比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > BTC > Info

DAI:ConsenSys:2023年加密項目最重要的關鍵詞——用戶安全_AVE

Author:

Time:1900/1/1 0:00:00

2023年將是構建“技術型加密貨幣”的重要一年,雖然加密貨幣的投資屬性仍在努力修復中心化金融領域違規行為引發的信任危機,但技術型加密貨幣必須更加專注于提高鏈上用戶的安全性。

現在比以往任何時候都更需要解決這個問題,值得慶幸的是,這項努力已經開始。?區塊鏈支持的自托管和點對點(P2P)交易也許就是加密的全部意義所在,任何改善這一點的努力都是一個積極的趨勢,將對整個加密生態系統產生深遠、持久的正面效應。

鏈上可能很危險

從?FTX?和其他CeFi失敗中吸取的教訓不僅僅是“這種數字資產投資早該受到監管了”。相反,在全球P2P網絡上使用軟件進行去中介化交易可以大大避免此類故障。換句話說,去中心化金融(DeFi)可能會解決這個問題。

當然,該論點的問題在于DeFi的風險狀況看起來與CeFi非常不同。為了讓無中間商的金融發展壯大,協議不僅要有用而且要安全。如果DeFi的風險狀況足夠低,讓普通人感到足夠安全,可以實際使用它,DeFi將是錦上添花。

Aave社區發起“將MakerDAO的DSR集成到Aave V3以太坊池中”的溫度檢查:6月2日消息,Aave社區成員MarcZeller發起“將 MakerDAO 的 DSR 集成到 Aave V3 以太坊池中”的溫度檢查提案。此溫度檢查提議將 MakerDAO 的 Dai 儲蓄率 (DSR) 集成到 Aave V3 ETH 池中。這將通過將 sDAI(一種包含 DSR 收益的 ERC-4626 Vault 代幣)集成到 Aave 協議中來實現。通過 sDAI 將 DSR 集成到 Aave 中,就可以讓 Aave 流動性提供者從 DSR 利率中受益,而無需向 Aave DAI 借款人支付額外費用。在協議層面,當用戶存入 DAI 時,協議會將他們的 DAI 以 sDAI 的形式包裝起來,交付給用戶 aDAI。當用戶借入 DAI 時,協議將解包存儲的 sDAI,交付 DAI,并在 DAI 中累積債務金額。[2023/6/2 11:55:03]

如今,DeFi用戶面臨著技術更新趕不上攻擊的困境,不良行為者有許多攻擊媒介,層出不窮的黑客和騙局導致一些用戶在沮喪、恐懼中離開,在最壞的情況下,經濟崩潰,由于所涉及的困難和風險之大,更多的人根本就沒有真正成為用戶。

多鏈Web3基礎設施Dmail與公鏈Sei達成合作:5月24日消息,多鏈Web3基礎設施Dmail Network在推特上宣布與公鏈項目Sei達成合作。此次合作將為Sei用戶提供以下服務:

- 通過Dmail登錄頁面提供無縫登錄支持;

- 獲得一個免費的Dmail 8-11位NFT域名;

- 通過DMAIL與Web2/Web3進行加密消息通訊。[2023/5/24 22:15:19]

系統安全之后就是用戶安全

眾所周知,貝佐斯在亞馬遜的成功歸結于他認識到一個真理:一切都以客戶為中心。到2023年,區塊鏈開發團隊必須開始思考:“一切以用戶為中心”。

由于“技術型加密”還處于早期階段,因此開發人員可以理解地專注于使技術發揮作用,我們已經在這方面取得了長足進步,未來還會有更多突破。然而,讓技術發揮作用當然不是唯一的問題。系統內的用戶體驗非常重要,而這種體驗的很大一部分是它的安全性。起碼現在來看它根本不夠安全。

撇開技術范式轉變需要耐心和試錯這一事實不談,讓每個用戶獨自承擔鏈上風險將意味著幾乎不可能吸引用戶。

NFT公司Nemus在亞馬遜雨林的業務遇阻并被質疑為“加密殖民主義”:12月20日消息,巴西企業家 Flavio de Meira Penna 的 NFT 公司試圖在巴西亞馬遜州收購超過 150 平方英里的土地雨林,然后結合加密貨幣和游戲化模型來吸引投資者參與亞馬遜雨林的保護。但該業務受到官僚主義、土地所有權法規的困擾,以及當地土著社區的強烈反對。

聯邦檢察官建議 Nemus 停止銷售基于土地的 NFT,并按照國際要求咨詢原住民。該地區的原住民表示,Nemus 的活動正在迅速播下不和的種子,并喚起人們對亞馬遜殖民活動的痛苦回憶。?

