比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

加密市場安全事故頻發,我們有什么更好的解決辦法嗎?_DEF

Author:

Time:1900/1/1 0:00:00

全球范圍的加密市場盡管已經發展超過了10年,但這10年中并不是一帆風順,一方面是行業外部監管和政策的壓制,另一方面還來源于行業本身發生的一系列安全事件,尤其是交易所的安全事件,常常令人錯愕,當然也有像歐易OKEx這樣,從成立至今從未發生過一起資金安全事件的平臺。

據不完全統計,每年加密行業發生的安全事件大大小小加起來都會超過100件,這意味著幾乎每周都會至少有一起事件發生。

從對行業影響頗大的“門頭溝”事件,到一些項目被黑客攻破,幾乎每年都會有雷同的故事發生,尤其是從去年開啟DeFi元年后,安全事件更是頻發。因為DeFi的特殊性,一些不是黑客的人也可以通過一些技術手段獲得項目資金池的收益。

據PeckShield統計,2020年DeFi安全事件達到60起,損失超過了2.5億美元,占統計的黑客攻擊造成總損失的12.5%,遠超2019年數據。

eToro CEO:期待監管機構對加密市場進行更多監管:6月29日消息,加密貨幣交易所eToro的聯合創始人兼首席執行官Yonni Assia認為,散戶投資者和交易者對加密貨幣市場的興趣顯著增加,前所未有的散戶投資者興趣將推動監管機構對加密監管更加積極主動。(CoinTelegraph)[2021/6/29 0:15:06]

因此,面對加密市場日益頻發的安全事件,我們作為行業的參與者究竟該怎么避免,又該如何防范?

安全事件究竟如何發生的?

據媒體統計,今年以來DeFi行業總計有超過20個項目遭到黑客攻擊,而在剛剛過去的5月就至少有14個項目遭到黑客攻擊,這意味平均每兩天就有1個DeFi項目被攻擊,按照對外統計總損失金額高達2.5億美元。

國際清算銀行研究人員:明確的監管政策會刺激加密市場上漲:國際清算銀行(Bank for International Settlements)的研究人員認為,各國的監管政策對加密價格有直接影響。實際上,盡管當政府發布禁令時,加密價格會下降,但加密貨幣市場對監管的明確規定反應良好,當監管政策清晰明確時,加密市場就會大幅上漲。而對于為什么有關國家監管的新聞事件會對加密資產會產生重大影響,國際清算銀行對此解釋稱,加密貨幣會依賴于受監管的機構將普通法幣轉換成加密貨幣。(Cointelegraph)[2020/4/20]

拿前段時間影響頗大的“PancakeBunny安全事件”來說,據了解攻擊者主要利用閃電貸操縱價格,并通過代碼中鑄幣數量的計算缺陷,最終獲得了大量鑄幣,從中獲利。共計損失超過了11萬枚BNB和近70萬枚的BUNNY,而后者就是被黑客大量鑄造并拋售,導致其價格在一夜之間從原本的240美元一路跌至2美元。

觀點:3月穩定幣表現俱佳總值超過20億美元 或將推動加密市場迅速回升:數據顯示Binance交易所穩定幣數量穩步增長,表明散戶投資者正往交易所轉入穩定幣,原因可能是散戶投資者打算將其手上的比特幣等其他加密貨幣轉為穩定幣。而除此之外,CoinMetrics聯合創始人Nic Carter表示,不僅是USDT,過去幾周內,其他穩定幣數量都出現了上漲。3月穩定幣總值超過20億美元。這也是迄今為止,穩定幣表現最好的一個月。除USDT以外的穩定幣價值也增加了5億美元。整體而言,目前所有穩定幣總價值已超過80億美元,占整個加密市場市值的4.2%。而對此,有觀點認為,市場即將到達一個臨界點,即投資者想要拋售穩定幣而去持有比特幣,從而能推動加密貨幣市場迅速回升。(Bitcoinist )[2020/4/15]

當我們事后來分析該事件發生的原因時,有一個特別熟悉的詞語出現在了我們視線中,也就是“閃電貸”,這個似乎常常出現在加密市場安全事件的東西,依然充斥著這個市場。

加密市場分析軟件公司Messari首席執行官推特被限流 或因發布冠狀病相關內容:加密市場分析軟件公司Messari的首席執行官Ryan Selkis因發布冠狀病內容而被Twitter屏蔽限流。3月20日,Selkis在Messari官網發布文章表示,他認為他們在推特上的COVID-19報道是被投訴的原因。由于被屏蔽限流原因,由于采取了屏蔽措施,只有Selkis和Messari的粉絲才能看到他們各自的推文。所有其他Twitter用戶都會收到一條消息,指出這些帳戶發布的推文“不可用”。3月21日,Twitter 宣布將與COVID-19主題與全球公共衛生當局合作,以鑒定專家,這是限制傳播非真實來源冠狀病相關信息計劃的一部分。(cointelegraph)[2020/3/22]

那么究竟何為閃電貸,按照國外技術的定義,閃電貸的本質是通過攻擊Oracle,導致其報價方出現問題,這樣他們就可以人為地在一個DEX里操縱某個Token的價格,從而獲得大量的鑄幣權,或者低成本的獲得一些Token。

正如DeFi協議Aave的MarcZeller所言,閃電貸只是一種工具:它們允許你在交易期間像鯨魚一樣行動。簡單理解,“一只鯨魚”在CEX能夠操控價格或者影響市場,那么在DeFi行業中同樣可以影響。

這也是為什么閃電貸在DeFi領域發生的更頻繁,畢竟很多資金池就是一個鑄幣過程,巨鯨自然可以影響甚至掌控市場。

目前有哪些方法可以減少安全事故發生?

