以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > UNI > Info

DEF:保險“不保險”?從NXM被攻擊事件看技術中立下的DeFi

Author:

Time:1900/1/1 0:00:00

原題《技術中立下的DeFi:「科學家」鋒芒畢露》

這一次的黑客攻擊讓人始料未及。被攻擊的對象是NexusMutual創始人HughKarp本人。

NexusMutual一向被視為DeFi保險賽道頭部項目。由于DeFi保險業務本身就是為了抵御交易者的安全風險,這次的安全事件讓很多人喊出了「保險并不保險」的聲音。

隨著DeFi項目數量爆發式增長,「黑客」、「極客」、「開發者」、「科學家」們所出現的比率越來越大。

可以清晰地看到,DeFi領域的食物鏈或許正在重鑄,但上述稱謂背后的計算機頂尖人才們儼然已站在了這條食物鏈的頂端。

保險「不保險」?

路透社:保險公司拒絕或限制對FTX有敞口的客戶提供保險:12月19日消息,據外媒報道,幾位市場參與者表示,保險公司拒絕或限制對破產的加密交易所FTX有敞口的客戶提供保險,這使得數字貨幣交易員和交易所無法為黑客攻擊、盜竊或訴訟帶來的任何損失投保。

其中,倫敦勞合社(SOLYD.UL)和百慕大保險市場的專家要求加密公司提高其對FTX的敞口透明度。經紀商Hugh Wood Canada Ltd總裁Kyle Nichols表示,保險公司要求客戶填寫一份調查問卷,詢問他們是否投資了FTX,或是否在該交易所擁有資產。

保險公司還提議設置保單排除條款,拒絕對因FTX倒閉而產生的任何索賠進行承保,這些條款涵蓋數字資產保護以及從事加密貨幣交易的公司董事和高管的個人責任。保險公司和經紀人表示,排除條款對保險公司來說可能是一種故障保險,并將使尋求保險的公司更加困難。(路透社)[2022/12/19 21:53:31]

在官方信息以及眾多社區的討論聲中,NexusMutual創始人HughKarp被黑客攻擊的全部過程已經被還原。

PancakeBunny回應:沒有保險庫遭到破壞:幣安智能鏈(BSC) DeFi 收益聚合器 PancakeBunny (BUNNY)針對代幣閃崩事件發推回應稱,沒有保險庫遭到破壞。漏洞只是攻擊了BUNNY的價格。[2021/5/20 22:23:57]

NexusMutual被視為DeFi保險賽道頭部項目,也是2020下半年出現的許多DeFi頭部知名協議之一。其原生代幣NXM曾在7月份達到了21美金的高點,半個月最高漲幅達到6倍。攻擊發生后,NXM一度下跌20%。

根據官方介紹,NexusMutual能夠讓用戶為一些智能合約購買保險,以針對目前一些主流協議中智能合約漏洞產生的意外來投保。在該平臺上,用戶可對特定智能合約進行30天或以上的保期投保,每份保險以其原生代幣NXM計價。

與傳統的互助保險類似,NexusMutual由NXM持有人所有。NXM是該系統的核心資產,代表的是社區成員權益,包括了通過質押進行風險評估、參與社區治理等。

DeFi保險協議Cover V2已上線以太坊主網:5月12日,DeFi保險協議Cover V2發推宣布,已上線以太坊主網,但目前只部署了一個保險池,隨著Gas價格變得更加合理,其將繼續部署更多的保險池。此外,Cover V2已部分上線BSC主網,并在BSC上部署了一個資金池,用戶可以開始鑄造covTokens。但是,由于0x協議不支持訂單簿,所以目前BSC上不支持covTokens的訂單簿交易。目前,Cover團隊一直在與該團隊聯系,但完全上線BSC的時間還未確定。[2021/5/12 21:51:44]

這是一家創立于2017年的老品牌,是一家在英國設立的擔保有限公司基于相互保險組織結構運作。值得注意的是,NexusMutual的創始人HughKarp在保險業擁有超過15年的經驗,曾經擔任UKLifeOperations的CFO。

