以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

DEF:DeFi世界 如何保障你的資金安全?

Author:

Time:1900/1/1 0:00:00

"加密貨幣的牛市,也是黑客和犯罪者的天堂"

DeFi 作為此次行業爆發的引線,自從去年下半年崛起后,便徹底激活了整個行業,構建出了DEX、去中心化借貸、預言機、資產跨鏈橋等一整套DeFi生態,成功跑出了 Uniswap、Compound、AAVE 等一批優質項目,截止6月6日,僅以太坊上鎖定的數字資產價值就高達 608.7 億美元。

在這些新項目、新生態崛起的同時,也誕生行業新的黑暗面,各種閃電貸攻擊、新型DeFi騙局、科學家壟斷等安全事件層出不窮。

據國家區塊鏈漏洞庫監測,2020 年 DeFi 安全事件共發生 103 起,都主要集中在了DeFi爆發后的這段時間,僅去年11月就有 25 件影響較大的DeFi安全事件。而如今,伴隨著 DeFi 向著低成本的BSC、Heco、Solana、Fantom等公鏈上擴展,各種風險和安全問題也轉移到了這些新的公鏈之上。

據PeckShield態勢感知平臺數據顯示,僅今年5月,行業就發生了 46 起較為突出的安全事件,其中涉及 DeFi 占到了 25 起,損失金額高達 2.8 億美元。

Undefined Labs和幣安被選定仁川科技園區塊鏈企業加速計劃:6月27日消息,基于鏈上風險評估的公司 Undefined Labs 和幣安被選定共同運營由公共機構仁川科技園主導的區塊鏈企業加速計劃,該計劃處在韓國仁川市的監管之下。另一家區塊鏈游戲開發公司 Ret Games 將作為合作伙伴,也將參與這個項目的共同運營。

Undefined Labs 計劃提供區塊鏈行業分析、技術使用培訓、研究及黑客馬拉松等服務。Binance 將專注于提供商業模型規劃和市場營銷策略咨詢。而 Ret Games 則計劃提供區塊鏈技術咨詢和一對一指導服務。該計劃預計將選擇五家區塊鏈公司作為受助對象,具體申請公告將于下周在仁川科技園官網發布。[2023/6/27 22:03:49]

BSC則成為了安全事故頻發的高發地。

5月20日,PancakeBunny被經濟漏洞攻擊,導致BUNNY價格暴跌,短時間從200美元閃跌至4美元,幾近歸0;5月28日,BSC鏈上DEX協議 JulSwap遭到閃電貸攻擊,代幣JULB短時跌幅超95%,同一天,BSC上的另一個DEX——BurgerSwap也遭遇閃電貸攻擊,被盜超過432,874個 Burger,約330萬美元;5月30日,AMM協議Belt finance同樣遭遇閃電貸攻擊,損失620萬美元。

DeFi協議iZUMi Finance融資3000萬美元,IV Ventures、Cobo等參投:5月20日消息,多鏈DeFi協議iZUMI Finance宣布完成3000萬美元融資,包括來自IV Ventures、Cobo和Mirana等機構投資者的2000萬美元投資,其中超過一半為Solv Protocol上的憑證(Vouchers)銷售。此外,iZUMi還出售了價值400萬枚BUSD和5000枚BNB(約合200萬美元)的憑證。

與此同時,iZUMi還宣布推出新的iZiSwap DEX,該交易所利用了新型AMM協議和iUSD代幣。iUSD與美元1:1錨定,類似于穩定幣,并由iZUMi的抵押品和未來收入支持。iZUMi向私人投資者發行并出售iUSD。(CoinDesk)[2022/5/21 3:31:43]

對于本就處于信息劣勢方的普通用戶來說,這些潛在的安全風險,讓生存環境更加雪上加霜,因為無法寄希望于權威的監管,所以也就只能依靠自救和安全的風險防范意識的養成。

那如何才能在DeFi的汪洋大海安全航行?又如何在黑客肆虐的角斗場中,保護好錢包的資產呢?有哪些準則和安全措施可以借鑒呢?

