摘要:攻擊多了,監管自然就來了~
作者|Joyce
DeFi黑客數量占2020年盜竊量的21%,而在去年該數量幾乎可以忽略不計。
11月12日晚間,各個加密數字交易平臺的實時數據顯示,比特幣一舉沖破16000美元大關。截至11月12日,比特幣總市值突破2915億美元,相當于全球最大市值銀行中國工商銀行A股的總市值。
主流幣紛紛大漲的時候,DeFi項目表現不一,截至本文發出,平均下跌2.18%。而在昨晚,去中心化金融平臺Akropolis遭遇黑客攻擊,造成了200萬美元的損失。
DeFi概念走勢,來源:非小號
比特幣和以太坊總鎖倉量突破50億美元:根據DeFiPulse數據,鎖定在去中心化金融協議中以太坊和比特幣(主要是以太坊)總價值已超過50億美元。據悉,本次總鎖倉量的增長主要來自于8月14日這天,當日由于一些DeFi協議在產品路線圖上取得了較大進展(比如穩定幣交換平臺Curve Finance推出CRV代幣和去中心化自治組織CurveDAO,),以及ETH代幣價格超過420美元,導致以太坊和比特幣總鎖倉量增幅超過10%。(decrypto)[2020/8/15]
黑客攻擊Akropolis,竊走200萬美元
11月12日,Akropolis官方發布推特,表示:我們最近在“儲蓄池”中發現了一次針對智能合約主體進行的黑客攻擊,該智能合約經過了兩次審核。據悉,被攻擊的為Delphi合約,一次由CertiK審計,另一次由未公開的團隊審計。
動態 | 比特幣兌法幣交易美元占比達68.02% 排名第一:金色財經報道,Coinhills數據顯示,當前比特幣兌法幣交易占比中美元占比為68.02%,仍排名第一;排名第二為韓元,占比為20.56%;日元排名為第三,占比為5.45%;排名四五位的分別為歐元(3.35%)、土耳其里拉(1.08%)。[2020/2/21]
“但是,在兩次審計中都沒有發現利用漏洞利用的攻擊媒介,”該漏洞利用的實質是重新進入攻擊與dYdX快速貸款起源的結合。
根據TheBlock研究員StevenZheng和Andrianova的說法,攻擊者從該項目的yCurve和sUSD儲蓄池中取出了5萬美元的DAI。攻擊者在耗盡這些儲蓄池前,收集了價值200萬美元的穩定幣。黑客沒有長時間保留被盜的資金,立即將其轉移到了另一個錢包,如下所示:
聲音 | 推特用戶: 近一半的比特幣現金網絡交易與一個地址相關聯:Twitter用戶@IamNomad稱,近一半的比特幣現金網絡交易與一個地址相關聯。地址1b1itzeSKYEKhdcthUSnNJ47Fx2U8Zwwn于4月8日完成了第一筆交易,截至發稿時,共完成了57.5萬筆交易。[2019/5/7]
來源:Etherscan
Akropoli后續發推文表示,抵押池是安全的,黑客只會影響yCurve和sUSD儲蓄池。截至本文發出,被盜資金尚未轉移。
下半年,近一半的攻擊目標為DeFi
今年年初,DeFi的總價值鎖定已達到10億美元大關,在接下來的9個月中,TVL躍升至135億美元,其增長速度令人咋舌。
盡管在10月許多項目下跌了50%以上,但DeFi強大的基本面似乎仍在支撐著這些代幣價格,直到11月又因對YFI和COMP等重新出現看漲情緒而再次上升。
動態 | 近7天比特幣搜索指數整體環比上升4%:據百度指數數據,近7天比特幣搜索指數整體日均值為19308,整體環比上升4%,移動環比上升1%;近7天區塊鏈搜索指數整體日均值為5240,整體環比上升4%,移動環比上升1%。[2019/4/27]
根據CipherTrace發布的最新報告,DeFi熱潮不僅引起了投資者的興趣,同時也吸引了犯罪黑客的關注,導致迄今為止的DeFi項目遭到的黑客最多。該報告突出顯示:
“在2020年的前六個月中,所有盜竊事件中有45%是DeFi黑客,造成約5,150萬美元損失,占該時期黑客數量的40%。到目前為止,在2020年下半年,DeFi在所有盜竊案中占了50%的份額,平均大約為4,770萬美元,占同期被盜案數量的14%。”
比特幣意見領袖Andreas Antonopoulos:比特幣當前最需要的是增加基礎設施:據Coin Choice消息,比特幣意見領袖Andreas Antonopoulos近日表示,比特幣當前最需要的是增加基礎設施。具體包括以下四點:增加交易所數量、提高錢包技術、支持比特幣的ATM、加深對比特幣的理解。[2018/5/4]
總體上,DeFi黑客數量占2020年盜竊量的21%,而在2019年,DeFi黑客數量幾乎可以忽略不計。
根據Longhash的最新報告,“9月1日,當大部分DeFi代幣的市場價格到頂時,DeFi的TVL為96.6億美元。實際上,自那時以來,盡管DeFi代幣經歷了回調,DeFi中鎖定的價值已經實現增長。”
但是,CipherTrace報告強調,如果犯罪率繼續保持不變,DeFi可能會引起監管審查。
