原標題:哪怕遭受攻擊 DeFi協議也很快能“春風吹又生”?
對于DeFi的發展,安全攻擊風險始終是不能掉以輕心的。保守主義者因為這一點,始終不會傾注大量資產在DeFi的參與上。Messari分析師Mira Christanto 在一則分析中指出,比起單次攻擊,行業整體的增長對DeFi協議的影響更大。似乎在遭到攻擊之后,DeFi協議都比較快地“春風吹又生”,這可能是一個蓬勃發展中的領域容錯率高的表現。對于新興領域,也許我們應該在謹慎中多一分樂觀。
以下是分析原文:
雖然很多DeFi項目從過去的錯誤中吸取教訓,漏洞攻擊事件的發生頻率放緩,但黑客的規模卻一直在增加。就在一周多以前,DeFi經歷了有史以來最大的一次漏洞,Alpha Homora在本次事件中損失了3750萬美元。
Galaxy Digital CEO:美國的加密監管難題不會很快消失:金色財經報道,Galaxy Digital 首席執行官Michael Novogratz在周二公司第一季度財報電話會議上表示,美國的加密監管難題不會很快消失。他說:“在過去的六周里,我會見了很多政客,他們中最聰明的人的建議是,懷疑消退和傷口愈合需要一些時間”。Novogratz表示,雖然一些“創新”和交易業務可能會轉移到海外,但他預計美國將在長期內獲得正確的加密監管。
Galaxy 在第一季度公布的凈收入為 1.34 億美元,扭轉了 2022 年最后三個月 2.88 億美元的凈虧損。 該公司表示,收入是由數字資產收益和未實現投資收益推動的,預計交易業務將成為公司 2023 年的主要利潤驅動力。[2023/5/10 14:53:18]
這就一定是壞事嗎?
幣安VIP借幣平臺新增SUI、EDU可借資產:金色財經報道,據官方公告,幣安VIP借幣平臺新增可借資產:SUI、 EDU,以及可質押資產:ALGO、BAND、EGLD、HBAR、MINA、QNT、RDNT、SUSHI。[2023/5/5 14:44:23]
指責說DeFi的風險特別大是不公平的。即使是比特幣,在早期也有需要核心開發者修補的bug。例如,2010年8月,一個區塊包含了920億BTC;在2013年3月,比特幣core 0.8版本與之前的版本不兼容;2014年7月還發生過一次攻擊,礦池gHash.IO的算力短暫超過了網絡的50%,導致礦池自愿承諾減少在網絡中的份額。
如果DeFi協議要想承載數千億甚至數萬億美元的價值,就必須經過實戰檢驗。過去的攻擊可以看作是賞金計劃,降低DeFi變得 "大而不倒?"風險。每次發生了攻擊事件,協議都會以安全為第一考慮。下一次的黑客攻擊也會是這樣。
Binance停止為WazirX提供錢包和相關技術服務:2月3日,Binance發布公告稱已停止為印度加密貨幣交易平臺WazirX運營商Zanmai Labs提供錢包和相關技術服務,WazirX用戶無法再使用Binance錢包服務。Binance稱,截至發稿,Zanmai Labs尚未完全撤回用于WazirX運營的Binance錢包中資產。此外,Binance表示,此舉對包括使用Binance錢包服務的組織和企業Binance用戶沒有影響。[2023/2/3 11:45:51]
以下是過去幾年的主要的攻擊事件:
漏洞攻擊是負面事件,但拉到一個更大的環境來看,它涉及的金額是微不足道的。自2019年7月以來,攻擊事件損失的總金額為2.85億美元。平均每起黑客和合約失敗的損失金額為1200萬美元。平均到每天損失是2萬美元。
摩根大通:加密貨幣作為支付方式的需求急劇下降:金色財經報道,摩根大通投資銀行部門的全球支付主管Takis Georgakopoulos 在本周接受彭博采訪時談到了客戶對加密貨幣作為支付方式的需求。Georgakopoulos表示,直到六個月前,我們看到了對客戶的大量需求。我們現在看到的很少。
Georgakopoulos 指出,對加密貨幣作為支付工具的需求已急劇下降,但他強調,該銀行仍將支持希望為此目的使用加密貨幣的客戶。他補充說,加密貨幣在游戲領域也變得“越來越大”,無論是在傳統游戲還是在他看到很多機會的元宇宙中。[2022/9/25 7:20:06]
自2019年7月以來,攻擊事件損失額平均占當天行業TVL的0.3%。自從DeFi盛夏的爆發以來,黑客攻擊或失敗造成的協議預期損失僅為0.1%。
