比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 狗狗幣 > Info

EFI:哪怕遭受攻擊,DeFi協議也很快能“春風吹又生”?_DEFI

Author:

Time:1900/1/1 0:00:00

注:對于DeFi的發展,安全攻擊風險始終是不能掉以輕心的。保守主義者因為這一點,始終不會傾注大量資產在DeFi的參與上。Messari分析師MiraChristanto在一則分析中指出,比起單次攻擊,行業整體的增長對DeFi協議的影響更大。似乎在遭到攻擊之后,DeFi協議都比較快地“春風吹又生”,這可能是一個蓬勃發展中的領域容錯率高的表現。對于新興領域,也許我們應該在謹慎中多一分樂觀。

以下是分析原文:

雖然很多DeFi項目從過去的錯誤中吸取教訓,漏洞攻擊事件的發生頻率放緩,但黑客的規模卻一直在增加。就在一周多以前,DeFi經歷了有史以來最大的一次漏洞,AlphaHomora在本次事件中損失了3750萬美元。

這就一定是壞事嗎?

指責說DeFi的風險特別大是不公平的。即使是比特幣,在早期也有需要核心開發者修補的bug。例如,2010年8月,一個區塊包含了920億BTC;在2013年3月,比特幣core0.8版本與之前的版本不兼容;2014年7月還發生過一次攻擊,礦池gHash.IO的算力短暫超過了網絡的50%,導致礦池自愿承諾減少在網絡中的份額。

郵儲銀行推出“綠色票據+數字人民幣”貼現產品“綠色G貼”:金色財經報道,“郵儲銀行+”微信公眾號發布消息稱,近日,郵儲銀行推出了“綠色票據+數字人民幣”創新貼現產品“綠色G貼”。該產品上線首日,郵儲銀行即在上海、浙江、安徽為5家綠色企業實現放款,其中,上海、浙江還首次實現使用數字人民幣放款。

該產品主要有三大特色:一是創新定位特色客群,為綠色低碳企業提供專屬服務平臺;二是創新應用數字人民幣場景,簡化融資結算流程,提升支付結算效率,實現貼現資金可追溯;三是創新“綠色G分”權益兌換,通過構建“綠色G分”算法模型,為企業發放“綠色G分”權益,可直接節省企業開支。[2023/2/18 12:14:04]

如果DeFi協議要想承載數千億甚至數萬億美元的價值,就必須經過實戰檢驗。過去的攻擊可以看作是賞金計劃,降低DeFi變得"大而不倒?"風險。每次發生了攻擊事件,協議都會以安全為第一考慮。下一次的黑客攻擊也會是這樣。

持有32枚以上ETH的地址數量達到18個月高點:金色財經報道,Glassnode數據顯示,ETH持有32枚以上的地址數量達到119,541的18個月高點。[2022/8/27 12:51:30]

以下是過去幾年的主要的攻擊事件:

漏洞攻擊是負面事件,但拉到一個更大的環境來看,它涉及的金額是微不足道的。自2019年7月以來,攻擊事件損失的總金額為2.85億美元。平均每起黑客和合約失敗的損失金額為1200萬美元。平均到每天損失是2萬美元。

加密貨幣教父David Chaum:xx network是Web3隱私龍頭:據官方消息,近日,加密貨幣教父David Chaum表示,xx network是Web3隱私龍頭,xx network由加密貨幣教父、密碼學家David Chaum創立,其去中心化隱私通信工具xx messenger(xx信使)全球下載量已突破40萬+。該應用可在蘋果AppStore和安卓商店下載,具有群組聊天和照片、音頻等分享功能。

據官方介紹,xx network由分布式網絡節點組進行信息傳輸,最大限度地保護用戶信息和隱私安全。xx messenger是首個真正保護發送方和接收方之間通信的dApp,支持端對端加密,元數據不會被第三方收集和破壞。

xx network提供了一個受保護的數字世界,用戶可以通過它以安全和隱私的方式分享想法和交換價值。[2022/8/2 2:52:34]

自2019年7月以來,攻擊事件損失額平均占當天行業TVL的0.3%。自從DeFi盛夏的爆發以來,黑客攻擊或失敗造成的協議預期損失僅為0.1%。

Kava 87號提案正在投票,計劃開啟Kava Rise第一階段獎勵分配:據官方消息,Kava 87號提案現在正處于投票期。

若提案通過,Kava將正式啟用Kava Rise開發者激勵計劃,并開啟第一階段的獎勵分配。第一階段將每月分配100萬枚KAVA獎勵。在第一階段成功注冊的協議都將有資格獲得該獎勵的分配。[2022/5/31 3:53:17]

損失金額與占該協議TVL的平均比例為9%。大多數協議會凍結處于風險中的資本池。然而,市場還是對于攻擊事件作出了很敏感的反應,而且反應要大得多。一個協議在攻擊之后的一天TVL平均下降39%,鎖定資產的總價格也下降了31%;而在之后的一個月,價格平均恢復了5%,比起最初的攻擊日期TVL仍然是下降31%。然而來到現在,按協議計算的TVL和價格平均分別上升了+215%和+133%,主要是由于整個行業的資產增長。因此,整個行業的增長情況對比單次的攻擊事件影響是更大的。

