比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

成都鏈安:淺談去中心化交易所現狀與監管_SWAP

Author:

Time:1900/1/1 0:00:00

8月10日,DEX類項目Curve宣布其治理代幣的預挖礦已結束。此次活動吸引了9000余個地址參與,其中包括20個巨鯨地址。而近期DEX類項目Uniswap及Balancer在DeFi中的交易量也是不斷走高。這說明市場對于DEX項目寄予很高的期望。DEX不同于傳統中心化交易所,其不需要KYC認證就可以進行上幣交易,在上幣更加便利的同時,也使得作惡成本也隨之降低。接下來我們就通過Uniswap看看DEX的「利」與「弊」。UniswapDEX介紹

Uniswap是基于以太坊的去中心化交易平臺,其DEX采用AMM模式。任何用戶僅憑一個地址就能在Uniswap上創建一個流動池并將一個交易對加入池中。交易對無需審核,只要滿足ERC20等代幣標準就可以直接上幣。我們以一個新上幣進行分析如下圖所示:

成都鏈安:fortress被盜金額已被轉換成1048eth并轉入了Tornado Cash:5月9日消息,據成都鏈安安全輿情監控數據顯示,fortress 遭受預言機價格操控攻擊,被盜金額已被轉換成1048eth并轉入了Tornado Cash。經成都鏈安技術團隊分析,本次攻擊原因是由于fortress項目的預言機FortressPriceOracle的數據源Chain合約的價格提交函數submit中,將價格提交者的權限驗證代碼注釋了,導致任何地址都可以提交價格數據。攻擊者利用這個漏洞,提交一個超大的FST價格,導致抵押品價值計算被操控,進而借貸出了項目中所有的代幣。

攻擊交易:0x13d19809b19ac512da6d110764caee75e2157ea62cb70937c8d9471afcb061bf

攻擊者地址:0xa6af2872176320015f8ddb2ba013b38cb35d22ad

攻擊者合約:0xcd337b920678cf35143322ab31ab8977c3463a45[2022/5/9 3:00:21]

成都鏈安:WienerDogeToken遭遇閃電貸攻擊事件分析:據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,WienerDogeToken遭受閃電貸攻擊。成都鏈安安全團隊對此事件進行了簡要分析,分析結果如下:攻擊者通過閃電貸借貸了2900個BNB,從WDOGE和BNB的交易對交換了5,974,259,851,654個WDOGE代幣,然后將4,979,446,261,701個代幣重新轉入了交易對。這時攻擊者再調用skim函數,將交易對中多余的WDOGE代幣重新提取出來,由于代幣的通縮性質,在交易對向攻擊地址轉賬的過程中同時burn掉了199,177,850,468個代幣。這時交易對的k值已經被破壞,攻擊者利用剩下WDOGE代幣將交易對內的2,978個BNB成功swap出來,并且將獲利的78個BNB轉到了獲利地址。

這次攻擊事件中,攻擊者利用了代幣的通縮性質,讓交易對在skim的過程中burn掉了一部分交易對代幣,破壞了k值的計算。成都鏈安安全團隊建議項目上線前最好進行安全審計,通縮代幣在與交易對的交互時盡量將交易對加入手續費例外。[2022/4/26 5:11:33]

△圖1查看交易對,此交易對已幾乎沒有流動資金。如下圖所示:

LLE智能合約已通過Beosin(成都鏈安)的安全審計:據官方消息,Beosin(成都鏈安)今日已完成LLE智能合約項目的安全審計服務。

獵豹金融生態系統(Leopard lending ecology)是在以太坊區塊鏈上的智能協議,以該協議為中心建立貨幣服務市場,服務市場是基于資產借貸需求,以計算得出利率。資產的供應商直接與協議進行交互,從而賺取浮動利率,而無需等待協商利率或抵押品等條款。

創始人Willians表示:我們LLE智能合約的整體設計清晰,邏輯縝密,代碼安全可靠,具備了區塊鏈上頂級去中心化金融項目條件之一。

合約地址:0xa1521aA6FE752195418ddbADB5A0c331608416B1;

審計報告編號:202009222010。[2020/9/24]

聲音 | 成都鏈安:用戶安全意識不足、交易所安全體系不夠完善等因素造成交易所安全事件頻發:成都鏈安統計數據顯示,近期交易所安全問題時有發生。通過總結近期各種交易所安全事件和用戶丟幣事件,成都鏈安分析認為,交易所安全事件的問題來源主要有三點:1、用戶安全意識不足,導致誤入釣魚網站等進而私密信息被盜。2、交易所安全體系不夠完善,平臺自身存在安全漏洞。3.交易所外接數據服務或其他服務后,未針對不可控因素建立應急機制。[2019/8/26]

△圖2查看此資金池的交易,除圖中標出的交易外,其余幾筆交易都是加入資金池或使用ETH兌換NANO代幣后,立即退出或兌換成ETH獲利。只有標出的交易,手中持有888個NANO的代幣,而此時資金池中已無ETH,無法兌換。如下圖所示:

△圖3查看NANO代幣在以太坊上的源碼,是不公開的。如下圖所示:

△圖4而根據這些信息,我們可以看出,這個幣種基本可以看作是空氣幣。根據Uniswap的機制,上線一個這種代幣倒可以進行交易,只需要支付生成代幣合約和資金池合約的費用,以目前gas價格,約合50美元,成本極低。而目前上幣情況也幾近瘋狂,根據UniswapListings電報群數據顯示,在不足一天的時間里,已經上線了40個代幣,如下圖所示:

△圖5這一現象在說明UniswapDEX在受到市場高度關注的同時,也明顯表現出泡沫,UniswapDEX儼然變為一個投機賭場。DEX的崛起將帶來些什么?