損失金額與占該協議TVL的平均比例為9%。大多數協議會凍結處于風險中的資本池。然而,市場還是對于攻擊事件作出了很敏感的反應,而且反應(比TVL的變化)要大得多。一個協議在攻擊之后的一天TVL(按資產數量計)平均下降39%,鎖定資產的總價格也下降了31%;而在之后的一個月,價格平均恢復了5%,比起最初的攻擊日期TVL仍然是下降31%。然而來到現在,按協議計算的TVL和價格平均分別上升了+215%和+133%,主要是由于整個行業的資產增長。因此,整個行業的增長情況對比單次的攻擊事件影響是更大的。
最有可能的攻擊方式是預言機與閃電貸組合。代碼缺陷是第三大常見的漏洞,占23%。
預言機:在去中心化的預言機網絡項目中,Chainlink已經成為希望外包預言機的項目的事實選擇。它們從多個數據資源中策畫feeds,并使操縱參考數據變得更加困難和昂貴。
閃電貸:發起閃電貸攻擊并不一定需要大量的資金,當攻擊成功時卻會有巨大的回報。有人呼吁禁用閃電貸功能。但是,在去中心化的社區中,我們并不能取消或禁止一個產品。如果有閃電貸的需求,協議則會提供主要的功能。再說,如果沒有閃電貸,這些攻擊也是可能發生的(盡管成本更高)。可以說,在更大的流動性進入DeFi之前,閃電貸就已經暴露了安全的弱點。
三分之一的攻擊者出于道德或法律原因退還了全部或部分資金。一名攻擊者將5萬元返還給一名在攻擊中損失10萬元后提出懇求的用戶;另一個例子是,對Eminence Finance攻擊造成損失1500萬美元后,攻擊者返還了800萬美元;可能是由于由于社區的道德輿論,Sushiswap最初創始人道歉并返還了1400萬美元。這些可能會成為人們為攻擊者正名的例子,從全局的角度看,他們通過暴露漏洞,幫助整個DeFi生態系統更能自如應對攻擊。
有幾種方法可以避免漏洞做造成的波動性,讓這些智囊團(發動攻擊者)和協議站在同一陣線上:
1. 創建一個獎勵性的bug賞金計劃。這樣做會有利于生態系統的安全,而不會出現短期的恐懼、恐慌或價格波動。
2. 在獎勵計劃中提供補助和治理權力,讓智囊團一起幫助協議;
3. 招募第三方審計和白帽黑客。雖然很多協議都采用了這種方式,但審計人員很難檢查所有可能的攻擊方式。此外,從經濟收益角度而言,攻擊協議甚至可能比審計代碼收獲更大。再者,如果有的漏洞審計人員遺漏了沒有檢查出來,他們也不會受到經濟處罰;
4. 提供保險。在這方面Nexus Mutual是基于以太坊的一個先行者,它為智能合約風險提供保障,有社區驅動的治理和保險理賠。Yearn與Nexus Mutual合作推出yInsure,然后在2020年11月與Cover Protocol合并。Cover將成為Yearn產品套件和其他DeFi協議的保險提供商。
結論
DeFi不適合膽小的人。這個領域對攻擊的抵御能力越來越強,但發展的速度之快讓人不得不承受發展的痛苦。目前一些工作正在推進,以控制攻擊帶來的對行業聲譽的損害和用戶的損失。協議可以購買保險,也可以通過提供“漏洞賞金即服務”(bug-bounties-as-a-service)來應對。這樣做可以邀請社區中最優秀的人才做出貢獻,激勵他們一起來對協議進行建設,而不是攻擊。
Tags:DEFIEFIDEFNCEDefilancer tokenScarcity DeFiHyperDeflateH2.Finance
機構投資者在涌向比特幣市場,為過去一年比特幣的價格上漲提供了支持。事實上在很多人眼中看來,正是這股機構涌入的浪潮讓比特幣開始牛市運行,并創下了歷史高點.
1900/1/1 0:00:00拋開所有熱點,如今的加密數字貨幣時代,本質上其實是以公鏈為主的全新時代。2020年8月31日,Uniswap 24小時交易量超過4.26億美元,這也是DEX交易所首次超過CEX龍頭Coinbas.
1900/1/1 0:00:00Coinbase又有了新的上市進展。適逢加密貨幣市場大跌之際(BTC在7日內跌幅逾22%),Coinbase向SEC遞交了上市申請,將采用非IPO的直接上市方式登陸納斯達全球精選市場.
1900/1/1 0:00:00原標題:科普:計算自己LP流動性池資金變化的簡易方法DeFi流動性挖礦已經持續了這么久,可是很多人依然不知道如何計算自己注入流動性池LP的資金量到底如何變化.
1900/1/1 0:00:00最近,NFT很火,為了追熱點,于是寫了這篇文章。針對NFT熱潮,萊特幣創始人李啟威發推表示:2021年的NFT和2017年的1CO、2013年的山寨幣之間有很多相似之處.
1900/1/1 0:00:00比特幣挖礦公司Cipher Mining Technologies Inc.(簡稱:“Cipher”)日前宣布.
1900/1/1 0:00:00