今年5月是DeFi歷史上被攻擊次數最多、損失最大的一個月。在5月發生的與?DeFi?相關的25起安全事件中,閃電貸攻擊事件最多,大約有?11?起,此外,BSC是被攻擊次數最多的平臺,遭到了15起攻擊。
自2020年以來,去中心金融(DeFi)已被證明是加密貨幣生態系統的一個顛覆性領域,隨著機構投資者被DeFi領域中可獲得高收益的潛力所吸引,它也在全球金融市場掀起浪潮。
過去一年,整個加密貨幣領域經歷了爆發式的發展,其中DeFi賽道尤為突出,表現極其出色,DeFi協議的總鎖倉價值一度沖擊1300億美元。
然而,DeFi快速、迅猛式的前進的弊端逐漸顯現。DeFi巨大的財富效應對投資者極具誘惑力,但這也使得DeFi領域成為黑客們的“取款機”。
近期,DeFi安全事件屢見不鮮。5月是DeFi歷史上被攻擊次數最多、損失最大的一個月。
法國、瑞士、新加坡將在外匯市場測試DeFi:金色財經報道,法國、瑞士和新加坡的中央銀行正試圖使用??去中心化協議使外匯市場自動化,以降低跨境支付的成本。由國際清算銀行創新中心協調的Mariana項目正在研究無中介去中心化金融中使用的協議是否可以取代傳統的、更費力的流程來匹配不同法定貨幣的買賣雙方。
國際清算銀行在其網站上的一份聲明中表示,DeFi及其應用程序有可能成為金融生態系統的系統重要組成部分,自動化做市商可以成為“新一代金融基礎設施的基礎”。(coindesk)[2022/11/2 12:09:22]
據?PeckShield態勢感知平臺數據顯示,過去一個月,整個區塊鏈領域共發生46起安全事件,有關DeFi的事件達到25起。
“黑色5月”,DeFi黑客攻擊頻發
可以說,DeFi之火起于以太坊,爆發于以太坊。
隨著大批用戶通過以太坊涌入DeFi中,以太坊的交易手續費不斷飆升,這讓大部分人無法接受,從而迫使用戶們遷移到幣安智能鏈上。
OKEx CEO:沒人喜歡看到DeFi被利用,正采取措施減少風險:針對今日“Yearn Finance v1 yDAI vault被攻擊”事件,OKEx CEO Jay Hao剛剛發推表示:“沒有人喜歡看到DeFi被利用,所以我們正在采取措施減少風險,同時擁抱這個新的革命性的生態系統。我們需要更多的時間在整個空間為用戶提供更豐富的安全體驗。”[2021/2/5 18:59:08]
BSC依靠其更低的手續費和更快的交易速度,很快在DeFi領域中占領一片高地,這也推動了DeFi的進一步發展。隨之而來的是,BSC火爆之后,其也很快成為了黑客們的“溫床”。
在5月發生的與DeFi相關的25起安全事件中,閃電貸攻擊事件最多,大約有11起;損失金額普遍較高,至少6個項目的損失超過1000萬美元;此外,BSC是被攻擊次數最多的平臺,遭到了15起攻擊。
在了解近期DeFi遭受大量黑客攻擊之前,我們有必要重新認識一下閃電貸以及閃電貸攻擊。本文將著重分析BSC黑客事件,因為相比BSC的15起攻擊,以太坊鏈上只有3起。?
GOKO平臺將于今日16:30上線流動性挖礦Defi項目JFI:據官方消息,GOKO平臺將于今日16:30上線JustSwap流動性挖礦Defi項目JFI,并開通JFI/USDT交易對。
JFI總量2.1萬枚,基于JustSwap,一共3個流動性挖礦池。每個池子可挖總量為7000枚。第一周可挖3500枚,第二周1750枚,每周減半,10周挖完。一鍵defi挖礦聚合協議for JustSwap,讓用戶一鍵最大化挖礦收益,并在交易速度更快、gas費用更低的Tron網絡上部署,給用戶提供defi收益挖礦最大化的工具。
GOKO是一個社區化治理的加密資產交易平臺,公平、公正、安全可信賴,是一家社區友好型的交易所。目前GOKO交易所已獲得節點資本戰略投資。[2020/8/30]
何為閃電貸?