BSC鏈上DeFi協議Value DeFi:WBNB vault恢復提取,即將公布補償計劃詳情:BSC鏈上DeFi協議Value DeFi發推稱,WBNB vault恢復提取,根據補償計劃,所有受影響的用戶也將有資格獲賠6%的資金損失。vBSWAP已停止釋放。官方稱補償計劃的詳細情況將很快公布。

此前消息,Value DeFi遭黑客攻擊,攻擊者獲利205659.22 BUSD和8790.77 BNB。[2021/5/10 21:44:10]

「錢包還在,幣沒了」這是數字貨幣投資者最大的悲傷。

前不久,一款名叫LCS的錢包被曝出監守自盜,通過在后端惡意收集用戶助記詞,來盜取用戶資產。

但當用戶在導入助記詞的過程中,會被其上傳至該接口:portal-api-v3.lcs.world/user/importWallet,盜取用戶的助記詞,雖然宣稱自己是一款去中心化的錢包,但實際是一款實打實的中心化錢包。

David:未來擁有多重DeFi生態的創新型去中心化交易所將成為趨勢:4月8日下午17點,在主題為《多鏈+跨鏈+聚合——去中心化交易所YouSwap帶來的技術顛覆》的線上AMA問答,YouSwap中文社區發起人David表示去中心化交易所是DeFi的發展趨勢之一,未來擁有多重DeFi生態的創新型去中心化交易所將成為趨勢。YouSwap將打造以多鏈+跨鏈+聚合為技術特點,以建設多重DeFi生態為目標的創新型去中心化交易所,用戶將享受從未有過的極致交易體驗,感受真正的去中心化交易。

據悉4月10日,YouSwap將正式上線HECO,并開啟ETH/HECO跨鏈橋。YouSwap將為HECO帶來眾多的用戶流量和促進HECO生態版圖的繁榮發展,YouSwap與HECO會形成的互利共贏的合作伙伴關系。[2021/4/8 19:59:34]

截止寫稿時,從該錢包監守自盜的地址已經累計轉出了近190個ETH(價值50萬美元),而且還有其他用戶所轉入的小額資金。

這種風險其實很難防范,最好的方式就是,在不確定錢包安全與否的前提下,不要隨意去使用新的錢包產品,也不要隨意將有資產的賬戶導入不熟悉的錢包當中,盡量選擇國際知名的主流錢包。

聲音 | SET Protocol首席執行官:DeFi在海外擴張的機會很多:據Bitcoinist報道,Statista調查的研究表明,加密擁有量和使用量最高的國家可能不如預期,它們可能是DeFi的新市場。去中心化金融協議SET Protocol首席執行官Felix Feng對此表示,“看來DeFi在海外擴張的機會很多。”2019年,DeFi的總價值增長了180%。今天,根據defipulse.com的數據,這個價值已經達到了8.34億美元的歷史新高。十億美元的Defi市場現在已經不遠了,隨著以太坊價格的回升,它可能就在眼前。[2020/1/19]

如果說這種風險難以識別,那在使用DeFi產品時,對于錢包的過度授權就是我們自己可以把控的。

眾所周知,當我們在使用DeFi產品時會涉及數字資產的交互,第一步就是授權approve,一般來說,開發者為了避免用戶反復授權,會默認設置授權最大數量的代幣給智能合約,但也會出現過度授權的情況,也就是不限制最大數量,合約隨意調用。

之前,一名叫Jhon的推特用戶便遇到這種授權合約被釣魚的情況,讓它一夜之間被盜走價值 14 萬美金的 UNI,其中很重要的一個原因就是他給予了合約無限使用代幣的權利。

作為DeFi的參與者,每天都會調用很多錢包,也會授權很多協議,那如何確定你過去是否有過這樣過度授權的情況呢?這里有一個方法,大家可以參考。

首先,登陸以太坊瀏覽器?https://etherscan.io/,點擊More,并進入到Token Approval界面。

然后,輸入你需要查詢的地址,查詢結束后,你便可以清楚地查看你授權了哪些項目方和幣種。

如果你要取消授權,你還需要連接錢包,點擊左上角“Connect to web3”登陸錢包,然后通過后方Revoke一欄來進行取消,取消也是需要支付一定的GAS,所以,如果是授權的知名項目方,或者你常使用的產品和代幣,我們可以不用取消,否則取消之后再次調用合約的話,會需要再額外支付一筆GAS。

所以,為了避免錢包被過度授權,當我們在使用DeFi產品時,不妨仔細讀一讀彈出了授權聲明,避免可能的風險。

錢包安全最重要還有助記詞安全,這里就不再贅述了,大星也為大家整理一些日常使用錢包的安全建議,大家可以借鑒:

盡量選擇主流、國際知名、用戶數大的數字錢包,謹慎使用新出的錢包,此外,一定要從錢包的官網下載 App,避免誤入釣魚網站下載到被植入了后門的錢包 App

如果一定要使用新推出的錢包產品,注意看錢包 App 的代碼是否開源、是否經過安全審計、團隊內是否有 CSO 或安全負責人,這些都可能影響到錢包不斷迭代、升級過程中的安全是否有保障。

