比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 狗狗幣 > Info

幣圈6億美元驚天盜竊案帶來的思考-ODAILY_DEFI

Author:

Time:1900/1/1 0:00:00

2021年8月10日,PolyNetwork確認被盜,損失6.1億美元,成為DeFi歷史上最大的黑客攻擊。

2021年DeFi這股熱潮愈演愈烈,業內仿佛都打入雞血一般地參與到這個生態里來,似乎終結中心化這一天馬上就能到來。

預言機、智能合約錢包、去中心化借貸、去中心化交易,很多區塊鏈行業內的從業者們開始樂觀地認為DeFi的黃金大廈已經基本完工,GameFi更是強勢破局而出。未來DeFi貨幣政策或將更游戲化,用戶的資金將成為DeFi游戲使用的裝備。

一路高歌的DeFi,安全事故頻繁發生,用戶投資者們不免心存疑慮,為何較為成熟的DeFi還能發生如此重大的安全事故?去中心化安全事故發生后誰應該承擔責任?被害者只能自己認栽?

林念龍:幣圈312暴跌是礦工硬分叉:金色財經現場報道,10月24日,松鼠礦機SMINER新品發布會暨2020全球顯卡礦工大會在成都舉行。松鼠礦機&閃挖創始人林念龍表示,312暴跌使得礦圈硬分叉,老礦工往左,即使用華強北最便宜的礦機、最便宜的電價,帶有一定的賭博性,資金體量越來越小;新時代礦工往右,市場價的礦機、電費、規模化運營等,重要的是懂得金融衍生品對沖幣價風險,幣價跌則高位套保,幣價漲,礦機漲價浮盈,資金體量會越來越大。[2020/10/24]

今天帶大家一起了解DeFi,識別風險。

什么是DeFi?

DeFi的全稱是DecentralizedFinance,即去中心化金融。DeFi是使用區塊鏈技術開發的金融應用生態系統,它建立了一個去中心化的環境,訪問無需許可,在這個環境里,每個人都可以自由鏈接和管理自己的資產。

盜火數字基金創始合伙人郭強:Defi跳不出中心化,問題不出在Defi上,這是幣圈一直沒有解決的問題:8月21日,在以“DeFi-如何抓住大潮中的機遇?”為主題的金色沙龍中,針對DeFi存在的問題,盜火數字基金創始合伙人郭強表示,去中心化的項目不是說背后沒有人操縱,其實也有。終極的判斷,會進化到加上DAO治理的玩法。金融不要再往前走了,再走就“走遠”了,可以平行地從各種應用的角度加一些其他入金的可能性,加一些抵消泡沫的玩法。加入DAO,對項目方也是有好處的。當前市場暴露的問題,問題根源不出在Defi上。這是幣圈一直沒有解決的問題,再去中心化也會有中心化的領域。過去中心化在交易所,現在Defi不管是自己上還是被強上,最后還是會回到中心化的地方。所以希望將來去中心化交易所要快。大家有各種各樣的DEX,當然生態要花很長時間,越來越去中心化,才會避免最后成為一個資金盤,并且崩掉。[2020/8/21]

也就是說,DeFi是建立在區塊鏈上的金融體系,面向所有人開放,同時把金融系統流程中的中間商去掉,理論上會更方便更快捷。

直播中 | 幣圈\"后浪\"仙女直播周 - 幣安何一:金色財經 · 直播 主辦的《 幣圈 “后浪” 仙女直播周》 17:30準時開始,本期第八位“后浪”仙女幣安聯合創始人 & CMO何一將在直播間聊聊《我所經歷的比特幣減半之路》,感興趣的朋友掃碼移步收聽![2020/5/15]

中心化金融和去中心化金融的比較:

DeFi其優勢如下:

1)沒有信用審查,即時計算,利息套利、杠桿、金融衍生品;

2)自動化降低交易成本,為其他去中心化的金融衍生品設施做組件;

DeFi應用包括借貸、現貨交易、衍生品交易、穩定幣、資產管理、預測市場和創建合成資產。

BitMax曹晶:幣圈仍缺少結構化的金融產品:5月8日19:30,BitMax聯合創始人&首席執行官曹晶在對話中表示,期貨、杠桿、合約等加密資產衍生品的出現對幣圈而言是好事,不過仍缺少結構化的金融產品。此外,幣圈與其他金融圈的不同在于參與玩家不夠完備,對金融知識的了解也不足。

他同時指出,幣圈生態的發展要分兩步走,一是合規方面的推進,二是幣圈金融生態的完善,預計未來1~2年幣圈生態可以實現80%~90%的完備度,可以視為傳統金融市場的延伸。[2020/5/8]

DeFi安全嗎?

