今年5月是DeFi歷史上被攻擊次數最多、損失最大的一個月。在5月發生的與?DeFi?相關的25起安全事件中,閃電貸攻擊事件最多,大約有?11?起,此外,BSC是被攻擊次數最多的平臺,遭到了15起攻擊。
自2020年以來,去中心金融(DeFi)已被證明是加密貨幣生態系統的一個顛覆性領域,隨著機構投資者被DeFi領域中可獲得高收益的潛力所吸引,它也在全球金融市場掀起浪潮。
過去一年,整個加密貨幣領域經歷了爆發式的發展,其中DeFi賽道尤為突出,表現極其出色,DeFi 協議的總鎖倉價值一度沖擊 1300 億美元。
然而,DeFi快速、迅猛式的前進的弊端逐漸顯現。DeFi巨大的財富效應對投資者極具誘惑力,但這也使得DeFi領域成為黑客們的“取款機”。
近期,DeFi安全事件屢見不鮮。5月是DeFi歷史上被攻擊次數最多、損失最大的一個月。
據?PeckShield態勢感知平臺數據顯示,過去一個月,整個區塊鏈領域共發生46 起安全事件,有關 DeFi 的事件達到25 起。
Archblock與Adapt3r合作將美國社區銀行引入DeFi:金色財經報道,無擔保貸款協議TrueFi的核心開發商Archblock正在與另類資產管理公司MJL Capital的子公司Adapt3r合作,將美國監管的社區銀行引入DeFi。
根據Archblock周四的新聞稿,這兩家公司計劃專注于擴大對鏈上信貸產品的訪問并降低傳統金融機構的資本成本。MJL Capital創始人兼首席投資官Marcus Leano表示:“我們的籌備中有許多資產規模從5億美元到50億美元不等且有穩定的放貸款的歷史的銀行。”Archblock的首席投資官Bill Wolf說:“對于可以利用該技術在鏈上有效構建和融資的金融資產的類型和范圍沒有任何限制。”該合作伙伴關系還凸顯了DeFi的加速趨勢,即與老式銀行業務融為一體,并將銀行貸款、抵押貸款和企業信貸等現實世界的資產引入基于區塊鏈的協議。[2022/12/16 21:47:43]
“黑色5月”,DeFi黑客攻擊頻發
DeFIL DAO Grant Pool已收到來自平臺價值73.4萬美金的捐贈:據官方消息,DeFIL DAO Grant Pool已收到來自DeFIL2.0平臺價值734,447.48美金的捐贈,共計906,725.28枚DFL。DeFIL DAO Grant Pool是完全去中心化的自治資金池,DeFIL2.0將定期將平臺所發行的FIL算力通證FILST價值的5%以DFL的形式捐贈給DeFIL DAO Grant Pool,并由社區投票來決定資金的使用。據悉,DeFIL2.0將于近期上線DAO投票治理界面,用戶可通過質押DFL來獲取投票權。[2021/8/26 22:38:06]
可以說,DeFi之火起于以太坊,爆發于以太坊。
隨著大批用戶通過以太坊涌入DeFi中,以太坊的交易手續費不斷飆升,這讓大部分人無法接受,從而迫使用戶們遷移到幣安智能鏈(BSC)上。
BSC依靠其更低的手續費和更快的交易速度,很快在DeFi領域中占領一片高地,這也推動了DeFi的進一步發展。隨之而來的是,BSC火爆之后,其也很快成為了黑客們的“溫床”。
研究:今年前十大活躍區塊鏈基金投資標的中三成為DeFi項目:The Block Research通過研究年初至今進行的873項區塊鏈相關投資交易后發現,今年最活躍的十支基金為CoinbaseVentures(進行了25項投資)、AlamedaResearch(23項)、DigitalCurrencyGroup(21項)、CoinFund、DragonflyCapital、NGCVentures、PolychainCapital、ConsenSysLabs、PanteraCapital和HashKeyCapital,其中,DeFi是最受這些頂級投資者歡迎的類別,在投資的121家公司中有31.4%屬于DeFi相關項目。
在前十大活躍區塊鏈相關投資基金中,CoinbaseVentures主要為廣泛投資,AlamedaResearch50%的投資標的為DeFi項目,DigitalCurrencyGroup專注于對銀行與支付類別的投資。另外,盡管AU21Capital、Binance、CMTDigital、IOSGVentures、ParaFiCapital和SNZHolding未上榜,但至少進行了12項投資。[2020/12/15 15:15:12]
在5月發生的與 DeFi 相關的25起安全事件中,閃電貸攻擊事件最多,大約有 11 起;損失金額普遍較高,至少6個項目的損失超過1000萬美元;此外,BSC是被攻擊次數最多的平臺,遭到了15起攻擊。
Gemini聯合創始人:不是比特幣最大化主義者 看好以太坊和DeFi項目:Gemini聯合創始人Cameron Winklevoss表示,雖然比特幣應該仍然是價值儲存的領頭羊,但因為不同的原因看到了其他資產的價值。Cameron表示:“我們不是比特幣最大化主義者。我們希望比特幣能夠發揮作用,但我們還持有以太坊和其他加密貨幣,我們非常看好以太坊和建立在以太坊之上的DeFi項目。”此外,Cameron還提到Filecoin值得關注。[2020/12/6 14:08:40]
在了解近期DeFi遭受大量黑客攻擊之前,我們有必要重新認識一下閃電貸以及閃電貸攻擊。本文將著重分析BSC黑客事件,因為相比BSC的15起攻擊,以太坊鏈上只有 3 起。?
