比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

當DeFi淪為黑客的“提款機” 我們如何保證它的安全性?_EFI

Author:

Time:1900/1/1 0:00:00

區塊鏈技術的誕生,除了衍生出加密貨幣這類新興資產以外,也為傳統金融、數據隱私、供應鏈、跨境匯款等應用領域帶來革命性的突破。

其中「去中心化金融(DeFi)」便是當前最為人矚目,采用率最高的應用之一。

DeFi 是去中心化金融Decentralized Finance的縮寫,它指的是基于區塊鏈的金融服務體系。

和現在的金融體系不同,用戶的資金不會存放在第三方的金融機構中,而是通過各種智能合約去實現協議和信任,如此可以最大程度地減少風險。它是一個完整的開源生態系統,提供貸款、交易、資產管理和支付等金融服務。

去中心化金融DeFi為什么在這兩年得到“爆發式”增長?他可以為人們帶來了哪些實用的金融解決方案?為什么它總是變成了黑客的“提款機”?DeFi項目如何保證自身的安全?

CZ:個人實際上并不參與任何上幣工作:5月1日消息,Binance創始人CZ在Twitter Space中發言表示,Binance的上幣過程我本人并不參與,Binance上也有很多我不能理解的項目,上幣第一標準的是用戶數量。我們會看Token經濟學,我們不喜歡流通量很小的Token。從用戶的角度來說,不能保證任何特定的Token都能上架Binance,也沒有保證說一定不上線某個Token。Binance有一個獨立的團隊來對上幣進行評估。[2023/5/1 14:37:30]

關于DeFi,我們需要了解更多。

近日,加密分析公司Chainalysis發布全球DeFi采用指數,美國、越南、泰國、中國、英國分列前五。

該指數對154個國家/地區進行了排名,由三個指標組成:DeFi平臺接收的鏈上加密貨幣價值,按人均購買力平價加權計算;DeFi平臺接收的總零售價值;以及DeFi平臺上的個人存款。

數據:某Smart Money地址以0.013 ETH買入2.52萬億PEPE,獲利達32,000倍:4月20日消息,據 Lookonchain 監測,某 Smart Money 地址以 0.013 ETH(約 25 美元) 買入 2.52 萬億 PEPE(目前價值 81.6 萬美元),獲得 32,000 倍的利潤。

此外,在過去兩年多的時間里,該地址交易了逾 3000 個 Shitcoin,可能實現了 200 萬美元的利潤。[2023/4/20 14:16:23]

Chainalysis指出,許多排名靠前的國家都是現在或之前存在大量加密貨幣價值流動的國家,通常是中高收入國家,或擁有發達的加密貨幣市場、尤其是強大的專業和機構市場的國家。除上述5國外,西歐國家排名也比較靠前。

Amber Group前美國首席執行官Raazi宣布加入EDG并擔任美國戰略負責人:金色財經報道,Enhanced Digital Group?(EDG) 招聘 Amber Group 的美國首席執行官 Cactus Raazi 擔任美國戰略負責人,主要將被結構化產品的流行傳統金融 (TradFi) 工具帶入加密貨幣領域,

Cactus Raazi此前在 TradFi 的職業生涯長達數十年,包括在高盛和野村任職。[2023/4/4 13:43:01]

其實,DeFi 的初期爆紅可以追朔至去年底開始流行的「Yield Farming」。也即「流動性挖礦」,意思是:

只要用戶與 DeFi 平臺互動或提供流動性(如在平臺交易、抵押資產、放款、借款),就能獲得該平臺發行的代幣作為獎勵。

安永Paul Brody:今年加密冬天的一個主要特征是加密資產的價格與加密行業之間存在脫鉤:金色財經報道,安永 (EY) 全球區塊鏈負責人Paul Brody在Mint出版物發表的采訪中討論了加密冬天、監管的必要性以及加密交易所 FTX 的崩潰。有人問他是否預計當前的加密貨幣冬天會很快結束。Paul Brody表示,這是一個比上一個冬天溫和得多的加密貨幣冬天,今年冬天的一個主要特征是加密資產的價格與加密行業正在進行的產品和工程開發工作之間存在脫鉤。他補充說,以太坊生態系統現在更加專注于應用程序開發、NFT和DAO。[2022/11/27 20:56:56]

