編者按:本文來自:以太坊愛好者,作者:JohnMardlin,翻譯&校對:IANLIU&阿劍,Odaily星球日報經授權轉載。過去幾個月來,DeFi生態經歷了巨大的動蕩,數次攻擊之下,許多未被利用過的缺陷也被報道出來。雖然代碼中無可避免會有bug,但還是有很多方法能降低缺陷發生的頻率,以及降低缺陷帶來的負面影響。作為一個審計員,我們想要幫助DeFi用戶問一些比較尖銳的問題;問這些問題的目的,一方面是讓開發人員認真去考慮系統安全性的優先級,另一方面,讓用戶能分辨出回答得好的協議,然后把錢投入這些協議。以下問題能幫助用戶了解DeFi開發團隊對于安全性的立場,答案不一定有對錯之分,而且也不是每個團隊都有資源全盤顧及所有方面。但不論如何,用戶有權利知道這些信息,來決定自己愿意承受的風險。我們希望通過以下提問,促使后續開展更多正面的討論。1.管理員權限
觀點:BTC到2030年價值將達到150萬美元:金色財經報道,ARK Invest首席執行官Cathie Wood表示,她和她的基金現在對BTC的“牛市”更有信心,到2030年價值將達到150萬美元。
Cathie Wood表示,隨著地區銀行破產,股票全面暴跌,比特幣從19,000美元上漲至30,000美元。這次反彈標志著投資者“逃向安全”,這是每個人最終都希望的,比特幣既能防止財富被直接沒收,也能防止財富被間接沒收。直接沒收是指用武力竊取個人財產,而間接沒收則是指通貨膨脹,尤其是通過增發貨幣使貨幣供應量膨脹到天文數字。比特幣的供應量在程序上被限制在2100萬個單位,因此不可能出現這種形式的通貨膨脹。然而,即使在法幣通貨緊縮的環境下,比特幣也能對沖交易對手的風險。比特幣不會出現08、09年的情況。[2023/7/19 11:03:48]
大部分的主流DeFi協議都存在一些中心化的機制——允許特定的“管理員”地址以強硬的手段干預協議的運行。這樣做雖然在安全上有好處,但這意味著你必須相信這些“管理員”不會濫用他們的特權;而且但凡這些管理員遭到黑客攻擊,他們的私鑰泄露所帶來的后果會更加嚴重。管理員賬戶可以是以下幾種形式:單一地址、多重簽名錢包,或是由DAO管理的投票過程。那么,管理員能采取哪些措施?暫停整個系統?修改賬戶余額?設置代幣/用戶的白名單/黑名單?升級某個子系統?升級整個系統?其他權限?如果采取上述行為,是否有延遲執行機制?如果有延遲時間,那是多長?多少人有管理員權限?采取上述行為前,需要經過多少管理員同意?有哪些權限是由鏈上治理程序來掌控的嗎?我該去哪里了解提議更新協議的提案?以上某些問題的回答已經可以通過DefiWatch跟蹤了解。2.外部依賴
觀點:Web3需要無縫的用戶體驗和基礎設施來推動采用:金色財經報道,Blockdaemon預測,Web3的未來將建立在無縫用戶體驗的基礎上:無縫使用、無縫貨幣化和無縫治理。任何Web3項目的成功都取決于其向所有用戶(包括區塊鏈行業內的開發人員和企業)提供這種無縫體驗的能力。
我們相信基于區塊鏈的解決方案是數字基礎設施的未來。然而,為了讓它們起飛,我們需要確保高質量的用戶體驗。這意味著用戶和開發人員都需要一種簡單的方法來訪問Web3基礎架構和構建在其之上的應用程序。[2022/12/18 21:51:42]
因為是公開的網絡,以太坊上充斥著不懷好意的攻擊者,因此開發者不能假設本系統外的合約一定會采取什么樣的行為。但在許多DeFi應用中又不得不作出這樣的假設,因為服務本身就是在已有的一些合約上建構出來的。這些問題能幫助用戶了解該項目在外部依賴上存在的風險。你的系統依賴什么預言機?你的系統依賴什么交易所?你用什么第三方智能合約來建立系統?你的系統支持哪些代幣,你對這些代幣的行為模式有怎樣的預期?3.可靠的的披露系統和獎勵計劃
觀點:相信DeFi今年總鎖倉量將達到1萬億美元:2月21日消息,Variant Fund投資人、Our Network作者Spencer Noon發推稱,“我越來越相信DeFi今年總鎖倉量(TVL)將達到1萬億美元,因為大型金融機構正在尋求收益率,并對這一空間感到滿意。奇怪的地方在于,從現在開始收費可能是原來的10倍,對他們來說非常便宜,并且仍然看漲ETH。”[2021/2/21 17:37:01]
