"加密貨幣的牛市,也是黑客和犯罪者的天堂"
DeFi 作為此次行業爆發的引線,自從去年下半年崛起后,便徹底激活了整個行業,構建出了DEX、去中心化借貸、預言機、資產跨鏈橋等一整套DeFi生態,成功跑出了 Uniswap、Compound、AAVE 等一批優質項目,截止6月6日,僅以太坊上鎖定的數字資產價值就高達 608.7 億美元。
在這些新項目、新生態崛起的同時,也誕生行業新的黑暗面,各種閃電貸攻擊、新型DeFi騙局、科學家壟斷等安全事件層出不窮。
據國家區塊鏈漏洞庫監測,2020 年 DeFi 安全事件共發生 103 起,都主要集中在了DeFi爆發后的這段時間,僅去年11月就有 25 件影響較大的DeFi安全事件。而如今,伴隨著 DeFi 向著低成本的BSC、Heco、Solana、Fantom等公鏈上擴展,各種風險和安全問題也轉移到了這些新的公鏈之上。
據PeckShield態勢感知平臺數據顯示,僅今年5月,行業就發生了 46 起較為突出的安全事件,其中涉及 DeFi 占到了 25 起,損失金額高達 2.8 億美元。
DeFIL現已入駐加密貨幣行情網站CoinMarketCap:據官方消息,Filecoin去中心化金融借貸平臺DeFIL現已入駐加密貨幣行情網站CoinMarketCap。在coinmarketcap檢索“DFL”查看實時價格、交易量、漲跌幅以及DeFIL的最新進展。
DeFIL 2.0的定位是去中心化的Filecoin借貸和金融服務平臺,旨在為FIL的一級市場和二級市場之間搭建橋梁,讓礦工有渠道獲得質押幣或通過發行標準算力通證的形式對沖風險,讓普通投資者有渠道參與到FIL挖礦,讓已持有FIL的用戶獲得收益。[2021/9/10 23:14:58]
BSC則成為了安全事故頻發的高發地。
5月20日,PancakeBunny被經濟漏洞攻擊,導致BUNNY價格暴跌,短時間從200美元閃跌至4美元,幾近歸0;5月28日,BSC鏈上DEX協議 JulSwap遭到閃電貸攻擊,代幣JULB短時跌幅超95%,同一天,BSC上的另一個DEX——BurgerSwap也遭遇閃電貸攻擊,被盜超過432,874個 Burger,約330萬美元;5月30日,AMM協議Belt finance同樣遭遇閃電貸攻擊,損失620萬美元。
Saffron的創始人:當前DeFi領域存在大量的雙重風險:4月23日,Saffron的創始人Psykeeper在金色財經掌柜調查署的線上活動中表示:當前DeFi應用,大多都有著獨特的風險。大量的DeFi應用程序都存在智能合約風險和價格風險,這是因為DeFi這個領域太前沿了,才導致雙重風險的發生。原因在于智能合約和協議配合的時候,因為一些不可預測的Bug導致用戶資產損失。而Saffron 通過將穩定性、保險、固定利息和風險管理等傳統金融概念添加到 DeFi ,改進了這些不確定性,為所有現有的應用程序增加價值。
當前Saffron的當前版本只是版本1。版本2的Saffron來自更多的流動性池,更高的gas效率,更低的成本,以及更多的DeFi集成。該模型將在SaffronV3中完全成熟,其中包括一個類似Uniswap的工廠模型以及一些用于調整風險的可定制參數。[2021/4/23 20:51:00]
對于本就處于信息劣勢方的普通用戶來說,這些潛在的安全風險,讓生存環境更加雪上加霜,因為無法寄希望于權威的監管,所以也就只能依靠自救和安全的風險防范意識的養成。
MDEX CTO SKY:用戶在參與DeFi流動性挖礦時需要注意四點:4月1日下午,火幣錢包聯合金色財經舉辦了主題為《DeFi時代如何做更好用的錢包?》的線上AMA問答,在被問及如何看待使用 DeFi 協議和參與流動性挖礦面臨的各種風險時,MDEX CTO SKY為用戶給出以下四點建議:
首先,所有參與的協議必須是經過安全審計的,如果一個創新團隊連審計都不愿意做,或者審計都沒做好就要上線,這是非常危險的。
第二,合約開源,開源的合約以便更多社群用戶對產品進行監督,如果有問題的合約也能更快找出問題及時補救。
第三,需要對投資標的本身進行審核衡量,要了解項目的具體操作方法,任何時候要有風險意識,投資如同開車,看前路,也要時不時看后視鏡。
最后,如果可以最好有兩個或多個錢包地址,用戶可以將資產分散布局。[2021/4/1 19:38:00]
那如何才能在DeFi的汪洋大海安全航行?又如何在黑客肆虐的角斗場中,保護好錢包的資產呢?有哪些準則和安全措施可以借鑒呢?
