比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > Luna > Info

DEF:慢霧合伙人啟富:NFT或是下一個方向 但落地需要時間_United States Property Coin

Author:

Time:1900/1/1 0:00:00

DeFi很火,這個夏天業內仿佛打入雞血一般地參與到這個生態,創新、革命,各類項目此消彼長。不過,熱鬧背后,卻是暗流涌動。

2020年4月18日,Uniswap爆出智能合約漏洞,該漏洞被人利用盜取了數十萬美金的資產;次日,Lendf.me因相同漏洞,被一位程序員盜取了數千萬美金的資產;因為智能合約漏洞,上線36小時,紅極一時的Yam迅速消亡。?

安全,已經是懸在DeFi頭上的達摩克利斯之劍。有痛點就有市場,在這場狂歡中,“慢霧蓋章”成了保障的標志。

近日,在廈門舉辦的“共為創業者大會”上,金色財經就DeFi安全采訪了慢霧科技合伙人Keywolf啟富。

慢霧余弦:Stake.com被盜地址仍有資金不斷進入:9月4日消息,慢霧創始人余弦在社交媒體上發文表示,Stake.com被盜地址目前仍有資金不斷進入,也許是Stake.com的服務沒有停止,或者部份玩家仍不知情。[2023/9/4 13:17:05]

以下為采訪實錄。

金色財經:慢霧審計一個項目主要有哪些流程?系統是否安全的最終標準有哪些??

慢霧科技合伙人啟富:對于DeFi,我們更關心的是資產的安全,簡單來說就是本金的安全。用戶的收益如何與項目的經濟模型有關,所以,我們首先關注的是智能合約里在計算用戶收益時,會不會存在溢出等問題,這也是合約里普遍存在的通用性問題。其次,我們會關注項目方是否留有后門,是不是作惡,是否盜取用戶資金。

慢霧:過去一周Web3生態因安全事件損失約2400萬美元:6月19日消息,據慢霧發推稱,過去一周Web3生態系統因安全事件損失約2400萬美元,包括Atlantis Loans、Ben Armstrong、TrustTheTrident、FPG、Sturdy、Pawnfi、Move VM、Hashflow、DEP/USDT與LEV/USDC、Midas Capital,總計23,795,800美元。[2023/6/19 21:46:18]

當收到用戶項目審計訴求時,我們會先通過項目官網、介紹等資料了解項目,在初步審核通過之后,會去評估其智能合約代碼的復雜度,并進入到商務流程,報價、排期等溝通沒問題之后,開始項目審計。

GoPlus與慢霧提出合約可限時授權EIP提案,以降低遺留授權導致的被盜風險:10月6日消息,安全機構GoPlus與慢霧提出可限時授權的EIP標準,以降低遺留授權導致的被盜風險。標準中提到,包括TransitSwap事件在內,反復發生的資產盜竊是由于用戶對合約的過度授權造成的,如果合約出錯,所有沒有召回授權的用戶都會受到攻擊。

GoPlus與慢霧提出的解決方案可以為ERC-20Token設置Approv,以在默認時間段內自動撤回授權,或者使用自定義的時間限制來召回授權并及時避免風險,并提交了一份新的EIP,目前正在由以太坊研究部門審查。[2022/10/6 18:41:11]

審計的過程當中發現了任何的問題,都會馬上去告訴對方并告知解決方案,改完之后、復查,最后會出具一個審計報告。同時我們現在要求對方一定把代碼開源。在審計中除了關注常規的安全漏洞,還要關注代碼和業務邏輯設計是否一致,以及組合性引入的外部風險,找出薄弱點提高攻擊者的門檻從而整體提升安全性。?

CoinEx入駐慢霧區并發布“安全漏洞與威脅情報賞金計劃“:2021年5月14日,為了進一步保障用戶資產安全,提高平臺安全風控等級,CoinEx 入駐慢霧區,發布”安全漏洞與威脅情報賞金計劃“,嚴重漏洞最高獎勵 5000 USDT。

CoinEx 成立于 2017 年 12 月,是一家面向全球的數字貨幣交易平臺。CoinEx 致力于為全球用戶打造最安全、穩定、高效的數字貨幣交易平臺。平臺支持中/英/日/韓/俄等多國語言,為全球超過一百個國家和地區提供安全、可信賴的數字資產交易服務。[2021/5/14 22:02:30]

基于對慢霧的認可,大家覺得慢霧審計過的項目會比較放心,所以我們現在都是盡可能的把有可能存在風險的,包括一些admin權限等,現在流行用時間鎖的方式,想要有進一步動作,必須要經過24小時或者48小時。上鏈之后,大家都能夠去看到。這方面現在大家都關注,我們也特別關注。

金色財經:現在有相關數據統計,8月份有大概8起DeFi相關的安全事件。從安全的角度,您怎么看DeFi的發展?

