区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > ETH > 正文

一文速览DeFi代码审计与漏洞赏金计划

作者:

时间:

目前有一种趋势,即DeFi团队会发布未经审计的协议。

然而,审计人员仍然为这些项目的安全性提供了宝贵的意见。

The Block带大家深入了解68个DeFi项目的审计和bug赏金计划。

最近,随着YFI的推出,去中心化金融(DeFI)出现了一个趋势,即发布未经代码审计的项目供用户访问。但正如我们从Yam Finance的事件中看到的那样,在项目的智能合约中发现的bug会对未经审计的项目的用户和投资者造成经济上的损害。

虽然审计绝不意味着项目的完全安全,但正如Hegic的bug所表明的那样,智能合约审计师在生态系统中继续发挥着重要作用。通过让第三方审计师仔细检查代码并采取行动修复漏洞,项目向其用户发出信号,表明他们认真对待资金的安全性。

在这篇报道中,The Block对加密货币审计公司的数据进行了研究,并特别关注了DeFi项目,因为在当前的环境下,大部分用户资金都流向了那里。我们还研究了DeFi项目设立的bug赏金计划。我们的数据集由68个DeFi项目组成,这些项目已经处理和管理了数十亿美元的加密货币。

CooK平台上线批量兑换新功能:据官方消息,Cook平台发布新功能批量兑换(Batch Issue)。“批量兑换”门槛目前设置为 10 ETH,Gas费由所有 ETH 存款人共同承担,从而使交易成本显着降低高达 97%。未来Cook可能会根据此功能的使用频率和交易滑点调整批量兑换的门槛。[2021/8/4 1:32:59]

根据我们的研究,至少有29家网络安全公司为加密货币项目提供审计服务,并延伸到DeFi项目。按审计的项目数量计算,领先的DeFi审计机构是OpenZeppelin、TraiofBits和ConsenSys Diligence。

来源: The Block Research, Project Websites

这三家审计公司总共审计了我们数据集中一半以上的项目。在我们的数据集中,每家公司单独审计了近五分之一的项目。

DeFi项目聘请的审计师平均人数约为两名。下图显示的是已经聘用了三个或更多审计师来检查其项目的项目。Gnosis以最多样化的审计师队伍领先。拥有一套多样化的审计师可以使项目获得不同审计师所特有的更广泛的技能组合。

除了审计,许多DeFi项目还为白帽黑客提供漏洞赏金计划。赏金是根据漏洞矩阵支付的,该矩阵通常关注披露的漏洞的严重性和被利用的可能性。在我们的数据集中,48.5%的项目提供了漏洞赏金计划。

DeFi项目的关键bug的中位数上限奖金范围为25000美元。借贷协议Aave是关键bug的最高奖金项目,对于一个关键且容易被利用的披露,奖励金额为25万美元。

来源: The Block Research, Project Website

低风险漏洞bug赏金的中位数是1000美元,其中Curve的2500美元是这批项目中最高的。

Steven Zheng   作者

李翰博   翻译

lily   编辑

标签:DEFIEFIDEFNBSXDEFI价格fdudefideFIRENBS币

ETH热门资讯
一文读懂波卡XCMP跨链消息传递总体结构

今日,波卡官方发布了XCMP跨链消息传递总体架构。本文是波卡百科(Polkadot Wiki)进阶部分的跨链消息传递 XCMP 章节,XCMP 是波卡跨链设计的核心之一,让消息能在波卡各个平行链间传递。 跨链交易通过基于 Merkle 树的简单排队机制来解决,以确保准确性。中继链验证人的任务是将一个平行链的输出队列上的交易移动到目标平行链的输入队列中。

区块链+区域性股权市场:背景、思路与模式探索

区域性股权市场沉寂许久,近期因证监会一纸函文再起波澜,引发各方关注。 2020年7月,证监会发布《关于原则同意北京、上海、江苏、浙江、深圳等5家区域性股权市场开展区块链建设工作的函》,原则同意了北京、上海、浙江、江苏、深圳等区域性股权市场参与区块链建设试点工作。

2020年 以太坊区块奖励可能降到0.5ETH?

平地起炸雷。 这次的炸雷来自以太坊开发者的官方讨论社区“以太坊魔术师论坛”。因为以太坊开发者提案里出现了一个倡议再次降低以太坊区块奖励的提案。从每个区块2个ETH奖励降低到0.5个ETH。

金色DeFi日报 | 去中心化交易所的交易量约4.3亿美元

1.DeFi总市值:113.4亿美元 DeFi市值排名前六币种价格及24小时涨跌幅 来源:DeFi Market Cap 2.去中心化交易所的交易量:4.295亿美元 交易量排名前十的DEX 数据来源:Debank 3.DeFi借贷平台借款总量:15.0亿美元 各DeFi借贷平台借款占比 数据来源:Debank 4. DeFi中锁定资产:总价值63。

假上破如期形成 短期延续跌势概率大

各级别性质:日线-上涨,4小时-盘整(偏多格局),1小时-下跌 截图来自OKEX BTC/USDT永续合约1小时图:对于行情从两个角度来说,一个角度是客观的走势状态以及根据客观走势所制定的应对策略,另外一个角度是基于经验的主观预判。

代客投资虚拟货币是否构成罪?

案件详情 2013年7月,毛某在网络上经“信念”、“亨利”、“小红”、“威力”等人劝说,开始购买虚拟币,做网络投资生意。毛某投入1万元,三四个月后,其收回本金,还赚了二三千元。后毛某加入了“小红”等人的团队,担任宁波慈溪市场领导人的职务。截止2015年7月份,毛某投资70万元左右,经过“千少”等人的网上操作,其不仅收回了本金,还赚了二三十万元。