除了利用傳統金融原語外,DeFi領域也不斷誕生一些極具創新性的金融原語,比如閃電貸。但是,閃電貸的出現讓大量DeFi項目置于安全隱患之中。
FTX發起DeFi項目DMG與VET上線投票:加密衍生品交易所FTX現已開啟第三輪的DeFi項目投票上線活動,本輪競爭上線幣種為DMG與VET。FTX將上線勝出方的季度合約、永續合約以及杠桿代幣。該投票將于7月8日晚上11點關閉。根據官方規則顯示,每個用戶的投票權重基于用戶所持有FTT余額和每月成交量來計算。
投票勝出方上線一周后,所有投票給此勝出幣種、交易此勝出幣種任意交易對以及持有不少于投票時FTT代幣資產的用戶將共同瓜分價值5,000美元的獎金池。據悉,FTX現已上線的DeFi熱門項目包括COMP、MKR、BAL及KNC。[2020/7/6]
閃電貸本身是一種工具,它只是利用區塊鏈技術,為投資者提供一個在不同DeFi協議之間進行套利的機會。
閃電貸允許用戶通過無抵押的方式借出流動性池內的所有代幣,但需在進行一系列互換抵押清算操作之后、交易結束之前歸還所借代幣以及固定的借貸成本。
過去7天里 DeFi協議注入資金超5億美元:據DeFi Pulse數據,過去7天里,超過5億美元的資金注入了各類DeFi協議,平均每天超過7800萬美元。這段時間里,被鎖定的ETH為46.1萬枚,相當于平均每天15946071美元。基于以太坊的挖礦難度,礦工目前的日產量約為15483 ETH或3746977美元。這意味著用戶向DeFi協議注入的ETH是同期產出ETH的四倍多。
在過去的一個星期里,5億多美元的資金突然涌入DeFi,這在很大程度上與Compound的治理代幣COMP的暴漲有關。截至6月23日,Compound已經上升為市值最高的DeFi協議,取代之前長期領先的Maker(MKR)。根據DeFi Pulse的數據,目前Compound鎖倉金額超過5.9億美元,而Maker的鎖倉金額為4.74億美元。(CryptoPotato)[2020/6/23]
必須承認的是,閃電貸是DeFi中最令人興奮的原生創新之一,未來的應用前景十分寬廣。
眾所周知,中心化借貸通常是以點對點的方式來撮合執行的,其中中心化交易所承擔者中間人的角色。而去中心化借貸則大大不同,大部分項目采用“資金池”來撮合交易,以實現借貸雙方的需求。
無論是中心化借貸,還是去中心化借貸,都需要通過抵押完成借貸行為,甚至一些項目要求滿足超額抵押才能進行借貸。而無需抵押的閃電貸為傳統借貸市場無法想象的事情帶來了一種新的可能性。
然而,閃電貸的貸款和償還的交易必須在同一個區塊內完成,這給黑客們帶來了利用閃電貸發動攻擊的機會。?