慢霧科技合伙人啟富:DeFi相對于公鏈是一個比較新的東西,在發展的過程當中,肯定會有一些風險和未知的事情,畢竟面對一個新興事物,大家都不是那么有經驗。從DeFi安全性角度來說,新事物在發展的過程當中,出現這樣的安全問題,算是可以理解的事情。

像比特幣、以太坊它早期也有發生過安全問題,比特幣之前也曾有增發漏洞,以太坊也有著名的TheDAO事件,還分叉出了ETC。

所有人并不是一開始就有豐富的經驗,包括那些試圖攻擊它的人,也不是很快就能知道攻擊方法,也是做了一些自己的研究、嘗試。所以在早期時候,去關注、參與一定會有風險,但是我們不能因為它發生過這些問題,去否定一個新的方向。整個行業或者DeFi方向肯定會越來越完善,包括安全公司或者優質的項目方,優質的技術團隊參與到其中,就能夠把整體水平提升上來。?

另外一個就是說大家對安全問題的一個規避的方式,就是項目方一定要有自己的安全的意識,盡可能有一些預算找安全公司,例如我們慢霧,去做一些相應的安全審計,至少現在已經知道的一些攻擊的手法都給它規避掉。

金色財經:您接下來會看好哪一些項目??

慢霧科技合伙人啟富:現階段挖礦的應該不會太長久,這種玩法大家可能都已經比較熟悉了,幣圈其實很多時候都講究一個新鮮感或者畫餅的能力,如果接下來沒有更多新的玩法,大家都還是繼續去搞這樣的流動性挖礦,可能到后期就沒什么人玩了。從以太坊到波場到幣安智能鏈,或者到其他的一些新的公鏈如本體、NEO,這些國產公鏈都開始加入到這個賽道,但是大部分玩法還是一樣的。資金就這么多,現在出來這么多項目,就會有均分或者轉移,最后如果沒有一些新的玩法,大家就會審美疲勞,而且年化有可能越來越低。

現在很多人都在聊另外一個熱點NFT,大家關注到NFT,就是因為現在它能交易。在我看來,這是一個方向,真正的落地還要有一定的距離。

在這個行業,熱點有時候并不是技術驅動的,很多時候是因為能賺錢而帶來的。

Tags:DEFDEFIEFICOINDeFi11Verify DeFiWDEFIUnited States Property Coin

Luna
BTC:霍比特交易所關于即將上線FIL的公告_HBTC價格

尊敬的社區用戶: 霍比特交易所即將上線FIL(Filecoin)。平臺將在Filecoin主網正式開啟后開放充提幣業務,并將第一時間支持FIL上線.

1900/1/1 0:00:00
EFI:DeFi究竟將我們帶入熊市還是牛市?選擇安全的DeFi項目INCOME上車_defi幣種

DeFi無疑是引領2020年投資模式巨大變革的先行者,其所代表的全新金融模式和商業經濟形態正呈現出旺盛的生命力.

1900/1/1 0:00:00
區塊鏈:香港區塊鏈協會共同主席周兵:分布式金融產品是金融創新的方向_魔獸幣是有使用區塊鏈技術嗎

10月10日下午,香港區塊鏈協會共同主席、香港GlobalSTOX執行副總裁周兵就區塊鏈助力新金融DeFi進行分享.

1900/1/1 0:00:00
BIT:幣圈小蝶:幣圈合約市場如何控制存在的風險?_ECOIN

?關于數字幣合約交易中有止盈止損,而在每一次操作交易時,小蝶是會提醒大家帶好止盈止損的,止盈止損的意思很好理解就是停止盈利停止損失,停止損失很好理解就是控制損失在自己能夠接受的范圍內.

1900/1/1 0:00:00
BTC:霍比特交易所關于“USDT永續合約Maker交易,瓜分5000 USDT”活動的公告_HBT

尊敬的社區用戶: 為向用戶提供更好的合約流動性,霍比特交易所將于10月13日08:00—11月13日08:00舉行“USDT永續合約Maker交易,瓜分5000USDT”的活動.

1900/1/1 0:00:00
MYC:阿帆談幣:10.11以太坊震蕩蓄力 后市將有大動作?_LIU

各位朋友們,你們好,我是阿帆談幣(aftb88888)。阿帆本著負責、誠懇、認真的態度用心寫好每一篇分析文章,特點鮮明,不夸張,不含糊,力求能讓大家看懂大的趨勢分析以及小范圍的多空搏殺力度! 技.

1900/1/1 0:00:00
ads