DeFi 平臺實施流動性挖礦,可以為其在短時間吸引大量資金與流動性,并快速取得市場的關注度。緊接著,DeFi一路高歌,迎來了DeFi Summer,一直到現在,DeFi相關項目依然在繼續向前推進。

前美國駐華大使:全球合作對于促進Web3.0的發展非常重要:5月20日消息,前美國駐華大使Terry Edward Branstad在今日舉行的以太坊上海Web3.0開發者峰會上表示:

全球合作對于促進Web3.0的發展非常重要,國際社會需要合作來培育新技術,這將是整個人類社會進步的巨大飛躍。因為Web3.0是全球化的產物,其發展需要各個國家和市場的合作,這也是我們為什么要重視合作而不是競爭的原因。

美國很多科技發達的州正在做更多的工作來讓Web3更有科技含量,這將是一場州與州之間的競賽,為了吸引Web3人才打造更開放的創業環境,美國很多州之間的競爭已經非常激烈,

前駐華大使還表示,他一直非常熱愛上海,也希望在未來能夠再次到訪上海。同時,他也表達了希望看到各個國家直接協作,共同推動發展Web3的未來。[2022/5/20 3:31:01]

根據加密分析公司 DeFi Pulse 的數據,鎖定在 DeFi 合約中的總價值已從去年9月的100億美元增至今年8月的800多億美元。

當然,DeFi的興起,還在在于它的一些優勢。去中心化金融能夠從根本上改變金融體系,區塊鏈技術和 DeFi 使系統更加值得信賴、更具成本效益和透明性,沒有銀行賬戶的人可以進入經濟體系,為投資者開辟新的機會。

DeFi 采用率將繼續增長,或許它的未來前景一片廣闊,但是安全問題,是DeFi 目前遇到的最嚴峻的挑戰。

根據安全公司的一份報告,到目前為止,去中心化金融(DeFi)系統中的黑客攻擊占 2021 年全球所有主要黑客攻擊的近 76%。

欺詐者通過虛假項目瞄準這些高價值合同,該報告稱,與去年的 1.29 億美元相比,DeFi 黑客總共損失了 3.61 億美元。

許多 DeFi 項目可能會因為開發人員的代碼漏洞而被黑客攻擊,此外,報告補充說,其他網絡犯罪分子可以通過快速貸款并操縱代幣價格來破解 DeFi 協議。

剛剛過去的八月,鏈必安-區塊鏈安全態勢感知平臺(Beosin-Eagle Eye)輿情監測顯示就有13起典型DeFi安全事件。

比如8月4日,跨鏈收益率提升平臺Popsicle Finance下Sorbetto Fragola產品遭到攻擊,損失近2070萬美元;

8 月 10 日,跨鏈協議Poly Network 遭受攻擊,Ethereum、BinanceChain、Polygon3條鏈上近6億美元資金被盜;

8月30日,抵押借貸平臺Cream Finance遭遇閃電貸攻擊,損失1800萬美元。

DeFi攻擊事件頻發,最主要的原因還是其累計了巨額的資產。面對巨大的誘惑,黑客必然會想方設法去攻擊。比如跨鏈項目不僅僅是鏈上智能合約,還有鏈下的代碼,無論哪一部分出現了問題,都會被黑客所利用。

從黑客的角度來看,對區塊鏈生態系統的攻擊是一種理想的手段。

因為這些系統是匿名的,而且行業暫時缺乏技術監管,這使得網絡犯罪分子可以通過攻擊安全性較低的 DeFi 項目或實施地毯式詐騙來獲取金錢收益。

成都鏈安技術團隊分析了幾十起黑客攻擊,找出了黑客攻擊最長用的方法還是:閃電貸攻擊、合約業務漏洞攻擊、重入攻擊。

傳統智能合約項目,只需要做好鏈上代碼的審計便能避免絕大多數的風險。而跨鏈項目卻有所不同,跨鏈項目存在一定的特殊性,安全的考量不能局限于智能合約層面。

對于投資者,如何保護好自己的財產同樣重要。?

