以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

DEFI:解決開放式金融(DeFi)安全性問題,代碼質量是核心

Author:

Time:1900/1/1 0:00:00

DeFi解決方案將在應對傳統金融的失敗方面獲得更大的吸引力。

開放式金融,通常被稱為DeFi,已經吸引了主流金融和科技界的關注。DeFi因在諸如借貸、支付等金融科技領域,提供了獨具創新性的解決方案而備受贊譽,但突出的智能合約安全問題成為了DeFi行業的最大挑戰。只有遵循最完善的安全指南與開發規則,才能確保DeFi為用戶提供比傳統銀行更及時、更安全的服務。

新興DeFi市場的發展面臨著安全問題的挑戰

在當下,政府為防止冠狀病傳播而實施嚴厲而有效的措施,諸如封城,居家令的同時,主流的金融和銀行系統,在突如其來的巨額貸款請求,和政府發放緊急刺激撥款的巨大的壓力下瀕臨崩潰。企業和個人往往需要等待數星期之久才能拿到本應幾個小時就到手的補貼。COVID-19的流行暴露了這一現行金融系統長期存在的缺陷,DeFi的支持者早已意識到現行金融系統的這一弊端,即無法為用戶提供直接,即時和便捷的有效獲得資金的渠道。

DeFiance Capital創始人:我們正在盡力解決問題:6月17日消息,DeFiance Capital 創始人 Arthur 在其社交網站上表示,正在盡力解決問題。我和我們團隊的行為和行動是一致的,這不會改變。

據市場消息,DeFiance Capital 與三箭資本關系緊密,此次三箭資本陷入流動性危機,DeFiance Capital 或受較大波及。[2022/6/17 4:34:31]

在COVID-19疫情帶來的經濟衰退和金融危機的情況下,加之銀行無力有效的向中小企業提供即時有效的貸款,初創以及中小企業和各類企業家蒙受了巨大的經濟損失。許多非常重要的民生企業,非但沒有獲得額外資金支持,還被消減信用額度。在這種經濟環境下,DeFi為企業獲得資本和處理支付提供了明確和切實的解決方案,通過即時、低成本的交易消除傳統支付中繁瑣的人工流程。

Class ZZ 開發負責人Z博士:Class ZZ解決跨鏈難題:2021年05月28日晚,由Gate主辦的直播專訪節目《酒局幣赴》邀請到Class ZZ負責人Z博士直播分享近期最新發展。直播期間Z博士與Gate立春就Class ZZ及其相關事項進行了探討與交流。

Z博士表示,在多鏈世界中,每條鏈內部的生態都很豐富,但彼此之間缺少聯系,現在的當務之急是解決主網之間的跨鏈問題,而市場需要的跨鏈協議,最好滿足這3個條件——1.原始幣:原始幣之間的跨鏈,這樣用戶才不會擔心資產安全問題,也可以充分參與DeFi;2.主網通用型:最好是一個協議對所有主網通用,而不是只在兩個網之間通用;3.去中心化:如果不去中心化,上述第1和第2點,中心化交易所已經做的非常好了。目前而言,CZZ的Te Waka協議是一個同時滿足以上3點需求的跨鏈方式,而這也正是Class ZZ被稱為萬鏈之鏈的原因所在。[2021/5/28 22:53:51]

盡管該技術的應用前景廣闊,但DeFi解決方案的批評者認為,智能合約安全問題將給開放式金融網絡的發展,被主流社會廣泛采用蒙上陰影。通過高效的智能合約集成,結合高質量的編碼,開放式金融網絡才可以充分確保用戶的資金安全,防止類似今年早些時候dForce遭遇黑客襲擊的安全事件再次發生。

美國機構報告:區塊鏈可幫助解決危機期間的物流問題:金色財經報道,美國網絡安全和基礎設施安全機構最近發布了一份有關在新冠肺炎大流行期間汲取教訓的報告。報告認為區塊鏈是解決危機期間物流問題的工具。報告稱,在大流行期間,受影響地區的幾乎所有運輸方式都受到影響。為減少運輸和物流問題的影響,信息及通信技術(ICT)公司可以針對不同類型的事件進行情景規劃,并制定可使供應鏈盡可能有效恢復的替代方案。為了進一步協助這些工作,公司可以利用提供實時、區塊鏈可見性的技術平臺。[2020/11/10 12:08:53]