最有可能的攻擊方式是預言機與閃電貸組合。代碼缺陷是第三大常見的漏洞,占23%。

預言機:在去中心化的預言機網絡項目中,Chainlink已經成為希望外包預言機的項目的事實選擇。它們從多個數據資源中策畫feeds,并使操縱參考數據變得更加困難和昂貴。

閃電貸:發起閃電貸攻擊并不一定需要大量的資金,當攻擊成功時卻會有巨大的回報。有人呼吁禁用閃電貸功能。但是,在去中心化的社區中,我們并不能取消或禁止一個產品。如果有閃電貸的需求,協議則會提供主要的功能。再說,如果沒有閃電貸,這些攻擊也是可能發生的。可以說,在更大的流動性進入DeFi之前,閃電貸就已經暴露了安全的弱點。

三分之一的攻擊者出于道德或法律原因退還了全部或部分資金。一名攻擊者將5萬元返還給一名在攻擊中損失10萬元后提出懇求的用戶;另一個例子是,對EminenceFinance攻擊造成損失1500萬美元后,攻擊者返還了800萬美元;可能是由于由于社區的道德輿論,Sushiswap最初創始人道歉并返還了1400萬美元。這些可能會成為人們為攻擊者正名的例子,從全局的角度看,他們通過暴露漏洞,幫助整個DeFi生態系統更能自如應對攻擊。

有幾種方法可以避免漏洞做造成的波動性,讓這些智囊團和協議站在同一陣線上:

1.創建一個獎勵性的bug賞金計劃。這樣做會有利于生態系統的安全,而不會出現短期的恐懼、恐慌或價格波動。

2.在獎勵計劃中提供補助和治理權力,讓智囊團一起幫助協議;

3.招募第三方審計和白帽黑客。雖然很多協議都采用了這種方式,但審計人員很難檢查所有可能的攻擊方式。此外,從經濟收益角度而言,攻擊協議甚至可能比審計代碼收獲更大。再者,如果有的漏洞審計人員遺漏了沒有檢查出來,他們也不會受到經濟處罰;

4.提供保險。在這方面NexusMutual是基于以太坊的一個先行者,它為智能合約風險提供保障,有社區驅動的治理和保險理賠。Yearn與NexusMutual合作推出yInsure,然后在2020年11月與CoverProtocol合并。Cover將成為Yearn產品套件和其他DeFi協議的保險提供商。

結論

DeFi不適合膽小的人。這個領域對攻擊的抵御能力越來越強,但發展的速度之快讓人不得不承受發展的痛苦。目前一些工作正在推進,以控制攻擊帶來的對行業聲譽的損害和用戶的損失。協議可以購買保險,也可以通過提供“漏洞賞金即服務”來應對。這樣做可以邀請社區中最優秀的人才做出貢獻,激勵他們一起來對協議進行建設,而不是攻擊。

Tags:EFIDEFDEFIAVAPEFIWDEFI幣LendefiKAVA

狗狗幣
DOT:公共平行鏈:通過治理分配平行鏈插槽的介紹_poloniex兌付騙局

Polkadot網絡有許多開發平行鏈的團隊,每個團隊都針對自己的領域進行了優化。這些平行鏈專門用于智能合約、身份識別、DeFi、機器人、橋等等.

1900/1/1 0:00:00
USD:巴比特原創 | USDT年內首現持續正溢價!“幕后功臣”并非你所想象的抄底大軍_BTC

QKL123數據顯示,USDT場外溢價率持續近5個月為負的狀態已經結束,自2月21日后,由負轉正,在2月23日比特幣暴跌1萬余美元時升至今年以來的高點,一度逼近2%.

1900/1/1 0:00:00
DEI:巴比特專欄 | 楊望:“變中求進”是金融科技2021年的關鍵詞_BRIGADEIRO

作者:楊望,瀚德科技研究院院長、中國人民大學金融科技研究所高級研究員原標題:《金融科技變中求進》金融科技是加速器,加速著產業的數字化與金融化。高速前進的同時,也需要適當剎車,微調方向.

1900/1/1 0:00:00
數字人:基于可視卡、可穿戴等硬件錢包的數字人民幣思考_bch幣最新消息

移動支付網訊:近日,數字人民幣試點活動相繼在深圳、蘇州、北京、成都等地展開,而關于數字人民幣的形態也越來越豐富.

1900/1/1 0:00:00
NFT:關于NFT 你應該知道的都在這里_區塊鏈如何購買

"你知道NFT嗎?" 相信從事區塊鏈領域的諸位看官,或是廣泛參與其中的投資人,或多或少在近期,都有感受過一些冠以NFT名頭的交易對于我們感官的沖擊.

1900/1/1 0:00:00
比特幣:BTC重返5萬美元!上周加密市場流入3.95億美元_加密貨幣行情軟件

3月3日16:09,金色財經數據顯示,BTC短線上漲,突破50000美元關口,日內漲幅達到2.72%.

1900/1/1 0:00:00
ads