以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 幣贏 > Info

EFI:我們每天遇到有漏洞的DeFi合約概率是多少?

Author:

Time:1900/1/1 0:00:00

身在新冠日增確診10萬例美國的小編,因為硬核原因不得不搭乘飛機出門。出行前一直擔心是否會被感染,途中卻被飛機遇到猛烈氣流的顛簸唬住了。

雖然心里默默安慰自己飛機空難發生的概率非常低,感染新冠肺炎的概率也沒那么高,但還是想起來了四個字:“墨菲定律”。

身為二十世紀西方文化三大發現之一,墨菲定律本質上來自于民眾對生活不幸發自內心的總結和共識。

在《超新約全書》中,對于這個定律,更是刻畫的極其生動:

「脫光要泡澡時,電話一定會響起」

「土司落地,必定是有果醬的那面著地」

「排隊結賬,永遠隔壁的隊伍會前進的比較快」..........

有意思的是:關于第二條定律,曾經有位美國科學家——羅伯特馬修斯,還真就做過這樣的實驗。因為這項實驗,他獲得了搞笑諾貝爾獎。

CZ:團隊成員正在成長為更重要的角色,我們支持每一個人:金色財經報道,幣安創始人趙長鵬(CZ)在X平臺(原推特)稱,我們的一些團隊成員正在成長為更重要的角色,其中一些在Binance之外。有些人正在從事令人興奮的新事業。我甚至為他們中的許多人做了介紹/推薦。我們支持每一個人。我們是一個社區。這也為Binance內部創造了更多的發展機會。

金色財經此前報道,幣安東歐副總裁和俄羅斯獨聯體總監宣布離職。[2023/9/6 13:22:13]

他選取了來自于英國各地學校的超過1,000名在校學生參與了實驗。在共9,821次掉落中,有6,101次是涂著黃油的一面著地,比率為62%。

如果——就像許多科學家所聲稱的——吐司掉落的時候,黃油的一面向上和向下的結果是隨機并且概率相同,那么所預期的概率應該是50%,而實驗的結果比預期的結果高出了12個百分點。

Bitfinex分析師:我們可能正處于比特幣牛市的早期階段:金色財經報道,Bitfinex分析師稱,上周比特幣現貨交易量創下歷史新高,交易所比特幣交易量的7日移動平均線升至240億美元左右;各交易所的比特幣期貨交易量接近1萬億美元,而比特幣期權持倉量升至121.4億美元;這表明機構投資者越來越多地參與市場,我們可能處于牛市的早期階段。[2023/3/29 13:31:49]

這個實驗結果使得羅伯特馬修斯發現了一個令人吃驚的結論:

“給出人類最大高度的公式似乎包含三個所謂的‘宇宙基本常數’。第一個——電磁結構常數——決定了頭骨中化學鍵的力量,而第二個——重力結構常數——決定了重力的力量。最后,所謂的‘波爾半徑’決定了組成身體的原子大小。這三個基本常數的精確數值都是在宇宙大爆炸之后,就設定在整個宇宙之中。

“木頭姐”:我們對比特幣和以太坊保持高度信念:2月3日消息,方舟基金創始人Cathie Wood參加由Public主辦的活動,分享了她對比特幣、以太坊、DeFi和NFT的看法。在活動中,當被問到她更看好比特幣和以太坊這兩種中的哪一種時,她回答實際上不可能比較兩者,并表示“我們對兩者都保持高度信念”。關于比特幣,她稱其為“公共區塊鏈最深刻的應用,‘自主’數字貨幣的基礎”。至于以太坊,她說它“在2021年成為主要的智能合約平臺”。被問及DeFi和NFT時,她稱,“雖然ARK堅信DeFi和NFT在各種用例(包括游戲環境)中的效用,但截至今天,我們在任何策略中都沒有積極交易NFT。” (金十)[2022/2/3 9:29:25]

換句話說,從早餐桌上掉下的吐司會以黃油的一面著地,因為這是宇宙中必然會發生的。”

