以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

DEF:當DeFi淪為黑客的“提款機” 我們如何保證它的安全性?

Author:

Time:1900/1/1 0:00:00

區塊鏈技術的誕生,除了衍生出加密貨幣這類新興資產以外,也為傳統金融、數據隱私、供應鏈、跨境匯款等應用領域帶來革命性的突破。

其中「去中心化金融(DeFi)」便是當前最為人矚目,采用率最高的應用之一。

DeFi 是去中心化金融Decentralized Finance的縮寫,它指的是基于區塊鏈的金融服務體系。

和現在的金融體系不同,用戶的資金不會存放在第三方的金融機構中,而是通過各種智能合約去實現協議和信任,如此可以最大程度地減少風險。它是一個完整的開源生態系統,提供貸款、交易、資產管理和支付等金融服務。

去中心化金融DeFi為什么在這兩年得到“爆發式”增長?他可以為人們帶來了哪些實用的金融解決方案?為什么它總是變成了黑客的“提款機”?DeFi項目如何保證自身的安全?

EraLend確認遭到攻擊,已暫停所有借款業務:7月25日消息,zkSync生態借貸協議EraLend團隊在Discord發布公告稱,已監測到一起安全事件發生在UTC時間7月25日9:27:21,確認其平臺遭受攻擊。團隊表示,攻擊已經得到控制,攻擊者已經無法繼續行動。受影響的范圍目前正在評估中,并將進一步公布。作為預防措施,EraLend已經暫時暫停了所有的借款操作,以確保資金的安全。目前EraLend正在與跨鏈橋合作伙伴和zkSync合作,以防止任何進一步的可能的資產流出。同時,EraLend正在與網絡安全公司緊密合作,以確定這次攻擊的來源。

EraLend提醒,只有USDC受到了這次事件的影響。所有其他資產仍然安全且未受影響,強烈建議用戶在此時不要存入USDC。[2023/7/25 15:58:00]

關于DeFi,我們需要了解更多。

Andrew Kang開倉超560萬美元空頭頭寸:金色財經報道,衍生品協議GMX 平臺巨鯨、Mechanism Capital 創始人 Andrew Kang(0xe8c19db00287e3536075114b2576c70773e039bd)今日平倉 ETH 和 BTC 的多頭頭寸后,隨后開倉超 560 萬美元空頭頭寸,目前凈值約531萬美元。[2023/3/16 13:07:31]

近日,加密分析公司Chainalysis發布全球DeFi采用指數,美國、越南、泰國、中國、英國分列前五。

該指數對154個國家/地區進行了排名,由三個指標組成:DeFi平臺接收的鏈上加密貨幣價值,按人均購買力平價加權計算;DeFi平臺接收的總零售價值;以及DeFi平臺上的個人存款。

Solana發布改進網絡升級計劃,將組建對抗團隊并改進重啟過程:金色財經報道,Solana 聯合創始人 Anatoly Yakovenko 發布“改進網絡升級的計劃”,將改進 Solana 升級過程、組建對抗團隊、改進重啟過程、以穩定為中心。

Solana 核心工程師計劃幫助改進流程如下:

在主網測試版升級之前,將測試網降級到當前的主網測試版和功能集;

將測試網升級為新版本的發布候選;

觀察測試網遷移是如何實時進行的;

將測試網降級回當前的主網測試版;

在對測試網進行壓力測試時重復此過程;

發布新版本給 mainnet-beta 驗證器進行升級。[2023/3/1 12:36:00]

Chainalysis指出,許多排名靠前的國家都是現在或之前存在大量加密貨幣價值流動的國家,通常是中高收入國家,或擁有發達的加密貨幣市場、尤其是強大的專業和機構市場的國家。除上述5國外,西歐國家排名也比較靠前。

CFTC計劃以欺詐罪起訴FTX創始人SBF、FTX和Alameda:金色財經報道,美國商品期貨交易委員會(CFTC)計劃以欺詐罪起訴FTX創始人SBF、FTX和Alameda。[2022/12/14 21:42:39]

其實,DeFi 的初期爆紅可以追朔至去年底開始流行的「Yield Farming」。也即「流動性挖礦」,意思是:

只要用戶與 DeFi 平臺互動或提供流動性(如在平臺交易、抵押資產、放款、借款),就能獲得該平臺發行的代幣作為獎勵。

DeFi 平臺實施流動性挖礦,可以為其在短時間吸引大量資金與流動性,并快速取得市場的關注度。緊接著,DeFi一路高歌,迎來了DeFi Summer,一直到現在,DeFi相關項目依然在繼續向前推進。

Trust Wallet與Binance Connect達成合作:6月22日消息,幣安支付基礎設施提供商Binance Connect已與多鏈自托管加密錢包Trust Wallet建立合作伙伴關系,TrustWallet用戶現在能夠直接使用信用卡或借記卡購買200多種加密資產,并支持40多種法定貨幣,旨在共同為新用戶提供一種簡單安全的方式,使用戶能夠跨多個區塊鏈構建或擴展其加密投資組合。[2022/6/22 1:25:01]

根據加密分析公司 DeFi Pulse 的數據,鎖定在 DeFi 合約中的總價值已從去年9月的100億美元增至今年8月的800多億美元。

當然,DeFi的興起,還在在于它的一些優勢。去中心化金融能夠從根本上改變金融體系,區塊鏈技術和 DeFi 使系統更加值得信賴、更具成本效益和透明性,沒有銀行賬戶的人可以進入經濟體系,為投資者開辟新的機會。