8月10日,爆發了迄今為止,DeFi行業史上最嚴重的安全事故。跨鏈互操作協議PolyNetwork遭受黑客攻擊,總價值6.1億美元的加密資產被盜。此次事件說明跨鏈協議更容易被攻擊,該事故引發了業界的廣泛關注。到底是黑客團隊的攻擊行為,還是項目方在監守自盜?我們可以拭目以待。

通過這個事件讓我們想起一名叫Joe的黑客零資金利用一筆閃電貸,在某交易中賺取36萬美元。該事件引起了討論和爭議。爭議點在于Joe的行為無法確定為“黑客”行為,而且他沒有做任何觸發法律的事情。

相關數據表明,DeFi領域在近一個半月的時間內發生了11起重大安全事件,其中有5起都發生在跨鏈協議中。DeFi環境下,如果出現風險,用戶的風險更高。黑客或不法分子違法犯罪的獲利更高。

利用DeFi犯罪類型

據有關統計,2021年上半年虛擬貨幣盜竊,黑客攻擊和欺詐的數量于2020年同期下降了三倍多,但在去中心化金融DeFi的黑客事件中明顯有所增長,2020年DeFi黑客數量和盜竊量占比為21%。

據美國某網絡安全公司8月10日報道,今年1-7月“DeFi”中的盜竊、黑客和欺詐行為造成4.74億美元損失,創歷史新高。由于DeFi項目去中心化的設計、完全匿名化的處理機制吸引了大批量的黑客,給了黑客可乘之機。當然,黑客攻擊和欺詐只是DeFi領域一種犯罪類型,我們看下DeFi相關的犯罪類型。

利用DeFi洗錢或套現

一名黑客利用DeFi的機制來洗錢,開始利用Uniswap套現。接連OCEAN、Synthetix、COMP逐個清空從庫幣上盜竊的各種幣。這名黑客的犯罪手法其實給非法洗錢組織提供了一種思路,一些安全專家預測DeFi極易于被用作洗錢和套現,而且人們沒有非常合適的方法來對抗。

DeFi就是用機器算法替代了人機干預,所以黑客或洗錢犯罪分子只要遵循機器算法,反過來就限制了人們的人機干預。

如果要進行人機干預,這些去中心化的交易所勢必會損害去中心的品牌信譽。這種情況下相關的去中心化交易所選擇什么都不做,黑客或洗錢的犯罪分子可以自由的進出市場。

所以在DeFi熱潮下,黑灰勢力利用DeFi洗錢,完全有可操作性,再加上一些黑客的“先驅”精神,給他們提供“成功案例”,可以這樣說:一個新的極具潛力、可規模性操作以及較為安全的洗錢套現渠道已經誕生,洗錢和反洗錢的斗爭,在未來DeFi領域會成為越來越重要的內容,這也可能決定DeFi是否能走的很遠的一個重要因素。

利用DeFi詐騙

自從EOS上排名第一的DeFi產品“Emeraldmine(翡翠)”和業內笑柄的項目YFIII相繼跑路。

騙子們也開始涌入DeFi領域。以下截圖是EMD翡翠項目方把鎖倉的所有的EOS及USDT轉走后用戶在社交媒體上的評論。

在該事件中,用戶的資金大部分被轉移到“sji111111111”的賬戶。項目方跑路前,特意放入2萬EOS在BOX池,用EMD/EOS交易所做誘餌,把代幣EMD的價格抬高,吸引用戶挖礦。

翡翠項目跑路的留言

我們在分析該項目方跑路的過程中發現整個項目未經審計,也沒有設置多簽。大家都知道審計是為了防止黑客攻擊,合約的私鑰在項目方手中,在沒有設置多簽的情況下,項目方可以單方面轉走賬號里的資產。而團隊的宣傳手法和口號一開始就是為了卷錢跑路做準備。

總結

DeFi本身的理念和設計初衷非常好,但是從DeFi相關的犯罪數據和案例可以看出,DeFi目前已經被犯罪分子當作構建抗審查工具、洗錢工具、欺詐和盜竊的主要目標。

知帆科技安全團隊認為在未來,犯罪分子的作案手法在DeFi領域中也會更有組織、更有目的、抗追蹤技術含量高等特點。

Tags:EFIDEFDEFIEOSdefibox幣有價值嗎Mooni DeFiDefinexTHEOS

狗狗幣
跨鏈簡史:從資產橋到互操作-ODAILY_TOK

跨鏈一開始的目標在于讓資產能從一條鏈轉移到另一條鏈,又可以安全的返回,后來擴展到解決兩個或多個不同鏈上資產及狀態的互相傳遞、轉移、交換的問題.

1900/1/1 0:00:00
Coinbase對 Web3.0 時代的全面梳理與萬字解讀-ODAILY_WEB3

編譯|白澤研究院 這篇由3部分組成的文章重點介紹互聯網歷史上的最新章程—Web3的原因、內容和方式.

1900/1/1 0:00:00
一文解析Mist研究報告-ODAILY_LON

Mist是基于區塊鏈開發的以NFTs,質押和挖礦為中心的動作RPG游戲。西班牙銀行A&G將推出加密投資基金,CACEIS擔任托管方:7月25日消息,西班牙私人銀行A&G將在向監管機構國家證券市場.

1900/1/1 0:00:00
元宇宙持續火熱,波卡也在做好準備丨波卡一周生態觀察-ODAILY_元宇宙

Polkadot生態研究院出品,必屬精品波卡一周觀察,是我們針對波卡整個生態在上一周所發生的事情的一個梳理,同時也會以白話的形式分享一些我們對這些事件的觀察.

1900/1/1 0:00:00
「區塊鏈」賦能智慧社區,多維度提升管理質效-ODAILY_Maker

社區對于國家和百姓生活的重要性毋庸置疑,它不僅是城市居民共同生活的家園,更是整個“國家大廈”的根基.

1900/1/1 0:00:00
NFT 使元宇宙成為可能?-ODAILY_Optimism

30年前,科幻小說家尼爾·史蒂芬森在自己的小說《雪崩》中首次提出了“元宇宙”概念,在他的最初設想中“通過數字替身,人們可以在一個虛擬三維空間中生活,在這個虛擬世界里.

1900/1/1 0:00:00
ads