何為閃電貸?
除了利用傳統金融原語外,DeFi領域也不斷誕生一些極具創新性的金融原語,比如閃電貸。但是,閃電貸的出現讓大量DeFi項目置于安全隱患之中。
動態 | 以太坊DeFi應用發展迅速 Maker處于領先狀態 ?:區塊鏈投研機構TokenGazer發布ETH 3月月報:在DeFi應用排名里,絕大部分排名靠前的應用都是搭建在以太坊上。目前,在這些應用中被鎖定的token價值約為$434MM,2019年4月10日,MakerDAO的用戶已將市場上2.11%的ETH抵押在智能合約中以換取穩定幣DAI,而MakerDAO中的ETH共計價值約為402MM美元,環比增長44%,占去中心化金融項目中鎖定token總價值的 93%左右,處于領先狀態。[2019/4/10]
閃電貸本身是一種工具,它只是利用區塊鏈技術,為投資者提供一個在不同DeFi 協議之間進行套利的機會。
閃電貸允許用戶通過無抵押的方式借出流動性池內的所有代幣,但需在進行一系列互換抵押清算操作之后、交易結束之前歸還所借代幣以及固定的借貸成本。
必須承認的是,閃電貸是DeFi中最令人興奮的原生創新之一,未來的應用前景十分寬廣。
眾所周知,中心化借貸通常是以點對點的方式來撮合執行的,其中中心化交易所承擔者中間人的角色。而去中心化借貸則大大不同,大部分項目采用“資金池”來撮合交易,以實現借貸雙方的需求。
無論是中心化借貸,還是去中心化借貸,都需要通過抵押完成借貸行為,甚至一些項目要求滿足超額抵押才能進行借貸。而無需抵押的閃電貸為傳統借貸市場無法想象的事情帶來了一種新的可能性。
然而,閃電貸的貸款和償還的交易必須在同一個區塊內完成,這給黑客們帶來了利用閃電貸發動攻擊的機會。?
