比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

借著Euler黑客事件 聊聊DeFi的安全審計和安全_穩定幣

Author:

Time:1900/1/1 0:00:00

大的DeFi協議基本上都經過多輪審計,我們前前后后5次審計費用百萬刀級別大的協議常規審計每年都百萬刀,但藍籌DeFi沒哪個沒被黑過?這里原因很簡單,簡單的數學問題從攻防來看,所有靜態審計的輸入和輸出(發現bug)都是有限的。

除了常規審計,Euler還用了Certora做形式化驗證,這個我們之前也用過,形式化驗證能幫助窮盡“已知”路徑的覆蓋范圍,但是無法窮盡“未知的未知”。DeFi是一個開放系統,對于黑客來說,它的輸入是無限的,輸出也是無限的。假設把安全攻防看成挖礦,你守方用三五臺機器算哈希挖礦攻方無數機器時刻在算哈希,只要算對一次就贏了;這個輸贏面對比是明顯的。靜態的安全審計,由于輸入輸出固定,無法覆蓋已知的未知,更無法覆蓋未知之未知。

Patrick Hansen:以歐元計價的穩定幣的未來是光明的:金色財經報道,Circle歐盟戰略和政策總監Patrick Hansen在巴黎的EthCC上表示,以歐元計價的穩定幣的未來是光明的。?美元可能會保持其先發優勢,但歐元穩定幣將看到越來越多的現實世界用例出現,使其超越目前微薄的市場份額。截止目前,以歐元計價的代幣目前占穩定幣市場的0.3%,價值3億美元。與此同時,歐元占據傳統貨幣體系的20%。

此外,Hansen在談到整個加密貨幣資本市場時表示,目前正在從投機轉向實用。在匯款、企業對企業交易和其他情況下越來越多地使用穩定幣表明了這一點,用戶將希望出于這些目的使用當地貨幣的穩定幣。將歐元穩定幣納入現有的歐洲支付系統也將促進其使用。[2023/7/18 11:00:50]

所以出現另一種審計,叫開發式競爭型審計,如Code4rena,審計獎金池固定,但是輸入在一定時間內是彈性的,所有人都可以參加,誰發現bug按照嚴重程度,分獎金,這個方式是讓審計師/白帽去卷,可以擴大覆蓋面,但總體輸入依然固定,遠遠不夠。最后是完全開放的模式,那就是賞金網絡,DeFi里最出名的Immunefy,云集最多DeFi白帽高手的平臺,我建議每個DeFi在上面發bounty,親測效果十分明顯。Immunefy的獎金項目方會給非常高。比如最高已支付的是Warmhole的千萬美金。這次出事的Euler也曾放出100w刀賞金,但依舊沒發現這次的漏洞。賞金模式在輸入輸出上也是開放式的,這個類似于黑客的攻擊模式。

SwellNetwork已上線Voyage空投活動,并將分配5000萬枚SWELL:6月1日消息,以太坊質押協議 Swell Network 已上線 Voyage 空投計劃,并將分配 5000 萬枚 SWELL(5%),用戶現在可通過抵押 swETH 和提供流動性來收集珍珠(pearls),然后在今年晚些時候的代幣生成活動(Token Generation Event,TGE)上兌換成 SWELL。[2023/6/1 11:52:08]

但兩者激勵模式很大區別。假如把兩者當成是抽獎,同樣1000w獎金池,賞金模式獎金一般都會在10w-30w刀封頂,黑客模式是100%獎金全拿走。這兩種模式,同等投入,同樣中獎概率,假設沒有犯罪成本,毫無疑問黑客池輸入/輸出會跑贏。賞金模式就算加到10%,也跑不贏黑客池,除非把犯罪成本加入等式,有人建議把賞金比例和TVL掛鉤,比如10%,是否會激勵更多黑客轉白帽??

SOL在V神的支持下收復11美元關口:金色財經報道,根據CoinGecko數據,Solana?(SOL) 的價格在過去24小時內上漲了11%以上。目前已收復了11美元關口。這一消息是在以太坊創始人Vitalik Buterin表示支持之后發生的,V神上周在推特上稱,聰明人告訴他,Solana有一個真誠的聰明開發者社區,而且該鏈條擁有光明的未來,因為投機取巧的人已經被淘汰了。Buterin補充說,他希望 Solana 社區獲得公平的發展機會。[2023/1/3 22:21:47]

?首先,沒哪個defi協議能支付10%TVL的賞金,其次,遇到真黑客,他大概率還是愿意一黑到底而不會止步要10%。DeFi的安全更復雜問題在于除了代碼層面,還有可組合風險攻擊面上,DeFi本身隨著整合增加,攻擊面是四維增長的,定期靜態安全審計加長期賞金,也無法覆蓋不斷擴大的攻擊面DeFi安全是無限游戲,唯一靠譜的是在協議上減少外部依賴,最小化攻擊面,盡量待在“自己的舒適區”,不亂做擴展。對開放系統來說,安全代價就是自由的代價

Tags:DEFDEFIEFI穩定幣StingDefidefi去中心化交易所下載FIFTYONEFIFTY穩定幣有哪些品種

火必下載
讀懂加密內存池:解決 MEV 和審查問題的全新設計空間_NAR

撰文:JonCharbonneau編譯:0x11,ForesightNews加密內存池是解決MEV和審查問題的強大工具,目前已有多種可以單獨使用的相關方案,它們之間也可以組合使用.

1900/1/1 0:00:00
怎么做都是錯 本周鮑威爾很難 美聯儲很難_TIMI

一道難題擺在鮑威爾和美聯儲面前:加息or不加息——加息將加速銀行業危機的蔓延,但若不加息或降息,又將放任仍然高漲的通脹.

1900/1/1 0:00:00
很多項目明明是"大白馬" 為何Token卻跌跌不休?_KEN

作者:AVX 什么是Token和Token經濟學過去幾年,Token經濟學,逐漸稱為一個流行的術語。Token經濟學由Token和經濟學兩個詞構成,顧名思義則是關于?Token?的經濟學規則.

1900/1/1 0:00:00
如何通過工具來追蹤加密VC的市場動向_比特幣

在不斷發展的加密貨幣投資世界中,您是否經常感到落后?您是否發現難以跟上市場上風險投資(VC)的最新動向?好吧,不要害怕,因為有各種工具和資源可以幫助您隨時了解情況并保持領先地位.

1900/1/1 0:00:00
Arthur Hayes: 從一份料理想到美元貨幣體系大廈將傾_BTF

撰文:ArthurHayes編譯:Kate,Marsbit北亞的冬天已經過去了。溫暖的天氣、陽光和櫻花的早開預示著春天的到來。從美麗的北海道山區出發后,我在東京度過了最后一個周末.

1900/1/1 0:00:00
詳解DefiLlama分裂事件:兩位創始人對零利潤網站的決策分歧_EFI

原文作者:Tendeeno原文編譯:Moni,Odaily?3月19日,鏈上分析平臺DefiLlama?創始人?0x?ngmi?宣布其團隊因為是否發行Token而發生分裂.

1900/1/1 0:00:00
ads