時刻保證錢包助記詞的安全,不要隨意將助記詞或私鑰隨意導入不熟悉的平臺或錢包。

注意錢包密碼的使用安全,特別是在參加各種空投活動中,警惕需要你授權錢包密碼登陸的項目。

定期清理錢包中的授權管理,如果你已經授權了一些 DeFi 合約,而且有一些顧慮,不太確定會不會有風險,大家也可以通過一些工具來取消,比如:approved.zone;revoke.cash

在DeFi賽道,比較常見的風險主要有以下幾種,清算風險、無償損失風險、智能合約風險,前兩者是資產波動所產生自然損益,屬于交易層面,更多是和宏觀市場相關,后者則屬于技術層面。

6月2日,央視CCTV13 新聞頻道就揭示了一種涉及技術層面的詐騙形式,在這段長達12分鐘的報道中,詳細介紹了相關的詐騙流程,即在Uniswap平臺任意發布一種虛擬貨幣后,然后通過改代碼限制只能買不能賣,最后通過清空流動性跑路。

類似這種技術層面的攻擊和詐騙,普通用戶很難辨別,可謂防不勝防,對于一般投資者來說,不懂技術的話,也就只能從項目方、社區發展等角度來評判好壞了:

首先,查詢項目細節。如白皮書、官方Twitter、Telegram、Discord和博客等。這些工作,可以幫你做出判斷,看出該項目是否是騙局,盡可能通過這些渠道對相關信息進行核實。

核查智能合約。通過對智能合約的發布和驗證,可以發現項目的一些端倪,特別是如果一個項目只是在發布前 24 小時才發布智能合約,有可能表示項目方有什么東西要試圖隱藏。

FOMO情緒下,不要隨意沖進合約地址。在此前的動物幣行情中,滿大街亂飛的合約地址便說明證明了保持理性很重要。

用來自可信網站的信息,如 Coingecko,coinmarketcap等,對社區傳播的信息持辯證態度。

對于DeFi產品,時刻注意池內的資金流動性。一般來說資金量的大小直接關乎項目的生死和未來,當出現TVL大幅降低時,就需要提高警惕了

始終記住,高收益總是匹配著高風險,投資前做好風險預期,避免FOMO情緒,不要高估自己的能力,也不要低估資本利劍的鋒利,不要到最后,本想著要等一曲華燈初上,結果你卻在夜未央之時擱淺了。

#以上信息僅供學習與交流,不構成任何投資建議,如有錯誤歡迎指正#

Tags:EFIDEFIDEFSWAPFIFTYONEFIFTYRamp DeFiMy DeFi PetZyberswap

火必下載
WAR:身穿黃馬褂 Swarm的BZZ公開售賣到底有多香?

V神背書、以太坊基金會全力支持,Swarm猶如身穿黃馬褂的背景讓整個行業再次為之沸騰。做為以太坊“開朝元老”一輩的項目Swarm,Swarm的概念早已被V神寫入以太坊白皮書中,其主要作用就是給以.

1900/1/1 0:00:00
DEGEN:金色觀察 | 用DeGenData分析NFT數據

在NFT生態系統中,很多人都不懂得分析和理解鏈上數據有多么重要。如果你沒有定期跟蹤鏈上活動,這就有點像無頭蒼蠅.

1900/1/1 0:00:00
COI:Layer2 熱點項目大集合 哪個將會成為下一個爆發點?

Quick Take 最近關于 layer2 的熱門項目,對項目進行 layer2 更新的項目列表 V 神之投票 Gitcoin 的大動作Celer Network: 是 layer2 擴展平臺.

1900/1/1 0:00:00
以太坊:從Gas消耗量入手 回顧以太坊DeFi協議發展史

原文標題:《Through the Looking Gas: A History of Ethereum Protocols》2015 年 7 月,以太坊正式上線.

1900/1/1 0:00:00
INJ:一文詳解保險基金在 CEX 和 DEX 中的應用

原標題 | 保險基金在 CEX 和 DEX 中的應用保險基金(Insurance Fund),又叫風險準備金,顧名思義是用來應對突發狀況的保證金制度.

1900/1/1 0:00:00
LOC:可選用的DAOs投票機制匯總

本文通過與DAO創建者和構建者的對話,探討DAO使用的不同投票機制。一、基于代幣的法定人數投票法定人數投票要求有一定的投票者門檻(投票閾值),以使提案獲得通過(例如:60%的法定人數,這意味著需.

1900/1/1 0:00:00
ads