区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > DOGE > 正文

DEF:资产安全系于代码 DeFi项目如何避免成为HackFi?_cbt币崩盘最新消息

作者:

时间:

DeFi在过去的半年时间内是加密世界的主角,火热程度爆表,也成为了黑客们攻击的对象,有关DeFi协议被攻击的事件时有发生,这给项目和用户带来严重的资产损失。

据统计,在计算机领域中,平均每1000行代码中,会有1-25个BUG。也就是说,这个概率的区间是0.1%至2.5%。而这个概率放到刚刚处于起步阶段的DeFi领域,无疑只会更高。

英国伦敦大学学院副教授IlyaSergey与新加坡国立大学多位学者合著的论文FindingTheGreedy,Prodigal,andSuicidalContractsatScale指出:「将近100万份智能合约进行每份10秒分析时间的分析后发现,这其中有34200份智能合约很容易受到黑客攻击,其中2365份有明显漏洞」。这意味着智能合约出现问题的概率是0.2%至3.42%。

F2Pool联创王纯13小时前提取15886枚ETH并将1420枚转至币安:金色财经报道,据Lookonchain监测,13小时前F2Pool联合创始人王纯(satofishi.eth)提取了15886枚ETH(价值3300万美元),并将1420枚ETH(价值300万美元)转移至币安。[2023/4/18 14:10:22]

DeFi产品在区块链平台上运作,大量且频繁的交易则依赖于部署在链上智能合约予以自动化处理,智能合约当中,任何一个小BUG,都可能会给项目或者投资者造成无法挽回的损失。

比如知名DeFi项目Yam,Yam于北京时间8月12日启动后不到24小时,合约质押的资产就已经超过4.6亿美元,然而由于一个小小的增发漏洞,项目就宣告失败,距离启动也不过36小时,代币YAM也从109美元跌至0.9美元,跌幅超99%,而这也是DeFi众多安全事件的一个缩影。

区块链金融&广告互动交易所NYIAX拟于3月1日通过IPO融资1000万美元:2月25日消息,区块链金融&广告互动交易所NYIAX宣布拟于3月1日通过IPO融资1000万美元,据悉将发行1,900,000股股票。

NYIAX平台使用纳斯达克金融框架并采用纳斯达克支持的智能合约和区块链技术作为核心分类账,用于在广告行业提供金融科技服务,包括跟踪订单条款、合同管理和合同对账等。(Defenseworld)[2023/2/26 12:29:46]

以太坊上,数字货币的发行和流通、借贷、投票、拍卖等,都已有现成的智能合约模块可供调用,各种新的智能合约也在不停编写和部署中。根据区块链安全机构CertiK的一份报告,该报告对2020年12月份新加入Uniswap,共计29个代币智能合约进行了分析,结果总计发现16个智能合约存在漏洞或者缺陷。

大额转出:约7063万美元BTC从Coinbase转出至未知钱包:1月31日消息,3054枚BTC于今日03:02从Coinbase转出至未知钱包,价值约7063万美元。[2023/1/31 11:37:20]

大概有55%的智能合约项目或多或少存在漏洞或者缺陷,其中大约有10%存在严重漏洞,45%存在项目拥有者权限过大,权限中心化过高的缺陷。DeFi智能合约的安全问题可见一斑。

具体结果如下:?

那么DeFi项目要如何做呢?

案例分享:acBTC如何确保合约安全

acBTC是一个致力于提供综合性BTCDeFi服务的协议,为BTC这一单一资产提供多种DeFi方案。BTC作为最为优质的加密资产,用户对智能合约的安全问题尤其重视,acBTC团队也很重视这个问题。

声音 | 爱康科技:已拥有区块链记账服务平台和数字资产安全管理平台:据新浪财经消息,爱康科技(002610.SZ)近日在官方互动平台表示,区块链技术研究及应用创新是爱康重点战略发展方向之一,2016年开始至今持续开展各项技术研究、产品研发和区块链应用探索,技术层面上全面掌握区块链各项核心技术并具备自主研发能力,积极参与区块链生态体系建设,与行业主流区块链平台保持着良好的互动交流,目前已经有自己的区块链记账服务平台和区块链数字资产安全和管理平台。[2019/10/26]

一、选择权威的审计机构

当前DeFi项目热潮持续不减,很多项目为了抓住热点与机遇,在未经严格测试和审计的情况下便匆忙上线。而且对于智能合约而言,大部分的漏洞是无法通过常见的测试方法和工具来发现,只有寻找专业的审计专家进行严谨的数学模型证明,才可以发现该漏洞。

