100億美元增至今年8月的800多億美元。

當然,DeFi的興起,還在在于它的一些優勢。去中心化金融能夠從根本上改變金融體系,區塊鏈技術和 DeFi 使系統更加值得信賴、更具成本效益和透明性,沒有銀行賬戶的人可以進入經濟體系,為投資者開辟新的機會。

DeFi 采用率將繼續增長,或許它的未來前景一片廣闊,但是安全問題,是DeFi 目前遇到的最嚴峻的挑戰。

根據安全公司的一份報告,到目前為止,去中心化金融(DeFi)系統中的黑客攻擊占 2021 年全球所有主要黑客攻擊的近 76%。

欺詐者通過虛假項目瞄準這些高價值合同,該報告稱,與去年的 1.29 億美元相比,DeFi 黑客總共損失了 3.61 億美元。

許多 DeFi 項目可能會因為開發人員的代碼漏洞而被黑客攻擊,此外,報告補充說,其他網絡犯罪分子可以通過快速貸款并操縱代幣價格來破解 DeFi 協議。

剛剛過去的八月,鏈必安-區塊鏈安全態勢感知平臺(Beosin-Eagle Eye)輿情監測顯示就有13起典型DeFi安全事件。

比如8月4日,跨鏈收益率提升平臺Popsicle Finance下Sorbetto Fragola產品遭到攻擊,損失近2070萬美元;

8 月 10 日,跨鏈協議Poly Network 遭受攻擊,Ethereum、BinanceChain、Polygon3條鏈上近6億美元資金被盜;

8月30日,抵押借貸平臺Cream Finance遭遇閃電貸攻擊,損失1800萬美元。

DeFi攻擊事件頻發,最主要的原因還是其累計了巨額的資產。面對巨大的誘惑,黑客必然會想方設法去攻擊。比如跨鏈項目不僅僅是鏈上智能合約,還有鏈下的代碼,無論哪一部分出現了問題,都會被黑客所利用。

從黑客的角度來看,對區塊鏈生態系統的攻擊是一種理想的手段。

因為這些系統是匿名的,而且行業暫時缺乏技術監管,這使得網絡犯罪分子可以通過攻擊安全性較低的 DeFi 項目或實施地毯式詐騙來獲取金錢收益。

成都鏈安技術團隊分析了幾十起黑客攻擊,找出了黑客攻擊最長用的方法還是:閃電貸攻擊、合約業務漏洞攻擊、重入攻擊。

傳統智能合約項目,只需要做好鏈上代碼的審計便能避免絕大多數的風險。而跨鏈項目卻有所不同,跨鏈項目存在一定的特殊性,安全的考量不能局限于智能合約層面。

對于投資者,如何保護好自己的財產同樣重要。?

創造性的 DeFi 產品可能會帶來嚴重的風險。例如,在 2021 年 6 月,億萬富翁企業家馬克·庫班(Mark Cuban)透露,他一直在交易一個 DeFi 代幣,該代幣在一天之內跌至零,結果證明這是一個騙局。

作為用戶,在參與區塊鏈相關項目時,一定要注意甄別,選擇經過專業的審計公司完備審計過的項目,并且要對整個項目進行詳細的了解。同時,在參與項目后,需要對項目的最新動態進行關注,一旦發生了安全事件,及時的將資金撤回,避免遭受更大的損失,必要時可以尋求安全公司的幫助。

DeFi 為許多機會打開了大門,特別是對于那些熱衷于推動加密市場向前發展同時保持資金流動的去中心化模塊的投資者和開發商。

安全性仍然是 DeFi 生態系統面臨的重大挑戰,但是隨著技術的發展,再加上適當的審計措施,相信DeFi 生態系統將越來越好。

部分參考文獻:

What is DeFi, and How Can It Interrupt the Finance Market?

This time it’s different: When DeFi meets NFTs

The Rise of DeFi: Hype or Opportunity?

DeFi hacks accounted for 76% of major hacks in 2021

Tags:EFIDEFIDEF加密貨幣DefisEarn DeFi CoinJustDefi忽悠別人做加密貨幣騙局

酷幣下載
報告:NFT領域的交易量預計在未來兩年將增長至約8000億美元_NFT

盡管自2014年以來,NFT一直是加密貨幣市場的一部分,但在過去兩年中,興趣和采用迅速上升。在2021年8月的高峰時期,NFT的總交易量上升到50多億美元,啟動了短暫的“NFT之夏”.

1900/1/1 0:00:00
21世紀的制度對決:DAO VS 公司制 誰會勝出?_比特幣

通過改變公司的等級制度,DAO在成為公司的替代物上越來越有吸引力。公司是一套命令著人類必須如何行事的規則,而DAO是一群支配著規則必須如何運作的人們.

1900/1/1 0:00:00
NBA推出基于以太坊的NFT向Web3時代邁進_COI

2022年4月20日,NBA推出了有史以來第一組基于以太坊的NFT,共計18000個。每個在NBA季后賽中的球員對應75個NFT。后因鑄造漏洞,增發至30000個,每個球員對應125個NFT.

1900/1/1 0:00:00
DeFi安全令人堪憂 Fei Protocol “重入漏洞”導致超8000萬美元被盜_DEFI

周六,去中心化金融 (DeFi) 平臺Fei Protocol 向其投資者通報了多個 Rari Capital Fuse 池的漏洞利用,同時要求黑客返還被盜資金,懸賞1000萬美元.

1900/1/1 0:00:00
如果NFT不能轉賣 是否還值得投資?_FTX

作者:Cc 由中國文化產業協會主辦的中國數字文創行業高質量發展論壇舉辦。清華大學法學院副院長程嘯指出,NFT賦予“數字作品”以獨特性與唯一性,使其成為“數字藝術品”.

1900/1/1 0:00:00
4月6日-4月12日|HECO每日快訊_ECO

致力于挖掘HECO公鏈潛力項目,促進HECO生態繁榮。共同抵制無審計、合約代碼無開源的、虛假宣傳項目,維護良好HECO生態環境。對于故意宣傳抹黑友商項目、HECO品牌的讀者還請多擔待.

1900/1/1 0:00:00
ads