比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > XLM > Info

解決開放式金融(DeFi)安全性問題,代碼質量是核心_FOR

Author:

Time:1900/1/1 0:00:00

DeFi解決方案將在應對傳統金融的失敗方面獲得更大的吸引力。

開放式金融,通常被稱為DeFi,已經吸引了主流金融和科技界的關注。DeFi因在諸如借貸、支付等金融科技領域,提供了獨具創新性的解決方案而備受贊譽,但突出的智能合約安全問題成為了DeFi行業的最大挑戰。只有遵循最完善的安全指南與開發規則,才能確保DeFi為用戶提供比傳統銀行更及時、更安全的服務。

新興DeFi市場的發展面臨著安全問題的挑戰

在當下,政府為防止冠狀病傳播而實施嚴厲而有效的措施,諸如封城,居家令的同時,主流的金融和銀行系統,在突如其來的巨額貸款請求,和政府發放緊急刺激撥款的巨大的壓力下瀕臨崩潰。企業和個人往往需要等待數星期之久才能拿到本應幾個小時就到手的補貼。COVID-19的流行暴露了這一現行金融系統長期存在的缺陷,DeFi的支持者早已意識到現行金融系統的這一弊端,即無法為用戶提供直接,即時和便捷的有效獲得資金的渠道。

Coinbase:部分用戶ETH 2顯示頁面出現短暫故障,問題現已解決:金色財經報道,據Coinbase Assets在社交媒體披露,部分用戶ETH 2、賬戶余額、質押/解質押/兌換封裝代幣cbETH的顯示頁面出現短暫顯示故障,在經過處理后目前問題已經得到解決,Coinbase表示用戶資金是安全的。[2023/4/25 14:25:49]

在COVID-19疫情帶來的經濟衰退和金融危機的情況下,加之銀行無力有效的向中小企業提供即時有效的貸款,初創以及中小企業和各類企業家蒙受了巨大的經濟損失。許多非常重要的民生企業,非但沒有獲得額外資金支持,還被消減信用額度。在這種經濟環境下,DeFi為企業獲得資本和處理支付提供了明確和切實的解決方案,通過即時、低成本的交易消除傳統支付中繁瑣的人工流程。

Block.one此前宣布支付2750萬美元以解決集體訴訟,用戶需在11月8日之前提交索賠證明表格:據Block.one Securities Settlement網站信息顯示,用戶在2017年6月26日至2020年5月18日(含)期間購買或以其他方式獲得ERC-20代幣或EOS代幣,并因此受損,可能會收到集體訴訟和解的付款。法院將于2021年11月17日上午9點30分舉行最終批準聽證會,以考慮和解和分配計劃是否公平、合理和充分。用戶需在2021年11月8日或之前以郵戳或在線方式提交索賠證明表格。

此前消息,Block.one宣布支付2750萬美元以解決集體訴訟。[2021/8/11 1:48:01]

盡管該技術的應用前景廣闊,但DeFi解決方案的批評者認為,智能合約安全問題將給開放式金融網絡的發展,被主流社會廣泛采用蒙上陰影。通過高效的智能合約集成,結合高質量的編碼,開放式金融網絡才可以充分確保用戶的資金安全,防止類似今年早些時候dForce遭遇黑客襲擊的安全事件再次發生。

zkTube亞洲區產品顧問:Layer2的出現主要就是為主層網絡提供解決方案:金色財經現場報道,7月9日,金色沙龍第66期Layer2-擴容“空間站”,探索更高維度的破局之道在杭州舉辦,zkTube亞洲區產品顧問 Brian在演講表示,Layer2的出現主要就是為主層網絡提供解決方案,通過將部分數據分配給第二層網絡進行處理,然后再回到主網來提交數據的驗證和狀態證明。不管是在一層還是二層或者是在這個生態開發自己的產品,都需要思考一個問題:從哪些方面入手來提高自己的核心競爭力?首先需要建立一個公鏈,主要考慮的就是從下面這幾個維度來進行:1.構建的難度;2.使用的成本;3.運行效率;4.安全程度,從這四方面。

二層就相當于用分層的技術解決它的效率和手續費問題,使成本和效率在二層得到很好的解決。因為目前來說從以太坊的各方面技術、社區,或者是它將來的發展、技術理念都是比較成熟的,這也就是我們為什么要選擇基于以太坊來做Layer2的解決方案。[2021/7/9 0:39:32]