10月份,在洛杉磯區塊鏈峰會上,談及許多DeFi平臺使用的治理代幣是否可以像證券發行一樣對待時,美國證券交易委員會專員、“加密媽媽”HesterPeirce表示,盡管這些代幣具有某些類似股權的好處,但有關監管結構以及這些代幣如何影響公司治理的問題仍然存在。
Peirce在接受采訪時表示,DeFi雖然現在還處于初期階段,但委員會已經開始注意到這一點,因為DeFi表現出了能夠改變游戲規則的問題,“我認為它將挑戰我們的監管方式。”
鑒于DeFi項目在國外,如果沒有采取正確的步驟來確保這些項目智能合約的安全性,則DeFi可能只會繼續遭受因反洗錢和安全性不足而造成的后果。
審計需求提升,但小項目可能付不起費用
經過審核的項目與未經審核的項目在DeFi的繁榮時期中的區別顯而易見,很多未經審計的項目中的代碼缺陷非常容易被黑客利用,如Yam.Finance。
隨著黑客事件的增多,DeFi項目對審計的需求也越來越多。
審計公司OpenZeppelin已對Compound、Augur等主要DeFi項目進行過審計。該公司表示,市場對審計的需求巨大,并透露其客戶已經預定到了2021年第一季度。審計公司Quantstamp也表示,申請審計的項目太多,導致其公司已經拒絕了很多項目。
但是,審計公司質量層次不齊,好的審計公司收費也相對較高。
DeFi項目bZX今年前后遭遇了三次黑客攻擊,但在這之前審計公司已經審核過兩次。bZX聯合創始人KyleKistner表示,bZX團隊對金融領域的安全審計并不了解,后來認為ZKLabs非常有名,其創始人MatthewDiFerrante也與以太坊基金會往來密切,并在基金會中擔任過安全工程師,是值得信賴的。后來才知道Matthew在安全審計行業的名聲很差,同行們都認為他們不夠專業。
bZX的審計工作由MatthewDiFerrante獨立完成,并收取了約50000美元的費用。“對于我們這樣一家小公司來說,這絕對是一筆巨款了,但我們仍然盡了最大努力籌集資金。但這50000美元花得實在很糟心。當年3月初左右,我們已經準備好了所有材料,但直到接近9月,審計工作才在爭吵與扯皮當中磕磕絆絆地完成。”Kistner在采訪中說道。
bZX團隊在審計報告中甚至發現了錯別字,某處是Chainlink的名字而非bZX。團隊也心生疑惑:你這審計用了多長時間?到底是真做了審計還是在騙我們?但審計公司還是提出了一些重要的建議,并發現了其中有一項嚴重bug。“不能說他們什么都沒做,只是最終出爐的審計結果還不夠有說服力。“
“雖然OpenZeppelin、TraiklofBits等其他安全公司更權威,但開價更高,大約在20萬美元左右,bZX實在承受不起。”Kistner表示。
作者:區塊鏈前哨;來自鏈得得內容開放平臺“得得號”,本文僅代表作者觀點,不代表鏈得得官方立場凡“得得號”文章,原創性和內容的真實性由投稿人保證,如果稿件因抄襲、作假等行為導致的法律后果,由投稿人本人負責得得號平臺發布文章,如有侵權、違規及其他不當言論內容,請廣大讀者監督,一經證實,平臺會立即下線。如遇文章內容問題,請發送至郵箱:linggeqi@chaindd.com
Tags:Akropolis比特幣CurveAkropolis幣是什么幣比特幣中國官網聯系方式40億比特幣能提現嗎比特幣最新價格行情走勢Curve幣是什么幣
華夏時報記者吳敏北京報道10月23日,由《華夏時報》、水皮雜談、華夏時報金融研究院以及Cointelegraph中文共同主辦的“探索變革,服務產業2020華夏時報產業區塊鏈峰會”在北京召開.
1900/1/1 0:00:00我們知道在資產評估中,有一種資產叫做無形資產,顧名思義就是一種無法實體化,沒有實物的資產形式,那么這種無形資產有哪些,又要怎么對它的價值進行評估呢?今天我們就來一起看一看.
1900/1/1 0:00:00全世界的比特幣ATM機已經超過10000臺以上,并且超過80%的機器均分布在美國,大部分的比特幣ATM機均支持用戶在設備上使用現金去買賣包括比特幣、以太坊、門羅幣、狗狗幣、USDT等數字貨幣.
1900/1/1 0:00:00來源:火星財經 作者|何樂舒 原標題:王永利:數字人民幣對打破數據壟斷有重大作用過去一個月,中國央行在深圳開啟全球最大規模的數字貨幣測試,是央行數字人民幣邁向實際應用的重要節點.
1900/1/1 0:00:00Klaytn是韓國的頭部項目,由韓國社交巨頭KakaoTalk的區塊鏈部門GroundX開發。KakaoTalk是韓國最大的移動通訊軟件,擁有5000萬用戶.
1900/1/1 0:00:00摘要:1.黃金創下近4個月來最大單日漲幅,再度逼近2000美元關口;2.投資還是投機?比特幣創13個月新高;3.美商務部將華為云等38家公司納入“實體清單”;4.特斯拉大漲逾11%再創新高.
1900/1/1 0:00:00