DeFi應從dForce黑客事件中得到的教訓

DeFi社區在2019年實現了一系列突破,包括可觀的投資,如AndreessenHorowitz對MakerDAO的1500萬美元投資;以及知名企業,如ConsenSys進入DeFi生態,推出被稱為Codefi的新產品套件。今年2月,DeFi又突破了一個重要的里程碑,總資產管理規模首次突破了10億美元大關,創下新的歷史新高。

動態 | 外匯交易解決方案提供商Fortex Technologies擴大加密貨幣交易服務:機構外匯交易解決方案提供商Fortex Technologies周四宣布,將擴大其加密貨幣交易領域服務,推出加密貨幣無本金交割遠期交易(NDFs)和面向機構的平臺。Fortex機構外匯部門主管Jason Young表示:“雖然法幣和加密貨幣之間存在差異,但我們的技術和市場經驗使加密貨幣與我們的平臺實現了平穩的整合。”(Finance Magnates)[2019/10/31]

然而,當4月份團隊位于國的Lendf.me平臺被黑客攻擊損失2500萬美元時,DeFi社區驚醒了。戲劇性的是,在卷走2500萬美元幾天后,黑客幾乎將所有資金都歸還了原處。DeFi行業分析師對這起大規模攻擊如何發生進行了揭示,很多人指出這是源于黑客設計的復雜算法。

聲音 | 立陶宛財長:關于Libra等穩定幣的監管,需要一個全球性的解決方案:立陶宛財政部長Vilius Sapoka表示,Facebook發行加密貨幣Libra的計劃目前正引發重大討論和質疑。Sapoka稱:“Libra還處于早期階段,但是由于對可能出現的問題沒有答案,所以目前還很難說最終的決定是什么,是否允許,以及如果允許將如何進行控制。” Sapoka同意法國對Libra的擔憂,因為Facebook可能在完成該項目后一夜之間成為全球金融玩家。他表示:“關于穩定幣的各種討論非常激烈,但仍有許多問題沒有得到解答,包括它將如何影響全球貨幣體系、金融穩定以及該領域的競爭問題。我們在數據保護方面也有越來越多的問號。只有在這些問題得到回答之后,我們才能找到一個全球性的解決方案。關于穩定幣討論將在經合組織和20國集團的框架內真正升溫。我認為,考慮到穩定幣的潛在影響,將會在其監管問題上找到一個全球性的解決方案。”[2019/9/14]

然而,將dForce黑客攻擊事件具體進行分析,就能描繪出一幅更真實的畫面。此次黑客襲擊,暴露了dForce團隊缺乏完善的智能合約質量管理與研發體系,與風險預警機制。dForce使用了從DeFi借貸市場的領先者Compound那里復制的代碼,缺少必要的審查,幾乎沒有安全檢查或審計,也沒有針對智能合約,有可能出現的漏洞,設計緊急處理程序。

在經歷了dForce黑客事件的沖擊后,DeFi社區能否準備好應對未來的安全威脅?通過加強編碼安全審計和遵循完善的合約代碼質量控制體系,DeFi行業才可以獲取市場的信賴,為全球受眾提供不受限制的、切實可行的數字金融解決方案。

DeFi安全解決方案

全面的外部安全審計、原創的編碼和測試網絡環境下的模擬測試是確保安全的措施的基本步驟,這些可以保護用戶并在DeFi網絡上增強的安全性。全面的編寫測試和遷移腳本是確保智能合約安全和質量的快速有效手段。另外,還可以通過使用先進的審計與測試工具的幫助,進一步提高代碼質量,比如提高代碼覆蓋率、Gas成本分析、使用主網分叉ganache進行模擬測試、代碼精簡和持續集成測試。

在通過先進的安全審計工具進行代碼審查后,再動用一切可以利用外部資源進行進行進一步的安全審計。這不僅能讓用戶以及投資者更加安全與放心,而且還能識別編碼階段可能忽略的所有潛在問題。選擇精通DeFi技術的安全審計公司——這將有助于加快審計過程,為項目節省時間和經費。