今年4月,加密數據聚合器Messari報告稱,閃電貸攻擊已成為DeFi生態系統中最受歡迎的攻擊方式,約占自2019年以來的DeFi攻擊的一半。
黑客通過閃電貸借出大量資金來提高幣價、完成拋售,以實現套利,最終攜帶著不當利益退出協議。
閃電貸攻擊中心——BSC
BSC是一種公共的、無需許可的基礎設施,它允許開發者在零審查的情況下構建和部署DeFi協議。
在過去的幾個月里,BSC一直是DeFi漏洞的中心,因惡意行為而遭受損失的協議正在增加。
4月,Messari研究員Ryan Watkins注意到了BSC驗證者的中心化問題,他表示:“BSC擁有21個活躍的驗證者,使其比大多數平臺更加中心化。這個驗證者組每天由幣安鏈確定,而幣安鏈由11個驗證者管理。”
5月,如期而至,BSC安全事件集中爆發,其中損失最大的是著名的基于BSC的DeFi協議PancakeBunny,它在5月20日遭遇的大規模閃電貸攻擊中損失了高達2億美元的BNB及4200萬美元原生代幣Bunny。
其他運行在BSC上的DeFi協議最近也被黑客攻擊和利用,包括Cream Finance、bEarn、Bogged Finance、Uranium Finance、Meerkat Finance、SafeMoon和Spartan Protocol。
繼PancakeBunny之后,去中心化金融生態系統BSC在一周內遭遇了第二次閃電貸攻擊。攻擊致使DeFi平臺Bogged Finance損失了300萬美元,相當于其總流動性的一半。
另外,5月18日,BSC最大借貸平臺VENUS發生大額清算,疑似被惡意操縱。這導致2億多美元的DeFi清算和1億多美元的協議壞賬,大量用戶遭受了損失。Venus協議宣布最終損失7700萬美元,Swipe團隊將不再參與項目管理。
5 月 28 日, BSC 上首個自動化做市商BurgerSwap 和 去中心化協議 JulSwap 也遭到了閃電貸攻擊。
本月早些時候,加密貨幣交易所Gate.io首席營銷官Marie Tatibouet對Cointelegraph表示:“由于BSC的中心化性質,缺乏嚴格評估加劇了這些漏洞被利用”。他補充說:“他們每星期都有數百個項目獲得綠燈。”
DeFi安全啟示——創新大于“復制”
BSC通過“復制”以太坊,在有限創新的基礎上,吸引了一大批基于以太坊的用戶,BSC因此快速崛起。
與此同時,BSC生態中的很多仿盤項目利用Uniswap等以太坊明星項目的開源代碼,經過“復制”后快速上線。而 Fork 給 BSC 上的項目帶來了很多隱患。
據 PeckShield分析,BurgerSwap 和 JulSwap 的代碼都是 Fork(分叉) Uniswap 的,但它們并沒有完全理解 Uniswap 背后的邏輯。對于黑客來說,這些Fork項目直接向他們敞開了“自家大門”,可以予取予求。
值得注意的是,BSC在去中心化方面做了妥協,這也意味著BSC存在一些黑客可以利用的攻擊點。
以太坊聯合創始人Vitalik Buterin曾指出區塊鏈“不可能三角”難題——區塊鏈不可能同時具備以下三個屬性:去中心化、安全性和可擴展性。這本質上意味著,改善這三個方面中的一個,將意味著其它兩個屬性在某種程度上受到了傷害。
閃電貸作為最頻繁的攻擊之一,任何DeFi 項目都應該注意防范閃電貸攻擊。
除此之外,黑客還會利用不同的漏洞頻繁地進行攻擊,包括密鑰的泄露、編碼錯誤、濫用第三方協議。
隨著DeFi行業接二連三的黑客攻擊事件發生,開發者們需要重審DeFi 帶來的危險和機遇,以構建一個真正安全的去中心化金融生態系統。
DeFi在全球金融領域尚有大量亟待開發的潛力。DeFi不僅僅是一個技術噱頭,它再次揭示了區塊鏈技術的強大力量。
隨著越來越多的加密貨幣被主流采用,鎖定在DeFi的總價值可能會隨著加密貨幣在全球貨幣供應中份額的增加繼續提高。
5月31日bloomberg消息指出,在經濟不確定性和政府提供大量電力補貼的情況下,越來越多的阿根廷居民開始轉向比特幣挖礦.
1900/1/1 0:00:00本報訊 記者冉光雯報道 日前,省發展改革委官網發布了《云南省支持區塊鏈產業發展若干措施實施細則(試行)》,全省將大力支持區塊鏈新基建發展.
1900/1/1 0:00:00原標題:比特幣礦主:我的“礦場”一年的耗電量相當于三個市一年耗電總量虛擬貨幣叫“貨幣”卻不是真正的貨幣,不能作為貨幣在市場上流通使用,更不應進行投機炒作交易.
1900/1/1 0:00:001.Vitalik:區塊鏈可擴展性的限制我們能將區塊鏈的可擴展性提升到多少?是否真的能像 Elon Musk 所說的那樣“區塊時間加速十倍,區塊大小增長十倍并且手續費降低一百倍”.
1900/1/1 0:00:00摘要 數字貨幣的出現給反洗錢業務帶來全新的挑戰,這種挑戰與區塊鏈技術本身的去中心化、匿名性直接相關.
1900/1/1 0:00:00注:原文作者是Weiting Chen,文章是根據永續協議研討會中使用的演示文稿編寫的。如果這是你第一次聽說永續合約,那么在深入研究這個問題之前,你應該對它進行一個大概了解.
1900/1/1 0:00:00