DeFi應從dForce黑客事件中得到的教訓

BitCherry CEO:使用IPv8技術可以解決互聯網存在的安全隱患:華為近期稱將采用名為“New IP”的核心網絡技術新標準來重構互聯網及應用于其產品,BitCherry創始人兼CEO Paul對此表示,不管是傳統互聯網還是區塊鏈網絡,想在技術上領先并推動全球網絡技術發展,就需要提出新的IP方案,當從IP方面進行改革,就等同瓦解了由美國主導的根服務器治理體系,這將從根本上動搖美國通過根服務器對于全球互聯網方面的霸權,讓全球國家均不再受制于美國的監控。BitCherry作為首個基于IPv8技術并服務于分布式商業的可擴容區塊鏈基礎設施,其理念是將獨創的P2Plus協議工作在底層的IP網絡層和數據鏈路層以內(可同時工作在主機端和路由器),因為不依附于IPv4/IPv6,從而使同一網絡中的設備可以彼此直接通信,不必經過根服務器,在價值高速互聯的同時,可以實現信息的點對點加密,保障用戶數據在交互過程中的隱私安全,這將從根本上解決互聯網目前存在的安全隱患。[2020/4/2]

DeFi社區在2019年實現了一系列突破,包括可觀的投資,如AndreessenHorowitz對MakerDAO的1500萬美元投資;以及知名企業,如ConsenSys進入DeFi生態,推出被稱為Codefi的新產品套件。今年2月,DeFi又突破了一個重要的里程碑,總資產管理規模首次突破了10億美元大關,創下新的歷史新高。

聲音 | 中國工程院院士戴瓊海:解決區塊鏈的數據安全和信任的問題非常重要:11月22日消息,成方金融科技論壇今日在北京召開。中國工程院院士、清華大學自動化系教授戴瓊海出席并發表主旨演講。他表示區塊鏈技術,非常火,炒的非常多,基于點對點的傳輸,包括共享機制、加密算法,能不能得到大家共享,值得探討,解決數據安全和信任的問題會變得非常重要。區塊鏈技術在銀行金融領域已經開始得到了應用,但是這種應用大家還不是整體的應用。我們現在的歸集芯片,一個是算法算力的提高,能耗非常高,現在有光電計算,光計算不需要耗能,算力提升個數量級,這個技術正在研究中,要研究出來是顛覆性技術,馬上能夠改觀現在的算力。[2019/11/22]

然而,當4月份團隊位于國的Lendf.me平臺被黑客攻擊損失2500萬美元時,DeFi社區驚醒了。戲劇性的是,在卷走2500萬美元幾天后,黑客幾乎將所有資金都歸還了原處。DeFi行業分析師對這起大規模攻擊如何發生進行了揭示,很多人指出這是源于黑客設計的復雜算法。

然而,將dForce黑客攻擊事件具體進行分析,就能描繪出一幅更真實的畫面。此次黑客襲擊,暴露了dForce團隊缺乏完善的智能合約質量管理與研發體系,與風險預警機制。dForce使用了從DeFi借貸市場的領先者Compound那里復制的代碼,缺少必要的審查,幾乎沒有安全檢查或審計,也沒有針對智能合約,有可能出現的漏洞,設計緊急處理程序。

在經歷了dForce黑客事件的沖擊后,DeFi社區能否準備好應對未來的安全威脅?通過加強編碼安全審計和遵循完善的合約代碼質量控制體系,DeFi行業才可以獲取市場的信賴,為全球受眾提供不受限制的、切實可行的數字金融解決方案。

DeFi安全解決方案

全面的外部安全審計、原創的編碼和測試網絡環境下的模擬測試是確保安全的措施的基本步驟,這些可以保護用戶并在DeFi網絡上增強的安全性。全面的編寫測試和遷移腳本是確保智能合約安全和質量的快速有效手段。另外,還可以通過使用先進的審計與測試工具的幫助,進一步提高代碼質量,比如提高代碼覆蓋率、Gas成本分析、使用主網分叉ganache進行模擬測試、代碼精簡和持續集成測試。

在通過先進的安全審計工具進行代碼審查后,再動用一切可以利用外部資源進行進行進一步的安全審計。這不僅能讓用戶以及投資者更加安全與放心,而且還能識別編碼階段可能忽略的所有潛在問題。選擇精通DeFi技術的安全審計公司——這將有助于加快審計過程,為項目節省時間和經費。