審計完成后,下一階段就是啟動局部范圍的真實網絡測試。這是識別網絡上所有錯誤的大好機會,可以邀請熱心的社區成員和團隊來測試智能合約。將時間和資源用在測試階段很明智,因為一旦Beta測試主網啟動,糾正問題將更加困難。局部范圍啟動也是在向公眾發布之前,與社區成員進行交流的一個很好機會,并為beta測試版主網發布公告做準備。在測試網發布期間采取這些措施可以吸引用戶和社區的關注。

安全審計的最后階段應該包括bug賞金計劃:邀請白帽黑客社區成員,獎勵他們發現任何安全漏洞或漏洞。這可以分兩個階段進行:測試版發布前和發布后。啟動前以bug賞金邀請黑客測試智能合約,讓他們報告所有發現的漏洞。在局部版推出后,賞金計劃應該持續向黑客社區開放。這將確保任何潛在的安全漏洞都能被發現并得到解決,減少來自黑客攻擊的風險。

安全解決方案為DeFi帶來光明的情景

全球的投資與融資人,一直在積極的尋求更多樣性的、更有效的管理財富方面的解決方案和選擇。迄今為止,主流金融服務未能提供切實的數字金融解決方案,銀行行業也受到安全漏洞的困擾,比如在線欺詐及黑客竊取用戶的信用卡和登錄信息等。

冠狀病暴露了中心化系統的缺陷,銀行面臨著快速有效地處理支付的壓力。中心化系統的安全性可能再次受到懷疑,這種新的市場環境凸顯DeFi解決方案的巨大潛力——將金融控制權重新交到用戶手中,同時成為傳統銀行業務的替代方案以提供提供更好、更安全的服務。

隨著儲蓄、支付和借貸等新金融產品的增長,我們已經開始看到整個DeFi領域的巨大發展。為了讓DeFi社區從行業發展中獲得回報,進行安全最佳實踐是首要任務。只有確保用戶的安全和防止外部黑客攻擊,DeFi才能將走上主流采用的道路。徹底的安全審計和質量保證將為該行業在新的數字時代的發展和繁榮提供必要的信任和透明度。

原文鏈接:

https://cointelegraph.cn.com/news/the-code-is-key-solutions-for-overcoming-defi-security-breaches

更多資訊:CointelegraphChina/登錄?https://cointelegraph.cn.com

Tags:DEFDEFIEFIFORAmun DeFi Momentum Indexdefi幣如何挖礦Mazuri GameFiblocplatform

酷幣交易所
數字貨幣:區塊鏈技術在銀行業的運用研究:大規模應用面臨6大挑戰

本文來源:《中國金融》2020年第10期? 作者:張興榮,李夢宇 區塊鏈技術已經獲得各國政府與國際組織的廣泛關注.

1900/1/1 0:00:00
EOS:交易所衍生品系列研究報告:為什么投資EOS的Staking必定虧損?

Overview概述 近期衍生品交易量激增,無論是傳統第一梯隊交易所還是后起之秀都在衍生品交易方面下功夫。然而場面上的熱鬧并不能掩蓋背后的欺詐和收割邏輯.

1900/1/1 0:00:00
POC:深度丨以太坊 2.0 的信標鏈究竟是什么樣的?

作者:ConsenSys 翻譯:凌杰 來源:加密谷 您需要了解的有關分片(shards)、質押驗證者(stakingvalidators)、證明(attestations)、委員會(commit.

1900/1/1 0:00:00
SET:一文盤點 DeFi 交易策略 TokenSets 的各種風險

TokenSets的風險本文將重點討論資產管理自動化平臺?TokenSets?和去中心化協議SetProtocol交互時應注意的風險.

1900/1/1 0:00:00
HEL:特朗普美聯儲提名人:可以以“加密貨幣”的方式回歸金本位

美國總統特朗普最新的美聯儲提名人之一JudyShelton表示支持回歸金本位,甚至可以以“加密貨幣”的方式實現.

1900/1/1 0:00:00
DCG:加密交易平臺Floating Point完成200萬美元種子輪融資 ,用于擴展美國業務

據TheBlock報道,面向機構的加密自動化交易技術初創公司FloatingPointGroup已完成200萬美元種子輪融資.

1900/1/1 0:00:00
ads