比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

DEF:當DeFi淪為黑客的“提款機” 我們如何保證它的安全性?_區塊鏈

Author:

Time:1900/1/1 0:00:00

區塊鏈技術的誕生,除了衍生出加密貨幣這類新興資產以外,也為傳統金融、數據隱私、供應鏈、跨境匯款等應用領域帶來革命性的突破。

其中「去中心化金融(DeFi)」便是當前最為人矚目,采用率最高的應用之一。

DeFi 是去中心化金融Decentralized Finance的縮寫,它指的是基于區塊鏈的金融服務體系。

和現在的金融體系不同,用戶的資金不會存放在第三方的金融機構中,而是通過各種智能合約去實現協議和信任,如此可以最大程度地減少風險。它是一個完整的開源生態系統,提供貸款、交易、資產管理和支付等金融服務。

去中心化金融DeFi為什么在這兩年得到“爆發式”增長?他可以為人們帶來了哪些實用的金融解決方案?為什么它總是變成了黑客的“提款機”?DeFi項目如何保證自身的安全?

PV01推出一個月期美國國庫券的代幣化鏈上版本:金色財經報道,加密初創公司PV01計劃利用區塊鏈技術們,解決債務資本市場的長期問題。該公司計劃發行的第一款產品,是將一個月期美國國庫債券代幣化。(Coindesk)[2023/4/21 14:19:00]

關于DeFi,我們需要了解更多。

近日,加密分析公司Chainalysis發布全球DeFi采用指數,美國、越南、泰國、中國、英國分列前五。

該指數對154個國家/地區進行了排名,由三個指標組成:DeFi平臺接收的鏈上加密貨幣價值,按人均購買力平價加權計算;DeFi平臺接收的總零售價值;以及DeFi平臺上的個人存款。

Chainalysis指出,許多排名靠前的國家都是現在或之前存在大量加密貨幣價值流動的國家,通常是中高收入國家,或擁有發達的加密貨幣市場、尤其是強大的專業和機構市場的國家。除上述5國外,西歐國家排名也比較靠前。

Archblock使用Chainlink的儲備證明系統進行TrueUSD驗證:金色財經報道,TrueUSD穩定幣的發行商Archblock表示,它將使用Chainlink的儲備證明系統,讓用戶通過自動數據饋送驗證其儲備是否已完全抵押在區塊鏈上。[2023/2/22 12:23:10]

其實,DeFi 的初期爆紅可以追朔至去年底開始流行的「Yield Farming」。也即「流動性挖礦」,意思是:

只要用戶與 DeFi 平臺互動或提供流動性(如在平臺交易、抵押資產、放款、借款),就能獲得該平臺發行的代幣作為獎勵。

DeFi 平臺實施流動性挖礦,可以為其在短時間吸引大量資金與流動性,并快速取得市場的關注度。緊接著,DeFi一路高歌,迎來了DeFi Summer,一直到現在,DeFi相關項目依然在繼續向前推進。

微軟正向ChatGPT創建者OpenAI投資100億美元進行洽談:1月10日消息,知情人士表示,微軟一直在就向AI聊天機器人ChatGPT的創建者OpenAI投資100億美元進行談判。知情人士稱,此次融資還將包括其他風投公司。包括新投資在內,OpenAI的估值將達到290億美元。

目前尚不清楚該交易是否已經敲定,但最近幾周發給潛在投資者的文件顯示,該交易的目標是在2022年底前完成。若達到這一門檻,微軟將持有OpenAI 49%的股份,其他股東持有另外49%,OpenAI的非營利母公司持有2%。(Semafor)[2023/1/10 11:04:01]

根據加密分析公司 DeFi Pulse 的數據,鎖定在 DeFi 合約中的總價值已從去年9月的100億美元增至今年8月的800多億美元。

Web3信息分發協議RSS3 2022年處理數據請求超過14億次:1月9日消息,Web3信息分發協議RSS3在其社區公開信中表示,RSS3網絡在2022年處理超過14億次數據請求,其中12月的月度請求超過4億次,同比增長200倍。RSS3計劃在生態系統中推出全球范圍的OpenWeb搜索引擎,通過充分去中心化的技術對它們進行標準化和分發,以平衡覆蓋范圍、效率和隱私。RSS3將發布代幣經濟改革的提案,如果獲得社區批準,API的使用將引起代幣通縮。[2023/1/10 11:03:01]

當然,DeFi的興起,還在在于它的一些優勢。去中心化金融能夠從根本上改變金融體系,區塊鏈技術和 DeFi 使系統更加值得信賴、更具成本效益和透明性,沒有銀行賬戶的人可以進入經濟體系,為投資者開辟新的機會。

以太坊投資者:NFT對新進藝術家的促進程度在大多數媒介中是聞所未聞的:金色財經報道,管理顧問和以太坊投資者DCinvestor.eth在社交媒體上稱,NFT的文化價值的一個重要部分是藝術家與收藏家一起成功了。NFT對新進藝術家的促進程度在大多數媒介中是聞所未聞的。文化價值轉化為經濟價值,收藏家必須尊重這一點,否則它將消亡。[2022/12/12 21:37:44]