審計完成后,下一階段就是啟動局部范圍的真實網絡測試。這是識別網絡上所有錯誤的大好機會,可以邀請熱心的社區成員和團隊來測試智能合約。將時間和資源用在測試階段很明智,因為一旦Beta測試主網啟動,糾正問題將更加困難。局部范圍啟動也是在向公眾發布之前,與社區成員進行交流的一個很好機會,并為beta測試版主網發布公告做準備。在測試網發布期間采取這些措施可以吸引用戶和社區的關注。

安全審計的最后階段應該包括bug賞金計劃:邀請白帽黑客社區成員,獎勵他們發現任何安全漏洞或漏洞。這可以分兩個階段進行:測試版發布前和發布后。啟動前以bug賞金邀請黑客測試智能合約,讓他們報告所有發現的漏洞。在局部版推出后,賞金計劃應該持續向黑客社區開放。這將確保任何潛在的安全漏洞都能被發現并得到解決,減少來自黑客攻擊的風險。

安全解決方案為DeFi帶來光明的情景

全球的投資與融資人,一直在積極的尋求更多樣性的、更有效的管理財富方面的解決方案和選擇。迄今為止,主流金融服務未能提供切實的數字金融解決方案,銀行行業也受到安全漏洞的困擾,比如在線欺詐及黑客竊取用戶的信用卡和登錄信息等。

冠狀病暴露了中心化系統的缺陷,銀行面臨著快速有效地處理支付的壓力。中心化系統的安全性可能再次受到懷疑,這種新的市場環境凸顯DeFi解決方案的巨大潛力——將金融控制權重新交到用戶手中,同時成為傳統銀行業務的替代方案以提供提供更好、更安全的服務。

隨著儲蓄、支付和借貸等新金融產品的增長,我們已經開始看到整個DeFi領域的巨大發展。為了讓DeFi社區從行業發展中獲得回報,進行安全最佳實踐是首要任務。只有確保用戶的安全和防止外部黑客攻擊,DeFi才能將走上主流采用的道路。徹底的安全審計和質量保證將為該行業在新的數字時代的發展和繁榮提供必要的信任和透明度。

原文鏈接:

https://cointelegraph.cn.com/news/the-code-is-key-solutions-for-overcoming-defi-security-breaches

更多資訊:CointelegraphChina/登錄?https://cointelegraph.cn.com

Tags:DEFEFIDEFIFORdefi幣價格漲跌原理nSights DeFi Traderdefibox幣價格TERRAFORM幣

XLM
觀點 | Reddit社區積分巧妙聯系用戶興趣與社區參與度,可為加密領域帶來4億用戶_加密貨幣

撰文:PaulVeradittakit,區塊鏈投資機構PanteraCapital合伙人 翻譯:盧江飛 來源:鏈聞 編者注:原標題為《Pantera合伙人:Reddit社區積分巧妙聯系用戶興趣與.

1900/1/1 0:00:00
鄒傳偉:萬字說透DeFi的基礎模塊和風險分析框架_KEN

本文來源:PlatON,原題《鄒傳偉:DeFi的基礎模塊和風險分析框架|云圖思潮》作者:PlatON、萬向區塊鏈首席經濟學家鄒傳偉開放金融指區塊鏈內用智能合約構建的開放式、去中心化的金融協議.

1900/1/1 0:00:00
以太坊畫布上的構建最終會是什么結果?_OIN

前言:以太坊的發展跟三年前相比已經有了天壤之別,之前以太坊上的主要用例是項目的代幣融資。而現在,以太坊上流通的ERC20代幣總價值已經接近于ETH.

1900/1/1 0:00:00
測試網公測進行時:Filecoin礦商掀起刷榜大潮_COIN

行業熱點缺乏的2020年,誕生近三年但技術進展緩慢的IPFS網絡協議的激勵層Filecoin被持續關注,據不完全統計,過去三年里中國市場已經賣出價值500億元的相關礦機.

1900/1/1 0:00:00
觀察 | 監管沙箱布局全面加速,北京上海重慶杭州已加入賽道_MATIC

作者:羅滔 2015年,英國提出“監管沙箱”的概念,旨在實現創新與監管之間的良性互動。“監管沙箱”由金融業管機構設立,通過設置一系列限制條件和相應的保護措施,允許金融機構在真實市場中,向真實消費.

1900/1/1 0:00:00
前高盛高管:無論美元跌漲,比特幣將爆發性走高_PAL

前高盛對沖基金銷售主管、RealVisionCEORaoulPal認為無論美元未來走勢如何,比特幣的表現將超出預期,在宏觀經濟壓力下承擔其作為避險工具的作用.

1900/1/1 0:00:00
ads