今年4月,加密數據聚合器Messari報告稱,閃電貸攻擊已成為DeFi生態系統中最受歡迎的攻擊方式,約占自2019年以來的DeFi攻擊的一半。
黑客通過閃電貸借出大量資金來提高幣價、完成拋售,以實現套利,最終攜帶著不當利益退出協議。
閃電貸攻擊中心——BSC
BSC是一種公共的、無需許可的基礎設施,它允許開發者在零審查的情況下構建和部署DeFi協議。
在過去的幾個月里,BSC一直是DeFi漏洞的中心,因惡意行為而遭受損失的協議正在增加。
4月,Messari研究員RyanWatkins注意到了BSC驗證者的中心化問題,他表示:“BSC擁有21個活躍的驗證者,使其比大多數平臺更加中心化。這個驗證者組每天由幣安鏈確定,而幣安鏈由11個驗證者管理。”
5月,如期而至,BSC安全事件集中爆發,其中損失最大的是著名的基于BSC的DeFi協議PancakeBunny,它在5月20日遭遇的大規模閃電貸攻擊中損失了高達2億美元的BNB及4200萬美元原生代幣Bunny。
其他運行在BSC上的DeFi協議最近也被黑客攻擊和利用,包括CreamFinance、bEarn、BoggedFinance、UraniumFinance、MeerkatFinance、SafeMoon和SpartanProtocol。
繼PancakeBunny之后,去中心化金融生態系統BSC在一周內遭遇了第二次閃電貸攻擊。攻擊致使DeFi平臺BoggedFinance損失了300萬美元,相當于其總流動性的一半。
另外,5月18日,BSC最大借貸平臺VENUS發生大額清算,疑似被惡意操縱。這導致2億多美元的DeFi清算和1億多美元的協議壞賬,大量用戶遭受了損失。Venus協議宣布最終損失7700萬美元,Swipe團隊將不再參與項目管理。
5月28日,BSC上首個自動化做市商BurgerSwap和去中心化協議JulSwap也遭到了閃電貸攻擊。
本月早些時候,加密貨幣交易所Gate.io首席營銷官MarieTatibouet對Cointelegraph表示:“由于BSC的中心化性質,缺乏嚴格評估加劇了這些漏洞被利用”。他補充說:“他們每星期都有數百個項目獲得綠燈。”
DeFi安全啟示——創新大于“復制”
BSC通過“復制”以太坊,在有限創新的基礎上,吸引了一大批基于以太坊的用戶,BSC因此快速崛起。
與此同時,BSC生態中的很多仿盤項目利用Uniswap等以太坊明星項目的開源代碼,經過“復制”后快速上線。而Fork給BSC上的項目帶來了很多隱患。
據PeckShield分析,BurgerSwap和JulSwap的代碼都是ForkUniswap的,但它們并沒有完全理解Uniswap背后的邏輯。對于黑客來說,這些Fork項目直接向他們敞開了“自家大門”,可以予取予求。
值得注意的是,BSC在去中心化方面做了妥協,這也意味著BSC存在一些黑客可以利用的攻擊點。
以太坊聯合創始人VitalikButerin曾指出區塊鏈“不可能三角”難題——區塊鏈不可能同時具備以下三個屬性:去中心化、安全性和可擴展性。這本質上意味著,改善這三個方面中的一個,將意味著其它兩個屬性在某種程度上受到了傷害。
閃電貸作為最頻繁的攻擊之一,任何DeFi項目都應該注意防范閃電貸攻擊。
除此之外,黑客還會利用不同的漏洞頻繁地進行攻擊,包括密鑰的泄露、編碼錯誤、濫用第三方協議。
隨著DeFi行業接二連三的黑客攻擊事件發生,開發者們需要重審DeFi帶來的危險和機遇,以構建一個真正安全的去中心化金融生態系統。
DeFi在全球金融領域尚有大量亟待開發的潛力。DeFi不僅僅是一個技術噱頭,它再次揭示了區塊鏈技術的強大力量。
隨著越來越多的加密貨幣被主流采用,鎖定在DeFi的總價值可能會隨著加密貨幣在全球貨幣供應中份額的增加繼續提高。
Gate.io直播間作為行業內首個交易所內置直播功能,通過多樣性的直播形式為平臺用戶帶來具有深度、有趣、開放的信息內容.
1900/1/1 0:00:00近期,虎符智能鏈SwapXT上的公測活動正在如火如荼地進行,不少用戶通過用從系統領取的測試幣質押挖礦獲得了大量的iXT代幣,每天都能賺取收益.
1900/1/1 0:00:00當壓力發生時在傳統世界中,會有許多防護措施確保市場的有序性。這些“護欄”是在吸取了已發生的慘痛教訓后設置的.
1900/1/1 0:00:00區塊少數派:區塊鏈投資教育與創投孵化社區。區塊少數派專注區塊鏈行業投資教育,同時聚焦挖掘全球優質項目,歡迎加入社區,共享財富密碼.
1900/1/1 0:00:00尊敬的用戶: 由于項目調整,TORO將延遲上線,充提業務也將延遲開啟。具體上線時間待定,后續會以公告告知。請您留意公告內容。為您帶來不便,敬請諒解.
1900/1/1 0:00:00為以太坊社區的未來創造一個強大基礎而進行的ScalingEthereum黑客松已經結束,并產出了一批新穎且振奮人心的解決方案.
1900/1/1 0:00:00