據悉,Nemus 基金會將 96.5% 的 NFT 銷售收入將用于購買新土地還是投資當地的“可持續”項目,通過創造當地經濟機會來打擊森林砍伐等犯罪活動。 目前 Nemus 已售出 1,500 個 NFT,該公司計劃在 2023 年底之前啟動 DAO。[2022/12/20 21:56:09]

更好的服務于用戶

用戶需要更好地“裝備”以避免作惡者,他們部署惡意智能合約,通過電子郵件、社交媒體帖子和私信消息進行網絡釣魚,有些會欺騙前端用戶界面,這些威脅構成了嚴峻的挑戰。

納米比亞央行:可以接受比特幣作為支付方式:金色財經報道,納米比亞央行BON宣布,它現在以分階段的方式將虛擬資產(VA)和虛擬資產服務提供商(VASP)納入其金融科技創新監管框架。BON在9月底發布的一份聲明中強調,盡管比特幣(BTC)等數字貨幣仍未得到法律認可,但如果零售商和經銷商“愿意參與這種交換或交易”,他們可以接受這種形式的資金。

值得注意的是,該央行表示正在考慮“與其他有關當局協商,努力修改適用的法律法規”。此前,該央行表示它不承認、支持和建議公眾擁有、利用和交易加密貨幣,同時還警告納米比亞人,如果他們丟了錢,將沒有法律追索權。(Finbold)[2022/10/7 18:41:35]

打擊這些騙局首先要了解它們,MetaMask?等軟件錢包的用戶界面在這方面就做的不錯,它們既可以提供對用戶正在參與交易的洞察力,也可以設計預防欺詐和詐騙的方法。

一種常見的攻擊是“代幣準許”攻擊,騙子暗中設計合約以便用戶在執行涉及小額代幣交易時批準對其所有資金的控制,然后惡意地址的所有者可以竊取用戶的剩余資金,這類攻擊在NFT領域也經常發生。

Magic Eden以16億美元估值完成1.3億美元B輪融資:6月21日消息,Solana生態NFT市場Magic Eden以16億美元估值完成1.3億美元B輪融資,Electric Capital和Greylock共同領投。MagicEden計劃利用這筆資金來擴大其一級和二級市場,并探索多鏈機會。(CoinDesk)[2022/6/21 4:43:08]

目前,加密錢包和其他交互界面的團隊正在研究如何以更好的方式實時通知用戶簽署哪些準許,專注于反網絡釣魚和交易前欺詐檢測的公司將在2023年激增。

改善教育

盡管以太坊社區和機構盡了最大努力,但對如何在加密貨幣中保持安全的普遍理解卻乏善可陳。博客、Twitter、常見問題解答和其他方式是一種高努力、低回報的努力。這些課程通常是抽象、自愿的,不一定會影響實際行為。

教育的方式和時間對于提高安全性至關重要。技術加密貨幣構建者意識到這一點,并正在研究如何通過機制來補充常識教育,以更好地實時教育用戶特定的交易風險。

一種方法涉及使用安全服務提供商。這些第三方,包括平臺、去中心化自治組織(DAO)甚至CeFi運營商,都是針對針對其特定社區的威脅的專家。他們的想法是,通過激勵方式收集有關對其社區攻擊的實時情報。

您最喜歡的平臺可能會提前推送警告,以免面臨威脅。協議和應用程序可以設計安全消息,可以在執行高風險交易之前推送通知,如果用戶允許他們的錢包接收這些消息,這樣的設計將在未來證明是有效果的。

打擊網絡釣魚

社交媒體是這些騙子的溫床。像Twitter這樣的平臺應該采取更多措施來阻止這些欺詐行為,但加密技術也在探索新的方法來幫助用戶實時識別欺詐行為。

例如,MetaMask和Laconic背后的團隊合作開展了一項新計劃,以主動保護用戶免受網絡釣魚的侵害,名為MobyMask的項目正在培養一個識別和匯總網絡釣魚詐騙的記者社區,這些信息可以內置到應用程序中,以幫助防止用戶上當受騙。

現實世界的法律和秩序應該適當發揮作用——這些騙子是罪犯。事實上,網絡釣魚活動的規模和復雜性都在增長,并且與國際犯罪組織的關系越來越密切。我們應該擁抱加密和傳統執法之間的合作,因為我們中的很多人都厭倦了簡單地防御。

提高私鑰安全性

我們應該在2023年看到更多關于基礎區塊鏈技術帶來的風險的反省。一些人已經達成共識,用戶安全會隨著區塊鏈核心特征的改進而提高。

私鑰和秘密恢復短語一直是用戶安全關注的問題,2023年將帶來更多的警告和保護。我們還將看到軟件錢包與不同硬件錢包冷存儲解決方案的進一步集成,使犯罪分子更難獲取受害者的資金。

但技術加密將超越這些措施,并朝著多方計算(MPC)等解決方案發展。MPC的一個示例涉及多因素身份驗證,特別是需要用戶在本地錢包和簽名服務器之間拆分他的密鑰。當交易需要簽名時,這些分片將協同工作,但如果其中任何一個被破壞,它們將防止資金損失。

我們還將在2023年看到關于“賬戶抽象”(AccountAbstraction)等概念的進一步辯論,Argent?錢包和以太坊聯合創始人?VitalikButerin?很好地描述了帳戶抽象涉及以太坊本身的更新,以便從本質上使所有地址可編程,而不僅僅是智能合約。這將允許技術型加密探索更多可能來保護錢包并加快丟失或被盜資金的恢復。