DeFi 采用率將繼續增長,或許它的未來前景一片廣闊,但是安全問題,是DeFi 目前遇到的最嚴峻的挑戰。

根據安全公司的一份報告,到目前為止,去中心化金融(DeFi)系統中的黑客攻擊占 2021 年全球所有主要黑客攻擊的近 76%。

欺詐者通過虛假項目瞄準這些高價值合同,該報告稱,與去年的 1.29 億美元相比,DeFi 黑客總共損失了 3.61 億美元。

許多 DeFi 項目可能會因為開發人員的代碼漏洞而被黑客攻擊,此外,報告補充說,其他網絡犯罪分子可以通過快速貸款并操縱代幣價格來破解 DeFi 協議。

剛剛過去的八月,鏈必安-區塊鏈安全態勢感知平臺(Beosin-Eagle Eye)輿情監測顯示就有13起典型DeFi安全事件。

比如8月4日,跨鏈收益率提升平臺Popsicle Finance下Sorbetto Fragola產品遭到攻擊,損失近2070萬美元;

8 月 10 日,跨鏈協議Poly Network 遭受攻擊,Ethereum、BinanceChain、Polygon3條鏈上近6億美元資金被盜;

8月30日,抵押借貸平臺Cream Finance遭遇閃電貸攻擊,損失1800萬美元。

DeFi攻擊事件頻發,最主要的原因還是其累計了巨額的資產。面對巨大的誘惑,黑客必然會想方設法去攻擊。比如跨鏈項目不僅僅是鏈上智能合約,還有鏈下的代碼,無論哪一部分出現了問題,都會被黑客所利用。

從黑客的角度來看,對區塊鏈生態系統的攻擊是一種理想的手段。

因為這些系統是匿名的,而且行業暫時缺乏技術監管,這使得網絡犯罪分子可以通過攻擊安全性較低的 DeFi 項目或實施地毯式詐騙來獲取金錢收益。

成都鏈安技術團隊分析了幾十起黑客攻擊,找出了黑客攻擊最長用的方法還是:閃電貸攻擊、合約業務漏洞攻擊、重入攻擊。

傳統智能合約項目,只需要做好鏈上代碼的審計便能避免絕大多數的風險。而跨鏈項目卻有所不同,跨鏈項目存在一定的特殊性,安全的考量不能局限于智能合約層面。

對于投資者,如何保護好自己的財產同樣重要。?

創造性的 DeFi 產品可能會帶來嚴重的風險。例如,在 2021 年 6 月,億萬富翁企業家馬克·庫班(Mark Cuban)透露,他一直在交易一個 DeFi 代幣,該代幣在一天之內跌至零,結果證明這是一個騙局。

作為用戶,在參與區塊鏈相關項目時,一定要注意甄別,選擇經過專業的審計公司完備審計過的項目,并且要對整個項目進行詳細的了解。同時,在參與項目后,需要對項目的最新動態進行關注,一旦發生了安全事件,及時的將資金撤回,避免遭受更大的損失,必要時可以尋求安全公司的幫助。

DeFi 為許多機會打開了大門,特別是對于那些熱衷于推動加密市場向前發展同時保持資金流動的去中心化模塊的投資者和開發商。

安全性仍然是 DeFi 生態系統面臨的重大挑戰,但是隨著技術的發展,再加上適當的審計措施,相信DeFi 生態系統將越來越好。

部分參考文獻:

What is DeFi, and How Can It Interrupt the Finance Market?

This time it’s different: When DeFi meets NFTs

The Rise of DeFi: Hype or Opportunity?

DeFi hacks accounted for 76% of major hacks in 2021

Tags:EFIDEFDEFIRALStingDefiBearn Defi ProtocolDeFi.chRAL價格

以太坊交易
BRI:危險的授權轉賬:Li.Finance 攻擊事件始末

前言 北京時間3月20日晚,知道創宇區塊鏈安全實驗室?監測到以太坊上分布式跨鏈協議。Li.Finance 受到了攻擊,攻擊者執行了 37 次call注入,獲取了多個錢包中約 60 萬美元的資產(.

1900/1/1 0:00:00
AAVE:利率衍生品在加密貨幣中的應用

寫在前面: 目前DeFi領域解決流動性問題的主要方式是通過使用AAVE、Compound之類的借貸(Lending)協議,通常這種借貸行為的期限和利率都是不確定的,這種方式簡單有效.

1900/1/1 0:00:00
SZC:美國SEC:為IEO提供便利的未注冊交易所或將面臨法律風險

據Cointelegraph 5月14日報道,美國證券交易委員會(SEC)數字資產和創新顧問Valerie Szczepanik在5月13日舉行的2019年共識大會上表示.

1900/1/1 0:00:00
比特幣:發改委發布《產業結構調整指導目錄》:挖礦或將在2021年被淘汰(附全文)

2019年4月8日,發改委發布《產業結構調整指導目錄(2019年本,征求意見稿)》,從鼓勵類、限制類、淘汰類三個類別,對現有的產業結構調整給出了指導意見.

1900/1/1 0:00:00
元宇宙:重慶數資區塊鏈研究院院長劉剛:引導區塊鏈技術與實體經濟融合

“區塊鏈應用落地的主戰場應該是實體經濟產業,要引導區塊鏈技術與實體經濟深度融合,它的價值才能更充分體現.

1900/1/1 0:00:00
NBS:4月6日-4月12日|HECO每日快訊

致力于挖掘HECO公鏈潛力項目,促進HECO生態繁榮。共同抵制無審計、合約代碼無開源的、虛假宣傳項目,維護良好HECO生態環境。對于故意宣傳抹黑友商項目、HECO品牌的讀者還請多擔待.

1900/1/1 0:00:00
ads