對于才華橫溢的黑客來說,攻擊DeFi協議對他們有著強大的金錢誘惑。制定獎勵計劃能激勵大家發現并揭露漏洞,而非鉆漏洞。對于白帽黑客來說,通過激勵系統揭露代碼漏洞也是提高自身聲譽的好方法——既有好處又不違法。任何公司要運行DeFi協議,或是涉及在線托管金錢的業務,都應該設有獎勵系統。你可以就他們的獎勵計劃及披露流程提出以下問題:你們的合約代碼能夠被所有人看到嗎?從你們的網站和git代碼庫,能夠很容易找到安全的聯系方式嗎?你們的合約有沒有設置獎勵計劃?哪些合約在獎勵計劃內?獎勵計劃具體金額是?你們是否支付過獎勵計劃的獎金?對于bug報告,你們是否曾拒絕支付過?從你們的網站和git代碼庫,能夠很容易地找到獎勵計劃的詳細信息嗎?理想情況下,這些信息應該放在“website.com/security”頁面下,而且能搭配Github的SECURITY.md功能使用。4.應急預案
觀點:美聯儲可能在下周的會議上采取行動 黃金或重返紀錄高點:財經網站DailyFX分析師Daniel Moss表示,美聯儲可能在下周的會議上采取行動 黃金或重返紀錄高點,美聯儲的資產負債表在過去12周內明顯趨于穩定,這可能是近期金價整固背后的主要因素。鑒于續請失業金人數上升且失業率達到8.4%,我們似乎有理由期待美國政策制定者在即將召開的貨幣政策會議上采取行動。此外,由于國會刺激計劃的談判缺乏進展,可能會促使美聯儲在尋求實現“充分就業和物價穩定目標”的過程中補上缺口。如果美聯儲選擇推出更多刺激措施,黃金似乎有望重返8月7日創下的紀錄高點。[2020/9/13]
當面對某些安全突發狀況的時候,新消息如潮水般涌來,用戶持續在Twitter、Telegram、Discord上提出棘手的問題......,這時候開發者很難頭腦清楚地應對突發狀況。所以如果有應急預案的話,就能證明項目正朝著安全方向發展。要求項目公開他們完整的計劃可能不太現實,但我們還是能提出以下基礎的問題去側面了解:你們是否有處理突發安全事件的計劃提綱?你們的應急預案適用于哪些緊急情況?如果你們的系統是可升級的,這些升級步驟是否記錄在案?如果你們發現某個系統漏洞可能讓資金面臨風險,你們是否能通過應急預案先發制人,保護資金安全?5.審計與安全發展
審計并非萬靈丹,而且審計的內容總多多少少有點區別,但對于部署任何的DeFi合約之前,進行審計是至關重要的一步。下面的問題不一定有“正確答案”,但學識淵博的社區群眾們,應該能從項目的回答中看出開發團隊對于安全性的立場。你們最近一次審計是什么時候?這次審計投入了多少精力?哪個機構做的審計?審計報告公開嗎?你們系統中有任何部分是沒有被涵蓋在審計的范圍內嗎?最近一次審計之后,你們有對合約進行更新嗎?如果有,更新了什么?你們有和哪個安全團隊進行長期合作嗎?在合并代碼之前,開發者會彼此做codereview嗎?你們的合約代碼中,做過單元測試的比重是多少?審計過程中,你們用過其他的安全分析工具嗎?
本文來自:哈希派,作者:哈希派分析師團隊,星球日報經授權轉發。金色財經合約行情分析 | BTC維持9300美元上方震蕩,結構穩定:據火幣BTC永續合約行情顯示,截至今日18:00(GMT+8),
1900/1/1 0:00:00此前,我們已經從鏈上大數據的角度解析了2月的數據情況,在接下來的內容中,我們將從幣安、火幣這樣的頭部交易所數據細節角度,重現2月這兩家頭部交易所的鏈上數據趨勢.
1900/1/1 0:00:00上周,市場投資者、礦工遭遇了猝不及防的“資產減半”,近日,不論是投資者礦工還是從業者都沉浸在市場暴跌情緒當中。加密市場全線崩潰也帶來了整個區塊鏈生態的連鎖反應,比特幣也面臨著各種質疑和討論.
1900/1/1 0:00:00編者按:本文來自互鏈脈搏,Odaily星球日報經授權轉載。春節開市后,A股再融資市場回暖,陸續有企業發布再融資方案,互鏈脈搏統計,2月17日以來,已有8家上市公司的再融資方案涉及到了區塊鏈.
1900/1/1 0:00:00編者按:本文來自區塊律動BlockBeats,Odaily星球日報經授權轉載。怎么合法地賺大錢?似乎每一個投資者都在尋找這樣的一種投資方式,整個牌桌上,所有人平起平坐,機會均等,靠自己的判斷來博.
1900/1/1 0:00:00編者按:本文來自LongHash區塊鏈資訊,作者:LongHashJosephYoung,Odaily星球日報經授權轉載。2020年,比特幣價格從6855美元上漲到10550美元,漲幅57%.
1900/1/1 0:00:00