比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 火必 > Info

一文速覽DeFi代碼審計與漏洞賞金計劃_MAT

Author:

Time:1900/1/1 0:00:00

摘要

目前有一種趨勢,即DeFi團隊會發布未經審計的協議。

然而,審計人員仍然為這些項目的安全性提供了寶貴的意見。

TheBlock帶大家深入了解68個DeFi項目的審計和bug賞金計劃。

最近,隨著YFI的推出,去中心化金融(DeFI)出現了一個趨勢,即發布未經代碼審計的項目供用戶訪問。但正如我們從YamFinance的事件中看到的那樣,

在項目的智能合約中發現的bug會對未經審計的項目的用戶和投資者造成經濟上的損害。

Benji Bananas:約3000萬枚PRIMATE流通代幣被盜,將推出新代幣BENJI:7月17日消息,Animoca Brands旗下手游Benji Bananas發文稱,幾個月前其做市商錢包被攻擊,約3000萬枚(20%)PRIMATE流通代幣被盜。對此,團隊將推出新代幣BENJI以取代PRIMATE,PRIMATE將以1:1比例兌換為BENJI。Benj iBananas團隊將于今日起對PRIMATE持有者錢包進行快照,以確定兌換BENJI的資格。如果用戶持有PRIMATE,請勿移動資金,避免與快照金額不一致。如果用戶在SushiSwap或ApeSwap上質押或持有PRIMATE,需解除質押,并將累積獎勵提取到同一錢包中。[2023/7/17 10:59:00]

雖然審計絕不意味著項目的完全安全,但正如Hegic的bug所表明的那樣,智能合約審計師在生態系統中繼續發揮著重要作用。通過讓第三方審計師仔細檢查代碼并采取行動修復漏洞,項目向其用戶發出信號,表明他們認真對待資金的安全性。

CryptoPunk #5179以119ETH的價格成交:金色財經報道,最新數據顯示,CryptoPunk #5179以119ETH的價格成交。[2023/4/3 13:40:54]

在這篇報道中,TheBlock對加密貨幣審計公司的數據進行了研究,并特別關注了DeFi項目,因為在當前的環境下,大部分用戶資金都流向了那里。我們還研究了DeFi項目設立的bug賞金計劃。我們的數據集由68個DeFi項目組成,這些項目已經處理和管理了數十億美元的加密貨幣。

DeFi審計機構

DeFi協議總鎖倉量達740.4億美元,24小時內跌1.83%:金色財經報道,據DefiLlama數據顯示,DeFi協議總鎖倉量(TVL)達到740.4億美元,24小時內跌幅為1.83%。TVL排名前五分別為MakerDAO(76.5億美元)、AAVE(61.6億美元)、Uniswap(50.6億美元)、Curve(50.5億美元)、Lido(49.2億美元)。[2022/6/29 1:38:12]

根據我們的研究,至少有29家網絡安全公司為加密貨幣項目提供審計服務,并延伸到DeFi項目。按審計的項目數量計算,

納米比亞大學將于2024年提供區塊鏈技術碩士學位:金色財經報道,納米比亞大學IT系主任塞繆爾·努古魯(Samuel Nuungulu)表示,納米比亞高等教育機構納米比亞大學(UNAM)將于2024年開始提供與區塊鏈技術相關的課程。UNAM區塊鏈技術碩士指導委員會主席表示,通過引入學位課程,該大學希望“利用該課程將創造的技能,為科技初創企業的孵化奠定基礎。主席還透露,該大學已經將基于區塊鏈技術的內容“注入”到UNAM的8級項目中,該機構希望明年在參議院任職。(news.bitcoin)[2022/6/24 1:28:53]

領先的DeFi審計機構是OpenZeppelin、TraiofBits和ConsenSysDiligence。

來源:TheBlockResearch,ProjectWebsites

這三家審計公司總共審計了我們數據集中一半以上的項目。在我們的數據集中,每家公司單獨審計了近五分之一的項目。

來源:TheBlockResearch,ProjectWebsites

DeFi項目聘請的審計師平均人數約為兩名。下圖顯示的是已經聘用了三個或更多審計師來檢查其項目的項目。Gnosis以最多樣化的審計師隊伍領先。

擁有一套多樣化的審計師可以使項目獲得不同審計師所特有的更廣泛的技能組合。

來源:TheBlockResearch,ProjectWebsites

BUG賞金計劃

除了審計,

許多DeFi項目還為白帽黑客提供漏洞賞金計劃。賞金是根據漏洞矩陣支付的,該矩陣通常關注披露的漏洞的嚴重性和被利用的可能性。在我們的數據集中,48.5%的項目提供了漏洞賞金計劃。

DeFi項目的關鍵bug的中位數上限獎金范圍為25000美元。借貸協議Aave是關鍵bug的最高獎金項目,對于一個關鍵且容易被利用的披露,獎勵金額為25萬美元。

來源:TheBlockResearch,ProjectWebsite

低風險漏洞bug賞金的中位數是1000美元,其中Curve的2500美元是這批項目中最高的。

來源:TheBlockResearch,ProjectWebsites

Tags:DEFEFIDEFIMATDeflyballMEFI幣WDEFI幣MATIC

火必
“成都中本聰之夜”刷新記錄,酒桌成了“談判桌”_DYDX

“我參加了不少礦業的大會,這是我第一次看到有政府主要領導參與,并發表演講,我真的非常激動,這是一個非常好的信號。”8月22日,2020全球區塊鏈算力大會,暨新基建礦業峰會在成都拉開帷幕.

1900/1/1 0:00:00
引領數字社會經濟走向效率——代幣經濟學入門_ROO

目前全球各行各業底迷的情況下,唯有區塊鏈,DeFi在狂歡。但這種狂歡,有多少是應用落地,有多少是生態貢獻還是搭便車?我們都心中有數。本文帶我們重新回顧認識區塊鏈和加密世界.

1900/1/1 0:00:00
ETC在8月遭遇了三次51%攻擊,算力是硬傷?_區塊鏈

來源:火鳥財經,作者:阿呆這是本月第三次了,同樣是Bitfly發現了問題。8月30日,Bitfly官方推特表示,當天ETC又遭遇了一次大規模51%攻擊,導致7000多個區塊發生重組,相當于大約2.

1900/1/1 0:00:00
美國國稅局再度發出稅收警告,納稅是否為加密貨幣合法必經之路?_加密貨幣

近日,美國國稅局開始向加密貨幣持有者發出一批新信件,咨詢他們是否正確地申報稅款。信件寫道:“我們了解到您擁有一個或多個賬戶包含虛擬貨幣,但可能未正確報告您涉及虛擬貨幣的交易,包括加密貨幣和非加密.

1900/1/1 0:00:00
Filecoin官方:可信配置環節第二階段順利完成_COIN

去年年底,我們圓滿地完成了可信配置環節的第一階段,也就是“PowersofTau”。今年7月我們完成了可信配置的第二階段——為主網將要使用的6個邏輯電路生成安全參數.

1900/1/1 0:00:00
國際清算銀行:央行數字貨幣在2020年崛起_CBD

周一國際清算銀行在一份最新報告中稱,2020年是央行數字貨幣崛起的一年。這一題為《央行數字貨幣崛起:驅動因素、方法和技術》的報告分析了全球央行數字貨幣的開發進展、技術方法和政策立場.

1900/1/1 0:00:00
ads