然而,即便是經驗豐富的他,仍然被「暗算」了。

DeFi保險產品PolkaCover與Band Protocol達成戰略合作:DeFi保險產品PolkaCover與跨鏈數據預言機平臺Band Protocol達成戰略合作關系,以連接和利用跨國保險提供商的實時數據。在Band Protocol上創建的定制預言機通過與傳統保險提供商的直接連接,為報價和保單簽發提供去中心化解決方案。反過來,與Polkacover合作將極大地推動Band Protocol與保險企業和公司的集成。[2021/2/22 17:40:28]

根據官方披露細節,攻擊者通過獲得HughKarp個人計算機的遠程控制后,對計算機上使用的Metamask插件進行修改,并誤導其簽署一筆交易——這筆交易最終將巨額代幣轉移到攻擊者的賬戶中。

隨后,37萬NXM代幣被轉移到不明賬戶中,價值約833萬美金。

「黑的過程其實比較常見,就是TrickKarp去簽了一個看似正常的交易,但是實際的交易是把幣發給了自己」,PrimitiveVentures創始合伙人、Coindesk顧問委員會委員萬卉Dovey公開對這次事件作出分析。

香港保險業聯會擬籌建一個利用區塊鏈查證投保單真偽的電子平臺:據路透社香港報摘消息,香港兩年前曾發生冒牌保險中介人偽造汽車保單,引致多達700名車主中招的騙案。為杜絕假保單事件重演,香港保險業聯會擬籌建一個利用區塊鏈(Blockchain)技術的電子平臺,讓車主可自行查證所投保單的真偽。保聯現正就此諮詢會員,若業界反應正面,冀爭取最快于今年第三或第四季推行。[2018/4/11]

「因為Karp手上肯定沒有大量的wNXM,而是有大量的NXM,所以必須要在內盤內完成『釣魚』的工作。然后釣魚完成后,NXM本身的價格只要跌到了MCR100%的時候,黑客必然知道無法靠Bondingcurve出貨,所以非常老練的直接把拿到的NXMwrap掉,去外部砸盤」。

來自社區的「比特幣LA教授」更加簡單的描述了黑客目前的行為:「黑客盜走的37萬個幣,已經砸了20多萬個了吧,他將NXM換成WNXM砸盤,他全部換掉了,又充到其他CEX、DEX,各種賣。」

這是一場黑客精心策劃過的騙局,萬卉在對于這次事件總結道:「黑掉NexusMutual的黑客不僅拿到了HugeKarp的電腦的遠程控制,為了收割Karp手上NXM,還去做了NexusMutual的KYC,已經精心準備了很久,可見有KYC也沒啥用」。

痛定思痛,萬卉也再次為DeFi領域玩家提了個醒:

該事件在社區發酵后,很多投資人也發出了和她一樣的感嘆:「整個DeFi食物鏈的頂端,真的是黑客與科學家們」。

就連創始人Karp本人在發推特喊話黑客時,都將該行為評價了一句「很棒的把戲,絕對是高級的操作」。

食物鏈重鑄,再現技術「雙刃劍」

「黑客絕不會因為你是誰而繞道」,CertiK安全驗證團隊做出了評價。

自DeFi的「農耕時代」來臨后,行業內的格局悄然改變。而「科學家」、「極客」、「黑客」一類高度熟練的計算機專家們,再一次走上了舞臺前面。技術人才正在成為DeFi領域更具影響的新「財富」和新「資源」。

或許已經有越來越多的人注意到了這一點。有觀點認為,YFI創始人AC(AndreCronje)之前的一系列「并購」動作,其中一個重要目的就是在于聚攏人才。

從AC所做的并購中可以看到,他在比較的精準的項目并購中,合并了諸多已經成型的優質項目,并試圖整合全球頂級開發者。其所開發的Keep3r就提供了一個聚合DeFi開發者的新平臺。整合全球頂級開發者,以形成一個分布式的開發者資源聚集地——這是AC及其團隊所想要布局的。