目前业内最常见的做法是在项目上线之前,聘请专业的安全团队进行充分的安全审计。形式化验证是当前唯一被证明可以产生可信数学证明的软件验证方法。因此,采用基于形式化验证方法的区块链检测工具来验证项目中的安全漏洞,成为了每一个项目在上线前的必经步骤。

acBTC的审计方为区块链知名机构安比实验室。安比实验室按照严格的标准,从合约的技术实现、业务逻辑、接口规范、Gas优化、发行风险等维度对acBTC的合约代码进行审计,通过形式化验证、语义分析等工具进行扫描检测,对acBTC进行了21项审计,并出具了明晰的审计报告。

详细的审计报告能够明确的指出代码中存在的重大BUG、轻微BUG、可优化环节等等,帮助项目在代码安全层面做到更好。在安比实验室为acBTC提供的21个审计报告里,为acBTC排除了潜在风险。

二、防患于未然,可优化绝不放过

如前文提到,审计的一个作用还在于帮助项目进行代码优化,这种优化可以带来更好的用户体验,减少在实际使用过程中可能出现的问题。

安比在审计过程发现的部分可优化项,并报告给acBTC团队,acBTC技术团队在安比实验室的协助下修复完成。

安比实验室的审计结论:

安比实验室在对ACoconutBTC合约进行分析后,发现部分可优化项,并提出了对应的修复及优化建议,acBTC开发者均已在最新版代码中进行了修复。安比实验室认为acBTC项目代码质量较高、文档详细、测试用例完整。acBTCPhaseTwo完整实现了acBTCMigration和acSwap功能,acSwap中提供了Mint,Redeem,Swap功能,打通了BTCToken的流通,促进DeFi应用发展。

三、与审计方成为长期合作伙伴

网络的安全风险还是动态的,特别是在DeFi这样强调可组合性的世界里,因此有一个为项目长期提供安全服务的审计方可以在运行过程中为项目排除风险。

acBTC作为一项金融服务产品,代码的设计不仅需要以太坊协议层开发的基本功,还需要开发者具备一定的金融常识和金融工程能力,此外DeFi作为一个金融领域的新生事物,经济模型设计以及代码开发层面仍有需要待完善的地方,即使是专业安全审计机构,也很难在有限时间内穷尽所有漏洞,所以除了项目上线前必要的安全审计,acBTC还邀请了安比实验室加入其开发DAO,作为一个全程的安全服务伙伴,为acBTC项目的安全稳定保驾护航。

来源:金色财经

标签:BTCCBTCBTCDEFbtc钱包怎么注册cbt币崩盘最新消息cbtc币怎么购买去中心化金融defi是干什么的

DOGE热门资讯
老A言币:1/18BTC主力是否戈然而止 还是将会绝地大反击?

--前言 不要浪费自己的人生去计较,不要虚耗自己的青春去挥霍,生活本该是不同站点的欣赏,并非难过着死扛,没有什么能够让你兴奋,除了你自己,得不到的永远在骚动,被关注的才有恃无恐.

比特币:为什么说让数据永存,IPFS的时代来临?_区块链

十年前我们用着32G内存的手机,后来64G,128G,到如今的256G,随着我们存储的数据越来越多,我们对手机存储空间的需求越来越大.

区块链:1月16日:DOT疯狂燃烧 山顶堪比珠穆朗玛_BCHC(BCL)

近两天DOT的狂热,让沉寂的市场又带来了希望,跨链概念的热炒,让波卡成为首当其冲的明星币种。当然,对于还没有进场的币友也不要遗憾,币市勋章认为接下来机会依然充足.

CBT:亿和论币丨黑云压城城欲摧 BTC箭在弦上何时发?_DEFI

正在撰稿文章的我的时候,行情不出意外比我的文章变得快,也是如期而至按照走势进行。BTC日线完美布控晚间37500高点,勇攀高峰再次于高山之巅而纵身一跃,直至谷底玉林,斐波那契、均线的魅力远不止于.

BDC:ELISHA即将发布_加密货币

Lazarus自11月上线以来备受关注,以其前沿的理念和卓越的经济模型,积累了众多忠实粉丝,建立了强大的共识,为拉撒路的未来发展奠定了良好的社群基础.

BDC:廖鑫晨:1月16日行情企稳之后的短线应当如何操作?_Virtual God

  廖鑫晨:1月16日行情企稳之后的短线应当如何操作?  这个图是下午鑫晨在公众号里面就发过了,行情已经出出了下跌,但是在K线上,廖鑫晨等到现在行情终于重新稳住了.