新事物的出現往往是良莠并存的。當初閃電貸帶來『無抵押即可借出巨款』全新模式的同時,也對區塊鏈安全建設提出了挑戰,作惡者可以幾乎無成本的獲得巨款進行攻擊。而DEX帶來『去中心化』和『便利』的同時,也對數字貨幣犯罪監管提出了新的挑戰。DEX相比于傳統的CEX,其去中心化的思想是符合區塊鏈的初衷的,長遠來看可能會贏得更多的支持,甚至超越CEX。但在監管方面,傳統的CEX在政府政策加持下,有KYC等機制進行監管,結合第三方安全公司的支持,可以對數字貨幣犯罪進行有效打擊。但DEX的數字貨幣犯罪監管,又將是一個全新的挑戰。在傳統的數字貨幣犯罪中,攻擊者最終獲利總是會流入交易所提現成法幣,否則僅停留在賬面上的BTC等數字貨幣財富,并沒有太大意義。為了防止獲利的資金被追蹤,作惡者往往會使用混淆等手段,結合巨量的地址對資金進行拆分和重組,但最終都會流入交易所進行提現,由于數字貨幣的匿名性,普通個人很難追蹤到資金的流向,但借助第三方安全公司的AML等系統,可以有效追溯資金流向,當確定資金最后流入交易所的地址后,便可以結合KYC對犯罪分子進行打擊。而去中心化交易所的出現,在一定程度上給資金追溯提出了新的挑戰,我們假設作惡者在獲利后將獲利流入DEX,多次兌換后再進行流出,或是新建幣種,使用獲利拉高幣價后,再進行價值轉移,這都將極大的增加資金溯源的難度。

結語

區塊鏈是一個正在蓬勃發展的領域,而這其中DeFI類項目又是目前市場最為關注的方向,出現了很多新興事物。從閃電貸、流動性挖礦到DEX的崛起,無一不是對安全的新挑戰,作為國內領先的區塊鏈安全公司,我們成都鏈安當專于區塊鏈安全技術,為讓區塊鏈生態更安全而努力,在此也對各方提出如下建議:1、對于個人投資者,選擇經過審計、安全可靠的項目進行投資,切莫產生FOMO心理,保住自己的資產。2、對于項目方,安全是發展的基礎,與專業且有實力的第三方安全公司達成長期合作,為項目保駕護航,才能贏得持續發展。

Tags:DEXSWAPUNIUniswapDexCheckAppleSwapBUNI幣layer幣和uniswap的關系

以太坊價格今日行情
Filecoin這把「火」能燒多久?_FIL

“‘財富效應’聚集的地方,往往充斥著各種謊言與騙局,一不小心就會踩雷。”楊姐談及與IPFS&Filecoin礦機的糾葛,句句在理又扎心.

1900/1/1 0:00:00
EOS周報 | EOS 重回市值前十;BM稱EOS 是為 DeFi 而設計的(8.11-8.17)_DEF

本周大事記 EOS本周靠發推“蹭”DeFi成功拉盤。EOS兩位創始人BM和BB上周在自己的推特中不斷提及EOS與當下大熱的DeFi概念的契合之處,BB稱EOS將“解鎖”DeFi技能,BM稱EOS.

1900/1/1 0:00:00
觀點:為什么DeFi不會很快融入CeFi ?_DEFI

編者按:本文來自加密谷Live,作者:OmkarShanbhag,翻譯:李翰博,Odaily星球日報經授權轉載.

1900/1/1 0:00:00
打新上線狂飆11倍,NFT能接力DeFi“走紅”嗎?_NEW

文|Nancy編輯|畢彤彤出品|PANews持續暴漲的DeFi,直沖天際的預言機,加速前進的Dao,近期整個加密市場充斥著“狂熱情緒”。然而,這場“盛宴”只是少數人的狂歡,多數人的落寞.

1900/1/1 0:00:00
一文了解Uniswap的優勢與風險_SWAP

Overview概述項目優勢一:在過去一周整個去中心化交易所市場的整體交易額為15.85億美金,其中Uniswap過去一周交易額排名第一,交易總金額為7.3億美金.

1900/1/1 0:00:00
量化產品杠桿比率縮小,市場行情存在不確定性_ETH

上期回顧受黃金大幅上漲,地緣緊張等因素帶動比特幣等主流數字貨幣大漲。成交額的持續增長,以及各利好消息的加持,BTC已經突破壓力位,已打開上漲空間.

1900/1/1 0:00:00
ads