聲音 | 維基百科創始人:BSV對維基百科毫無貢獻,我們使用它的可能性為零:近日,BSV宣布將邀請維基百科創始人Jimmy Wales在倫敦的CoinGeek大會上發表主旨演講。這一消息引發了一陣猜測,許多人認為維基百科可能會與BSV合作。對此,Jimmy Wales辟謠稱,你的營銷材料需要立即更新——因為人們似乎把這看作是我的某種背書。我要說的是,BSV對維基百科毫無貢獻,我們使用它的可能性為零。[2020/2/7]

雖然看不懂,但是大抵不外是——“墨菲定律”=“禍不單行定律”=“宇宙公認定律”

黃油面的吐司著地盡管令人懊惱,畢竟不算什么大事。

但是小概率事件中,還有許多會造成相當嚴重后果的事件。

比如,空難。

不知道看官們是否和小編一樣,坐飛機的時候,經過顛簸氣流總有“被迫害妄想”,想象飛機下一秒就要出事。

瑞銀董事長韋伯:比特幣不是我們建議的投資:在達沃斯世界經濟論壇上,瑞銀董事長韋伯表示,在投資比特幣時,銀行會讓機構和零售客戶之間有明顯的區別。“我們確實有這種區別,有機構客戶,如果他們想投資(比特幣),他們是成年人,我的意思是他們知道自己在做什么,他們有能力判斷這個風險;如果他們問我們幫助他們進入這些市場,我們需要以不同于零售客戶的方式來看待。”雖然瑞銀允許機構客戶交易比特幣,但韋伯明確表示“這不是我們建議的投資”。[2018/1/23]

目前空難發生的幾率是五百萬分之一,不發生則已,一發生基本無人生還。相信每個人面對這樣的小概率事件,都曾或多或少有過擔憂。相信這樣的恐懼不僅僅來源于身處高空的不安全感,更是來自于一個個令人悲痛的失事事故,以及小概率事件發生的必然性——當樣本容量足夠大時,也許再小的概率事件也必然會發生。

這些災難,無一不是以巨大的代價來給予世人警示。

在現代科技發展的大潮流下,鎖定在區塊鏈領域里的資產愈發龐大。隱藏在計算機背后的危機也隨著區塊鏈的發展日益展露猙獰的面目。

計算機領域中,平均每1000行代碼中,會有1-25個bug。也就是說,這個概率的區間是千分之一至百分之二點五。

相比之下,代碼產生漏洞的概率是空難的整整12.5萬倍!

如果在飛機顛簸的時候,你害怕飛機失事,那么不妨用超出10萬倍的擔心,去審視因代碼問題而產生的智能合約漏洞。

智能合約當中,任何一個小bug,都可能會給項目或者投資者造成無法挽回的損失。如果智能合約一旦部署以后,也可以用下圖中的操作修復bug就好了,但很明顯——人類無法在車輛運行中下車修復鐵軌。??

受此警示之下,CertiK安全團隊利用CertiK天網系統?,對自北京時間2020年12月4日0時至24時之間,新加入Uniswap的代幣智能合約進行了監控分析。

在本次分析的時間段內,一共產生了29個智能合約代幣項目。

經過CertiK的Skynet分析,總計發現16個智能合約存在漏洞或者缺陷!

大概有55%的智能合約項目或多或少存在漏洞或者缺陷,其中大約有10%存在嚴重漏洞,45%存在項目擁有者權限過大,權限中心化過高的缺陷。

想必這個比隨手拋硬幣某一面朝上的概率都大的數字,就不用小編過多解釋了。

本次分析的智能合約項目名稱和合約地址如下:

分析結果如下:?