OKEx DeFi播報 | DeFi總市值106.1億美元,OKEx平臺TRADE領漲:據OKEx統計,DeFi項目當前總市值為106.1億美元,總鎖倉量為130億美元;行情方面,今日DeFi代幣普漲,OKEx平臺DeFi幣種漲幅前三位分別是TRADE、YFV、RSR;截至17:00,OKEx平臺熱門DeFi幣種如下。[2020/10/26]
「錢包還在,幣沒了」這是數字貨幣投資者最大的悲傷。
前不久,一款名叫LCS的錢包被曝出監守自盜,通過在后端惡意收集用戶助記詞,來盜取用戶資產。
但當用戶在導入助記詞的過程中,會被其上傳至該接口:portal-api-v3.lcs.world/user/importWallet,盜取用戶的助記詞,雖然宣稱自己是一款去中心化的錢包,但實際是一款實打實的中心化錢包。
截止寫稿時,從該錢包監守自盜的地址已經累計轉出了近190個ETH(價值50萬美元),而且還有其他用戶所轉入的小額資金。
金色沙龍 | 潘超:以太坊轉2.0不會對現有 DeFi 合約有影響:在本期金色沙龍圓桌上,針對“V神最近表示,ETH 2.0 階段將在今年夏天啟動。以太坊轉向ETH2.0會對DeFi產生什么影響?”話題,Maker DAO中國區負責人潘超表示以太坊轉 2.0,一個主要的改變是逐漸從 PoW 共識轉向 PoS,商業邏輯依然是還在 PoW 鏈上,PoS 只是并行的測試鏈,因此不會對現有 DeFi 合約有影響。從資產的角度來說,測試鏈上會多出一種帶息的 ETH,并且預計很多 PoS 礦池作為托管商,會在 PoW 鏈上發行對該資產的憑證,并帶有不同的風險和利息。這些帶息 ETH 的憑證本身又會作為抵押品,發行和生成新的資產。[2020/3/11]
這種風險其實很難防范,最好的方式就是,在不確定錢包安全與否的前提下,不要隨意去使用新的錢包產品,也不要隨意將有資產的賬戶導入不熟悉的錢包當中,盡量選擇國際知名的主流錢包。
如果說這種風險難以識別,那在使用DeFi產品時,對于錢包的過度授權就是我們自己可以把控的。
眾所周知,當我們在使用DeFi產品時會涉及數字資產的交互,第一步就是授權approve,一般來說,開發者為了避免用戶反復授權,會默認設置授權最大數量的代幣給智能合約,但也會出現過度授權的情況,也就是不限制最大數量,合約隨意調用。
之前,一名叫Jhon的推特用戶便遇到這種授權合約被釣魚的情況,讓它一夜之間被盜走價值 14 萬美金的 UNI,其中很重要的一個原因就是他給予了合約無限使用代幣的權利。
作為DeFi的參與者,每天都會調用很多錢包,也會授權很多協議,那如何確定你過去是否有過這樣過度授權的情況呢?這里有一個方法,大家可以參考。
首先,登陸以太坊瀏覽器?https://etherscan.io/,點擊More,并進入到Token Approval界面。
然后,輸入你需要查詢的地址,查詢結束后,你便可以清楚地查看你授權了哪些項目方和幣種。
如果你要取消授權,你還需要連接錢包,點擊左上角“Connect to web3”登陸錢包,然后通過后方Revoke一欄來進行取消,取消也是需要支付一定的GAS,所以,如果是授權的知名項目方,或者你常使用的產品和代幣,我們可以不用取消,否則取消之后再次調用合約的話,會需要再額外支付一筆GAS。
所以,為了避免錢包被過度授權,當我們在使用DeFi產品時,不妨仔細讀一讀彈出了授權聲明,避免可能的風險。
錢包安全最重要還有助記詞安全,這里就不再贅述了,大星也為大家整理一些日常使用錢包的安全建議,大家可以借鑒:
盡量選擇主流、國際知名、用戶數大的數字錢包,謹慎使用新出的錢包,此外,一定要從錢包的官網下載 App,避免誤入釣魚網站下載到被植入了后門的錢包 App