面對如此頻發的安全事件,我們究竟有什么辦法可以減少這樣的事故發生。

首先是關于閃電貸攻擊,我們看到了越來越多的頂級DeFi項目開始接受去中心化的預言機服務,以及他們不再只使用一家預言機的數據或者平臺,如此通過在多個不同的交易中異步核算多個交易所的交易量和流動性差異,使得它們對閃電貸資金的操控不敏感,從而減少閃電貸攻擊的出現。

同時,我們看到了越來越專業的合約審計機構開始出現,他們通過收集一些常見的安全事件發生原因,分析其發生邏輯,并將經驗反饋給項目和市場,從而避免同樣的問題再次出現,當然,每家安全機構都有一些不同側重點,多找幾家審計總是未雨綢繆的準備。

另一方面,正如一家機構的建議:DeFi開發者應加強預言機的針對性測試,特別是在項目上線前,盡可能模擬價格操控攻擊的各類場景,及時發現問題并找出解決方案,切實提高項目抗預言機攻擊的能力。所以,對于開發者來說,千萬不能抱著一勞永逸的想法,畢竟某些不法分子總是不會休息的。

上面這些方法都是目前切實可行的一些防范方式,但擺在加密行業面前的棘手問題是,我們亟需團結起來,共享安全處理方式,如此或許才會有“良幣驅逐劣幣”的局面出現。

安全事件的減少還需行業共謀

正所謂“一人不成眾,獨木不成林”,面對加密行業安全事件的發生,我們需要抱著“梁山好漢齊聚梁山泊”的態度來共商大事。

為此,我們看到最近OKExChain與慢霧科技、Certik、成都鏈安、知道創宇、北京鏈安等眾多行業內的知名安全審計機構,同時攜手TokenPocket、BitKeep、Cosmostation、金色財經、幣世界等區塊鏈媒體、節點、錢包平臺數十家企業達成戰略合作,共同發起OEC安全審計聯盟。

雖然該聯盟的成立是為了防止OKExChain上發生一些安全事故或者出現大的漏洞,但本質上這對行業來說也是一次新的嘗試,畢竟在過去每家機構似乎都是在單打獨斗著,面對“我們在明,他們在暗”的時刻,唯有聚眾人之所力才能抗衡。

正如歐易OKEx的CEOJayHao所說,“部分項目僅僅做了內部測試或者做了部分代碼審計便上線,忽視了對整個項目的安全審計,一旦源代碼出問題,該項目自然無法獨善其身。近期的各種黑客攻擊事件告訴我們,只有不斷提升自身協議的安全系數、積累代碼安全經驗,才能盡可能的防范和應對各類黑客的攻擊。”

雖然我們不能避免安全事件不發生,但從概率學上來說,尤其是貝葉斯定理表明,增加一個可控的變量后,其發生的概率必然會受到影響,而安全聯盟的成立就意味能夠減少安全事件發生的概率,這才是解決這類非概率事件的最好方式。

作為行業的參與者我們真誠的希望安全事件能夠減少,畢竟我們每個人都可能成為受害者,這意味著行業的安全更需要我們共同出力,做更大的“安全聯盟”!

*區塊鏈騎士提示各位讀者防范投資風險,本文僅供學習了解,不構成投資建議。

Tags:DEFI穩定幣DEFEFIDogDeFiCoinypt穩定幣怎么兌換人民幣DEFY幣goldhoefinance

以太坊交易
老崔說幣:以太機構介入,重歸4K大關?_zkSync

大家好,我是來自CKcoin平臺首席分析師老崔說幣,也是你們的朋友老崔說幣lcsb18888,老崔說幣公眾號同步專注數字貨幣行情分析,爭取為廣大幣友傳遞最有價值的幣市信息.

1900/1/1 0:00:00
XT關于\"FREN交易大賽\"活動結束的公告(2021/06/02)_LGO

尊敬的XT用戶: XT.COM交易所于2021年5月14日00:00—29日00:00舉辦的“FREN交易大賽”已圓滿結束。本次交易大賽獲獎用戶獎勵已發放到用戶XT賬戶里,名單已通過附件上傳.

1900/1/1 0:00:00
BKEX Global 關于上線GAL( Galatasaray Fan Token)的公告_KEX

尊敬的用戶:?????? ??? BKEXGlobal即將上線GAL,并上線GAL/USDT聚合交易對.

1900/1/1 0:00:00
HomiEx(紅米交易所)關于上線TAX/USDT交易對的公告_TPS

親愛的用戶: HomiEx將于2021年6月5日15:00(UTC8)上線TAX/USDT交易對.

1900/1/1 0:00:00
深入理解重入攻擊漏洞_DAO

摘要:重入攻擊本質上與編程里的遞歸調用類似,當合約將以太幣發送到未知地址時就可能會發生,威脅以太坊智能合約的安全性.

1900/1/1 0:00:00
楚悅辰:6.4馬斯克配圖比特幣心碎,又要開始搞事情了?_比特幣

當前幣圈最無奈的事,無論比特幣的忠實信仰者以及老主流的支持者多么看不上狗狗幣和馬斯克,昨天的這一波上漲,也要將一定的功勞算給馬斯克和狗狗幣.

1900/1/1 0:00:00
ads