注:本文來自@stacy_muur推特,MarsBit整理如下:
基于zksync的MerlinDEX今天被利用超過110萬美元。由監管70%審計的CertiK認證,問題來了:我們能相信審計嗎?
是時候研究被審計的協議黑客案例了,看看安全是否得到了保證
書簽&RT
該分析是使用REKT數據庫服務進行的,該服務收集了自2011年以來Web3中發生的退出詐騙和漏洞利用的信息。數據庫里有超過三千個黑客記錄。
你可以在這里訪問:https://de.fi/rekt-database/
NFT借貸平臺Astaria推出封閉測試版:金色財經報道,NFT借貸平臺Astaria宣布推出封閉測試版,LSD NFT持有者可以在封閉測試期間以其代幣為抵押借入0.1ETH。Astaria表示,其核心功能包括即時流動性、有競爭力的收益率和貸款條件以及沒有強制清算,只有當借款人的貸款到期且未償還債務時,借款人才能被清算。[2023/4/28 14:32:14]
ApeCoin關于成立多語言信息中心Apeverse的提案未獲投票通過:4月21日消息,Snapshot投票頁面顯示,ApeCoin社區關于成立多語言信息中心Apeverse的AIP-232提案未獲得投票通過,該投票棄權率達54.2%,反對率為41.85%,支持率僅為3.95%。該提案提議創建多語言信息中心Apeverse,以作為Ape社區聯系和協作的平臺,允許成員提交相關進展和事件來鼓勵成員之間的合作等。[2023/4/21 14:17:45]
CertiK大約占Web3所有審計的70%,已經從REKT數據庫中審計了33家公司。
sudoswap已對0xmons NFT持有者進行快照,將按比例分配90萬枚SUDO:1月12日消息,NFT交易協議sudoswap已在區塊高度16410000對0xmons NFT持有者進行快照,快照時持有NFT的地址將按比例分配代幣SUDO,共分配90萬枚(1.5%)。
此前報道,去年9月sudoswap公布治理代幣SUDO分發計劃,初始供應量6000萬枚,分配給XMON持有者41.9%;分配給0xmons NFT持有者90萬枚(1.5%);分配給追溯LP空投的有90萬枚(1.5%);分配給Treasury1508萬枚(25.1%);分配給初始團隊900萬枚(1年完全鎖倉3年歸屬);分配給SudoRandom Labs 900萬枚(1年完全鎖倉3年歸屬)。[2023/1/12 11:07:54]
此外,他們還審計了MerlinDEX,該公司尚未被添加到數據庫中,使其成為他們審計出錯名單中的第34家公司。
在反評級中,PeckShieldInc.排名第二,僅次于CertiK,有18個漏洞和Rug項目。
排在第二位的是DeFiSafety,該公司經歷了12次黑客攻擊。積極的一面是,自2021年以來,沒有任何項目被黑客攻擊和審計。
此外,我還嘗試根據審計/黑客比率編制了一份頂級安全公司的名單。為了構建這個列表,我使用了@coingecko對最佳審計公司的評級和前面提到的REKT數據庫。
這是評分↓
值得注意的是,每個黑客事件都應該根據具體情況進行評估,上面的表格不應該被視為審計公司成功率的可靠信息來源,因為它太籠統了。
以下是對我研究的簡單總結:審計并不能保證安全性。
在我的加密職業生涯中,我曾為十幾家接受過安全審計的公司工作過。在大多數情況下,關鍵漏洞是由內部開發人員確定的。
通常,審計通過潛在漏洞的通用腳本進行。然而,每個公司都擁有獨特的代碼和架構,需要量身定制。
一個月內進行一次深度審核是否可行?說實話,我對此表示懷疑。
通常,安全審計可以幫助增加分配給特定智能合約的資金是SAFU的可能性。未經任何審計的項目更容易受到黑客攻擊和惡意攻擊。
但是,請記住,任何人都不能保證100%的安全。
如果你覺得這個帖子有幫助,請支持我點贊和轉發它。我很快就會分享更多有見地的內容,所以如果你喜歡這種類型的研究,請關注我
要安全,DYOR,只投資你能承受損失的錢。
注:原文來自variant,MarsBit整理編譯。隨著人工智能延伸至媒體及制造業等各個領域,Variant對人工智能在加密貨幣創新領域的應用特別感興趣.
1900/1/1 0:00:00zkSync生態系統正在快速增長,但也面臨著一個障礙:Gas價格上漲。深入研究后,我發現了一些降低交易成本的方法。 zkSync的成功顯而易見,它的TVL增長令人驚嘆.
1900/1/1 0:00:00注:本文來自@BitRunX推特,MarsBit整理如下:再談下為什么web3域名就是個騙局?1,web2域名協議是寫在互聯網架構之中,由互聯網底層協議保證域名執行2.
1900/1/1 0:00:00香港, 2023年4月15日 4月13日,由全球首家社交化交易平臺XT.COM?和InfinityLabs聯合主辦.
1900/1/1 0:00:00你是否因錯過上海升級前的LSD牛市而懊悔不已?不用擔心,坎昆升級——一個直接讓Layer2代幣受益的升級即將到來.
1900/1/1 0:00:00美國的加密行業參與者仍在努力破譯數字資產是屬于證券還是商品類別,因為分類并不總是那么簡單。美國立法的不明確性使行業處于迷茫狀態,拼命尋找明確的方向.
1900/1/1 0:00:00