如果一定要使用新推出的錢包產品,注意看錢包 App 的代碼是否開源、是否經過安全審計、團隊內是否有 CSO 或安全負責人,這些都可能影響到錢包不斷迭代、升級過程中的安全是否有保障。
時刻保證錢包助記詞的安全,不要隨意將助記詞或私鑰隨意導入不熟悉的平臺或錢包。
注意錢包密碼的使用安全,特別是在參加各種空投活動中,警惕需要你授權錢包密碼登陸的項目。
定期清理錢包中的授權管理,如果你已經授權了一些 DeFi 合約,而且有一些顧慮,不太確定會不會有風險,大家也可以通過一些工具來取消,比如:approved.zone;revoke.cash
在DeFi賽道,比較常見的風險主要有以下幾種,清算風險、無償損失風險、智能合約風險,前兩者是資產波動所產生自然損益,屬于交易層面,更多是和宏觀市場相關,后者則屬于技術層面。
6月2日,央視CCTV13 新聞頻道就揭示了一種涉及技術層面的詐騙形式,在這段長達12分鐘的報道中,詳細介紹了相關的詐騙流程,即在Uniswap平臺任意發布一種虛擬貨幣后,然后通過改代碼限制只能買不能賣,最后通過清空流動性跑路。
類似這種技術層面的攻擊和詐騙,普通用戶很難辨別,可謂防不勝防,對于一般投資者來說,不懂技術的話,也就只能從項目方、社區發展等角度來評判好壞了:
首先,查詢項目細節。如白皮書、官方Twitter、Telegram、Discord和博客等。這些工作,可以幫你做出判斷,看出該項目是否是騙局,盡可能通過這些渠道對相關信息進行核實。
核查智能合約。通過對智能合約的發布和驗證,可以發現項目的一些端倪,特別是如果一個項目只是在發布前 24 小時才發布智能合約,有可能表示項目方有什么東西要試圖隱藏。
FOMO情緒下,不要隨意沖進合約地址。在此前的動物幣行情中,滿大街亂飛的合約地址便說明證明了保持理性很重要。
用來自可信網站的信息,如 Coingecko,coinmarketcap等,對社區傳播的信息持辯證態度。
對于DeFi產品,時刻注意池內的資金流動性。一般來說資金量的大小直接關乎項目的生死和未來,當出現TVL大幅降低時,就需要提高警惕了
始終記住,高收益總是匹配著高風險,投資前做好風險預期,避免FOMO情緒,不要高估自己的能力,也不要低估資本利劍的鋒利,不要到最后,本想著要等一曲華燈初上,結果你卻在夜未央之時擱淺了。
#以上信息僅供學習與交流,不構成任何投資建議,如有錯誤歡迎指正#
Tags:DEFEFIDEFIFILGlobal DeFiMetaegg DeFiDefilancer token100個fil幣未來值多少錢
本文是講解我在 go-ethereum(Geth)客戶端中發現的 Bug 系列的第二篇。如果你還不了解它,請看第一篇(中文譯本).
1900/1/1 0:00:00編者按:6月9日,薩爾瓦多以壓倒性的贊成票正式通過法案——比特幣在該國成為法定貨幣,薩爾瓦多也因此成為世界上第一個給予比特幣法定貨幣地位的國家.
1900/1/1 0:00:005月27日,波場TRON生態中DeFi建設的核心項目SUN開啟了代幣拆分 & 平臺升級計劃,升級后的SUN.io將成為波場TRON首家集穩定幣兌換、代幣挖礦及自治的一體化平臺.
1900/1/1 0:00:00頭條 ▌美財長耶倫:加息對社會和美聯儲有利美國財長耶倫認為,美國總統拜登的的4萬億美元支出計劃對美國有利,即使這可能導致通脹上升并最終致使利率上調.
1900/1/1 0:00:002021年5月25日,某自治區組織起草了《某自治區發展和改革委員會關于堅決打擊懲戒虛擬貨幣“挖礦”行為八項措施(征求意見稿)》,征求意見的時間為當日起至6月1日,共五天時間.
1900/1/1 0:00:00頭條 ▌沃頓商學院:DeFi有改變全球金融的潛力賓夕法尼亞大學沃頓商學院剛剛發布了對去中心化金融(DeFi)的評估報告.
1900/1/1 0:00:00