創造性的 DeFi 產品可能會帶來嚴重的風險。例如,在 2021 年 6 月,億萬富翁企業家馬克·庫班(Mark Cuban)透露,他一直在交易一個 DeFi 代幣,該代幣在一天之內跌至零,結果證明這是一個騙局。

作為用戶,在參與區塊鏈相關項目時,一定要注意甄別,選擇經過專業的審計公司完備審計過的項目,并且要對整個項目進行詳細的了解。同時,在參與項目后,需要對項目的最新動態進行關注,一旦發生了安全事件,及時的將資金撤回,避免遭受更大的損失,必要時可以尋求安全公司的幫助。

DeFi 為許多機會打開了大門,特別是對于那些熱衷于推動加密市場向前發展同時保持資金流動的去中心化模塊的投資者和開發商。

安全性仍然是 DeFi 生態系統面臨的重大挑戰,但是隨著技術的發展,再加上適當的審計措施,相信DeFi 生態系統將越來越好。

部分參考文獻:

What is DeFi, and How Can It Interrupt the Finance Market?

This time it’s different: When DeFi meets NFTs

The Rise of DeFi: Hype or Opportunity?

DeFi hacks accounted for 76% of major hacks in 2021

Tags:DEFIDEFEFIANCPieDAO DEFIClever DeFiPEFI幣carrotfinance

比特幣價格今日行情
頭部借貸協議進軍機構市場 DeFi 之夏會再次開啟嗎?_DEF

就目前 DeFi 的基建水平、法律法規等方面來看,機構大規模采用 DeFi 協議還為時過早。原文標題:《CeDeFi?機構入場 DeFi 還有較長的路要走》炎炎夏日,DeFi 藍籌紛紛觸底反彈.

1900/1/1 0:00:00
區塊鏈政策月報:國內多部委推進區塊鏈研究 國際FATF加強加密貨幣洗錢監管_FAT

2月正值農歷新年,辭舊迎新之際,國內各省市對區塊鏈領域也有了新的規劃。兩會期間,國內多處地方政府工作報告、多位地方代表提案提及發展區塊鏈.

1900/1/1 0:00:00
怪事?盜了又歸還?TreasureDAO安全事件分析_SUR

3月3日,成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,基于 Arbitrum 的 TreasureDAO NFT 交易市場被曝發現漏洞,導致100多個NFT被盜,令人意外的是.

1900/1/1 0:00:00
現實世界中的DAO是否真正做到了徹底的去中心化自治?_DAO

暴走時評:去中心化的自治組織真的去中心化了嗎?本文列舉了他們在實現完全自治的道路上所面臨的困難.

1900/1/1 0:00:00
加密行業國際新規來了?FATF這份報告將影響加密交易所、基金、托管_數字資產

據彭博社此前消息,FATF發言人表示,6月21日,該機構將發布一份闡明各國應如何監管虛擬資產的報告。該“新規”將適用于幾乎整個加密貨幣行業,如交易所、托管機構和加密對沖基金.

1900/1/1 0:00:00
想要對沖DeFi的風險應該怎么辦?_DEFI

加密貨幣的價格波動,并沒有澆滅人們對DeFi的熱情,雖然DeFi是去中心化世界的一朵花,但凡事都有風險,DeFi也不例外.

1900/1/1 0:00:00
ads