雖然難以通過一天的情況來預估所有時間范圍內的智能合約安全情況,但窺一斑而知全豹。

如果換做小編來進行項目投資,并且告訴小編投資的項目有著一半以上的概率會把錢賠光,那小編寧肯死死守住寫公眾號文章所賺的那點兒”血汗錢“。

大家都知道2020年最知名的一個例子——DeFi項目Yam于北京時間8月12日3:00啟動后,盡管該項目的博客文章警告稱尚未對其合約進行任何審計,但瘋狂的Yieldfarmers在不到一小時內向該項目存入了7600萬美元。

后期不出意料,Yam在短短36小時內,數億美元因為一個小小的漏洞,消失于無形。

Chainlink聯合創始人SergeyNazarov表示,黑客將繼續以DeFi協議為攻擊目標,除非他們改變獲取價格信息的方式。

無視事物本身的性質,違背事物發展的本質規律,企圖事物會根據自己的喜好或者意愿來發展,覺得那些出事的項目自己都“碰”不到,就是典型的僥幸心理。

人一旦無法擺脫自己對僥幸心理的依賴,則災難性的事件必然會再某一天發生。無論在任何領域,僥幸心理均不可取。

安全審計現在已經是高質量DeFi項目的標配。當前DeFi項目熱潮持續不減,很多項目為了抓住熱點與機遇,在未經嚴格測試和審計的情況下便匆忙上線。

這些項目中,大部分的漏洞是無法通過常見的測試方法和工具來發現的。只有尋找專業的審計專家進行嚴謹的數學模型證明,才可以發現該漏洞。形式化驗證是當前唯一被證明可以產生可信數學證明的軟件驗證方法。因此,采用基于形式化驗證方法的區塊鏈檢測工具來驗證項目中的安全漏洞,應成為每一個項目在上鏈前的必經步驟。

既然審計如此重要

那么為什么還有那么多審計過后依舊爆出漏洞的項目呢?

那么審計后的項目,依舊受到攻擊的概率究竟是多少呢?

類似于手機碎屏這樣的事件,就算你沒有親身經歷,是否身邊的朋友也或多或少經歷過呢?

這些概率和數字到底有什么關聯?

Tags:比特幣EFIDEFDEFI有個朋友比特幣賺了2個億PoodleFiGDEFI幣Alchemist DeFi Aurum

幣贏
ULT:金色前哨 | Yearn.finance首份季度報告:三個月凈收入約為380萬美元

12月9日晚間,Yearn.finance推特指出,社區發布了第一份非正式季度報告,實際為8月20日—10月20日.

1900/1/1 0:00:00
BTC:幣安礦池第20期雙幣寶理財產品上線

親愛的用戶: 幣安礦池上線第20期“雙幣寶”理財產品,邀您體驗!申購方式:先到先得申購時間:2020年12月09日中午12:00至2020年12月10日中午12:00理財產品列表 數字資產 周期.

1900/1/1 0:00:00
PANDO:以區塊鏈技術與落地為導向,Pando必將引領瀏覽器領域潮流

瀏覽器作為互聯網世界的窗口,一直扮演著重要的角色,瀏覽器也是一個巨大的流量體系。而無論是用戶還是開發者,都是以傳統互聯網的慣性思維來對瀏覽器進行固守的認識.

1900/1/1 0:00:00
KHC:ZT“神燈計劃”第五期-YFNP來襲

據官方公告,ZT交易平臺第五期“神燈計劃”已經開啟,本期項目為YFNP。“神燈計劃”是ZT交易平臺于11月提起的新計劃,旨在為用戶提供優質項目,吸引用戶吸引用戶的參與和傳播,給予早期用戶toke.

1900/1/1 0:00:00
GAM:Messari Boss指出2021年的10個主要加密趨勢

如果監管者選擇對加密監管過度發揮作用,監管者可能會咬牙切齒地咬下去,中央銀行將在2021年無意中提高加密貨幣的價值.

1900/1/1 0:00:00
FILE:Filecoin挖礦的前置質押是好是壞?質押幣未來會減少嗎?

Filecoin挖礦的前置質押條件 IPFS礦機咨詢微.信 Filecoin挖礦在本質上是存儲挖礦,只有存儲了有效數據以后才能獲得收益,而Filecoin的經濟模型需要前置質押.

1900/1/1 0:00:00
ads