DeFi 采用率將繼續增長,或許它的未來前景一片廣闊,但是安全問題,是DeFi 目前遇到的最嚴峻的挑戰。

根據安全公司的一份報告,到目前為止,去中心化金融(DeFi)系統中的黑客攻擊占 2021 年全球所有主要黑客攻擊的近 76%。

欺詐者通過虛假項目瞄準這些高價值合同,該報告稱,與去年的 1.29 億美元相比,DeFi 黑客總共損失了 3.61 億美元。

許多 DeFi 項目可能會因為開發人員的代碼漏洞而被黑客攻擊,此外,報告補充說,其他網絡犯罪分子可以通過快速貸款并操縱代幣價格來破解 DeFi 協議。

剛剛過去的八月,鏈必安-區塊鏈安全態勢感知平臺(Beosin-Eagle Eye)輿情監測顯示就有13起典型DeFi安全事件。

比如8月4日,跨鏈收益率提升平臺Popsicle Finance下Sorbetto Fragola產品遭到攻擊,損失近2070萬美元;

8 月 10 日,跨鏈協議Poly Network 遭受攻擊,Ethereum、BinanceChain、Polygon3條鏈上近6億美元資金被盜;

8月30日,抵押借貸平臺Cream Finance遭遇閃電貸攻擊,損失1800萬美元。

DeFi攻擊事件頻發,最主要的原因還是其累計了巨額的資產。面對巨大的誘惑,黑客必然會想方設法去攻擊。比如跨鏈項目不僅僅是鏈上智能合約,還有鏈下的代碼,無論哪一部分出現了問題,都會被黑客所利用。

從黑客的角度來看,對區塊鏈生態系統的攻擊是一種理想的手段。

因為這些系統是匿名的,而且行業暫時缺乏技術監管,這使得網絡犯罪分子可以通過攻擊安全性較低的 DeFi 項目或實施地毯式詐騙來獲取金錢收益。

成都鏈安技術團隊分析了幾十起黑客攻擊,找出了黑客攻擊最長用的方法還是:閃電貸攻擊、合約業務漏洞攻擊、重入攻擊。

傳統智能合約項目,只需要做好鏈上代碼的審計便能避免絕大多數的風險。而跨鏈項目卻有所不同,跨鏈項目存在一定的特殊性,安全的考量不能局限于智能合約層面。

對于投資者,如何保護好自己的財產同樣重要。?

創造性的 DeFi 產品可能會帶來嚴重的風險。例如,在 2021 年 6 月,億萬富翁企業家馬克·庫班(Mark Cuban)透露,他一直在交易一個 DeFi 代幣,該代幣在一天之內跌至零,結果證明這是一個騙局。

作為用戶,在參與區塊鏈相關項目時,一定要注意甄別,選擇經過專業的審計公司完備審計過的項目,并且要對整個項目進行詳細的了解。同時,在參與項目后,需要對項目的最新動態進行關注,一旦發生了安全事件,及時的將資金撤回,避免遭受更大的損失,必要時可以尋求安全公司的幫助。

DeFi 為許多機會打開了大門,特別是對于那些熱衷于推動加密市場向前發展同時保持資金流動的去中心化模塊的投資者和開發商。

安全性仍然是 DeFi 生態系統面臨的重大挑戰,但是隨著技術的發展,再加上適當的審計措施,相信DeFi 生態系統將越來越好。

部分參考文獻:

What is DeFi, and How Can It Interrupt the Finance Market?

This time it’s different: When DeFi meets NFTs

The Rise of DeFi: Hype or Opportunity?

DeFi hacks accounted for 76% of major hacks in 2021

Tags:DEFDEFIEFI區塊鏈DEFY價格TRD-DeFiCokeFinance區塊鏈的三個基本特征

幣安交易所app下載
FARM:流動性挖礦有哪些風險?_XRP2

流動性挖礦是通過使用 DeFi 應用賺取被動收入的一種創新模式,通常以提供流動性的方式獲得。雖然流動性挖礦為投資者提供了超高的收益率,但在此過程中涉及到的各類風險也不能被忽視,這些風險包括但不限.

1900/1/1 0:00:00
NFT:TreasureDAO 攻擊事件分析_SUR

前言 北京時間2022年03月03日,知道創宇區塊鏈安全實驗室?監測到?Arbitrum?上? TreasureDAO?的 NFT 交易市場 出現多次異常交易.

1900/1/1 0:00:00
REM:DeFi黑客攻擊背后的深入技術研究:隨機數不會說謊_FOREX

由于以太坊gas費用在2021年牛市期間飆升至歷史新高,導致許多去中心化金融(DeFi)協議無法供臨時用戶使用,一些項目被迫部署在其他鏈上.

1900/1/1 0:00:00
SEC:SEC發布監管指引:這樣的數字資產不是“證券”_JET

數字資產的合規之路,又向前邁進了一大步。歷時11個月,佛羅里達州創業公司TurnKey Jet終于獲得了有關代幣發行的美國證券交易委員會(SEC)企業融資部的無異議函.

1900/1/1 0:00:00
NFT:Pass權益類NFT的估值邏輯以及NFT市場的格局_PASS

本文整理自 NextDAO 的 Twitter Space活動--「聊聊 NFT 的估值邏輯和市場格局」,作者:doudou, 下文是活動的部分總結.

1900/1/1 0:00:00
DAO:DAO 買下了俱樂部 球迷真的擁有球隊了嗎_BZO

在成長過程中,我們很多人都夢想成為職業運動員。進球、擊出本壘打、投下三分球或擊出一個底線正手制勝球時那種腎上腺素飆升的感覺是所有人都渴望的.

1900/1/1 0:00:00
ads