「YFI之所以熱度這么高,是因為AC吸引了太多的頂級人才去他的平臺開發,這里面一個提案都能拿出來當一個優秀的項目做」,一位社區開發者對AC的這種思路給出了高度評價。

「從某種程度上講,這是一次全球頂級開發者的大合并,通過聚合人才來實現聚合項目、聚合資金。這種模式先進很多。」

但在這種新的模式之下,不斷出現的安全事件又再次讓市場看到了技術的兩面性。從「開發者人才」到「黑客」,或許僅取決于一念之間。

實際上,相比于Karp所受到的「誘導式」詐騙,DeFi領域更多的安全問題仍在于項目漏洞本身。

數字貨幣分析公司CipherTrace發布的《2020加密貨幣犯罪與反洗錢報告》中顯示,DeFi黑客在2020年的盜竊總量中占了21%,而在2019年,DeFi黑客的數量幾乎可以忽略不計。如果不考慮KuCoin交易所被盜事件相關數據,DeFi黑客將占據總金額的50%以上。同時,部分黑客同樣也在利用DeFi,選擇通過去中心化交易所來清洗被盜資金。

對于不斷涌現的技術類「犯罪」,萬卉曾將DeFi的黑客攻擊事件視為「很典型優勝劣汰的過程」,在這種過程中,最后只有最好的合約、最健壯的合約才能夠被市場所使用。

「DeFi作為一種中立的金融工具,被用來對抗中心化金融的各種弊端來捍衛私有財產,同樣,自然就有對應的邪惡勢力用來做他們認為『合理』的操作」。

無論如何,DeFi應用在逐漸深度參與到整個市場之中。DeFi也在以一個創新的姿態帶來了新的活力,也滿足了市場的諸多需求。然而,新技術的早期發展階段都將面對著一些新的挑戰。

比較樂觀的是,面對技術安全這一傳統金融乃至整個區塊鏈行業所面臨的巨大風險,DeFi雖難以避免,但DeFi也在積極應戰。

Tags:DEFEFIDEFINXMDOGDEFI去中心化金融defi入門分析與理解defi communityNXM價格

UNI
DIG:美國銀行調查報告:美元在衰落,比特幣在崛起

12月15日,在美國銀行/美銀證券本月對基金經理進行的“全球基金經理調查”中,最熱門交易排名前三的分別是:做多科技股、做空美元、做多比特幣.

1900/1/1 0:00:00
PAY:觀察 | 全球數字資產合規入場渠道研究

本文作者:HashkeyCapital數字資產合規入場渠道概述與更新我們去年中期進行了數字資產合規入場渠道商業圖景的梳理,這一年我們看到一些新的趨勢和競爭格局的變化,于是做了進一步的更新.

1900/1/1 0:00:00
穩定幣:玲聽2021跨年演講 丨王彧弋:計算之間無算計

12月28日,全球首檔區塊鏈跨年演講“玲聽2021”在杭州大劇院舉行。巴比特副總裁/主編、玲聽區塊鏈發起人湯霞玲以“我與無限”為主題,從一個行業深度參與者、觀察者的角度出發,總結2020,展望2.

1900/1/1 0:00:00
COI:意大利忠利銀行領投,比特幣錢包提供商Conio B輪融資獲得1400萬美元

據TheBlockCrypto12月16日報道,比特幣錢包提供商Conio在B輪融資中融資1400萬美元.

1900/1/1 0:00:00
MIC:追加6.5億美元投資后,MicroStrategy成為第五大比特幣持有機構

KevinRooke網站數據顯示,MicroStrategy在對市值最大的加密貨幣追加投資6.5億美元后,目前已成為第五大比特幣持有機構,擁有70,470枚比特幣,當前價值超16億美元.

1900/1/1 0:00:00
OIN:美國2.3萬億財政刺激箭在弦上!銅與金價齊舞,比特幣會是商品牛嗎?

今日上午,美國總統特朗普于簽署紓困法案,該方案總規模達2.3萬億美元,包括9000億美元新冠紓困法案和1.4萬億美元的2021財政年度預算。特朗普此前曾否決該法案,導致市場前景不明.

1900/1/1 0:00:00
ads