呼吁開發賬戶抽象化的呼聲越來越高。支持它的論據只會變得更有說服力。這可能會在2023年加速。

開發原理真的很重要

用戶安全也直接受到技術加密開發者社區的工作和行為方式的影響。已經有一些聰明、負責任的方式來設計區塊鏈軟件,這些原則包括增量變化、可審計性和可靠性,但它們必須得到擴展、完善和更廣泛的接受。

智能合約安全審計等服務應該擴展并變得更加常規,尤其是在智能合約包含財務應用程序的情況下。如果生態系統要對其進展進行誠實評估,也迫切需要像?SolidusLabs?最近的“RugPullReport”和其他對鏈上詐騙的中立評估這樣的分析。

最后,社區還應該認真考慮是否對開發者因疏忽或欺詐而傷害用戶的事件一笑置之。

moneycrypto應該激勵最佳實踐

風險資本和其他沒有在加密熊市倒下的投資者應該尋找優先考慮用戶安全的項目進行投資。也就是說,如果他們真的“為了技術而投入其中”。這可能是一個合理的投資策略:效用加安全等于采用。

Moneycrypto應該對負責任的開發原則、審計和代碼透明度等事項應用盡職調查清單。要求將這些要素作為投資的籌碼,不僅有助于確定優秀的創始人和項目、關注安全的優秀創始人,而且還可以激勵市場采用更可持續、更安全的開發成果。

如果開發團隊不上心,監管機構將介入

最后一點,也許也是最重要的一點是,如果我們不把安全放在首位,那么監管機構就會介入。

到2023年,我們將開始看到消費者保護政策制定者采取更大行動。他們將首先關注CeFi,因為那是目前暴雷的地方。然后,如果P2P領域爆一波雷,監管機構將確定需要哪些規則來更好地保護P2P用戶。

也許這些規則將只適用于營利性軟件開發商,也許監管者會簡單地說“這太危險了”,并據此制定一刀切限制用戶的規則,我們無法預知。但我們應該知道,值得強調的是:如果用戶安全沒有隨著采用率的增加而顯著提高,那么P2P可編程網絡及其上的應用程序將受到投資者和/或消費者保護機構的監管。

這令人擔憂,因為監管機構不太可能知道如何在不實質性地降低創新或用戶選擇的情況下提供幫助,而且因為消費者保護的執法機構,尤其是州總檢察長,擁有難以置信的權力,可以讓服務提供商和產品開發商對用戶傷害負責,主動增強技術安全防護比被監管機構反向推動要好得多。

如果P2P生態系統足夠安全,可供普通人使用,那么這個生態系統將會蓬勃發展,現在還沒有,但我們終將實現,那些在2023年將用戶安全放在首位的構建者將成為加密技術采用的最大推動者,以及行業中的領頭羊。

Tags:DAIEFIAVEAAVEYFDAIPINETWORKDEFIShockwavesSAAVE

BTC
BIT:2023年值得關注的13個加密敘事_WEB

在加密市場中,如果你及早了解正確的敘事,你就可以創造財富。以下是你在2023年應該看一看的13種敘事:Token化的現實世界資產DeFi需要更可持續的收益.

1900/1/1 0:00:00
Aptos:如何“運營好”一條公鏈?盤點頭部公鏈背后的運營差異化_APT

最近流行幾張圖,展示了各條公鏈的開發者數,日活數據等等,讓我們直觀地看到了各條公鏈/項目之間的數據差異.

1900/1/1 0:00:00
MEV:重走 MEV 敘事史:從 5 年前說起_LAS

5年前,我寫了一篇文章《礦工不是你的朋友?》,將MEV這個概念帶到了以太坊世界。當時,我們并沒有將這個概念稱為MEV.

1900/1/1 0:00:00
LAYER:L2BEAT 用一個實驗「破解」了 LayerZero_ZER

L2BEAT從成立以來就投入了大量精力來分析和理解與Layer2協議相關的風險。我們始終以用戶和生態系統的最大利益為出發點,盡最大的努力成為一個公正、獨立的監督者,不會讓我們對項目或相關團隊的個.

1900/1/1 0:00:00
DCG:長推:DCG事件隱藏哪些問題?_GENES

詳細說一下DCG的問題。首先毫無疑問的是,Genesis破產已經沒有了任何懸念,關鍵問題有2個:1)DCG到底欠Genesis多少錢,Genesis破產DCG需要承擔什么責任?2)DCG還有哪些.

1900/1/1 0:00:00
MAZ:Mazars 拒絕審計加密資產或引發“寒蟬效應”_ENT

"我認為?Mazars?的這種‘暫停’……會產生寒蟬效應,失敗的?FTX?進行過審計這一事實意味著人們開始要求更多保證,現在已發展成為一個非常響亮的呼聲.

1900/1/1 0:00:00
ads