区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > 币赢 > 正文

BSC:DeFi“黑色5月”启示:欲速则不达 创新大于“Fork”_Metaegg DeFi

作者:

时间:

今年5月是DeFi历史上被攻击次数最多、损失最大的一个月。在5月发生的与?DeFi?相关的25起安全事件中,闪电贷攻击事件最多,大约有?11?起,此外,BSC是被攻击次数最多的平台,遭到了15起攻击。

自2020年以来,去中心金融(DeFi)已被证明是加密货币生态系统的一个颠覆性领域,随着机构投资者被DeFi领域中可获得高收益的潜力所吸引,它也在全球金融市场掀起浪潮。

过去一年,整个加密货币领域经历了爆发式的发展,其中DeFi赛道尤为突出,表现极其出色,DeFi协议的总锁仓价值一度冲击1300亿美元。

然而,DeFi快速、迅猛式的前进的弊端逐渐显现。DeFi巨大的财富效应对投资者极具诱惑力,但这也使得DeFi领域成为黑客们的“取款机”。

近期,DeFi安全事件屡见不鲜。5月是DeFi历史上被攻击次数最多、损失最大的一个月。

Waves中国区负责人Steve:Waves推出Duck Hunters激励用户参与Waves Defi:5月22日,在《佟掌柜的朋友们·矿工与农民论坛》,Steve称Waves推出Duck Hunter Games, 这是一系列NFT游戏化计划以及针对Waves生态系统的DeFi激励机制:Waves团队将在整个Duck Hunter活动中分发100万个$EGG代币,$EGG空投将激励区块链本地DEX swop.fi,Waves交易所以及Waves协会,SIGN Art的成员以及NSBT和WCT的持有者在Waves生态系统中的激活。

产品路线图:四月-将EGG空投给活跃生态系统成员-社交媒体支持的EGG奖励-首批可用于EGG的NFT鸭子,五月-USDN定期回购NFT鸭子-引入宠物育种以创造新一代鸭,六月-NFT的二级市场-大奖鸭子-获得完全独特的物品。[2021/5/25 22:42:10]

据?PeckShield态势感知平台数据显示,过去一个月,整个区块链领域共发生46起安全事件,有关DeFi的事件达到25起。

波场TRON DeFi总锁仓值(TVL)突破74亿美金:据3月19日18:00(HKT)最新数据显示,波场TRON DeFi总锁仓值(TVL)已达到74亿美金。波场TRON DeFi总锁仓值逐步攀升,表现出波场DeFi生态的强大势能。据悉,波场TRON官方升级了总锁仓值(TVL)的算法:TRX的总冻结量等于能量和带宽之和,其中包括给超级代表投票冻结TRX获得的能量和带宽。[2021/3/19 19:01:20]

“黑色5月”,DeFi黑客攻击频发

可以说,DeFi之火起于以太坊,爆发于以太坊。

随着大批用户通过以太坊涌入DeFi中,以太坊的交易手续费不断飙升,这让大部分人无法接受,从而迫使用户们迁移到币安智能链上。

BSC依靠其更低的手续费和更快的交易速度,很快在DeFi领域中占领一片高地,这也推动了DeFi的进一步发展。随之而来的是,BSC火爆之后,其也很快成为了黑客们的“温床”。

藏金阁社区负责人小明同学:Defi是能够让区块链出圈获得大发展:在9月24日16:00币赢举办的第三期《共识52》AMA活动中,藏金阁社区负责人、DeFi资深玩家小明同学表示:Defi是有实际意义,能够让区块链出圈的一个大发展。

目前市面上的大部分雷同的挖矿产品大部分都会死,但是Defi是真的有实际意义的,是能够让区块链出圈的一个大发展。但是大家想要在这波浪潮之中达到一个小目标的话,还是要找出来真正有价值、有实际应用场景、有收入的优质项目(这种项目是有的),stay hungry stay foolish,并且参与进去,就能够度过这段看起来比较动荡的时期。[2020/9/24]

在5月发生的与DeFi相关的25起安全事件中,闪电贷攻击事件最多,大约有11起;损失金额普遍较高,至少6个项目的损失超过1000万美元;此外,BSC是被攻击次数最多的平台,遭到了15起攻击。

在了解近期DeFi遭受大量黑客攻击之前,我们有必要重新认识一下闪电贷以及闪电贷攻击。本文将着重分析BSC黑客事件,因为相比BSC的15起攻击,以太坊链上只有3起。?

YFI创始人:通过DeFi协议激励机制过分赚取收益将阻碍开发者建设:DeFi衍生品平台Synthetix创始人Kain Warwick在推特表示:“我对那些通过建立DeFi协议而赚大钱的人没有意见。如果我们想要吸引那些在金融科技糟糕的TradFi覆盖层中苦苦挣扎的了不起的创始人,我们需要强大的激励机制把它们转换成加密货币。”yearn.finance创始人Andre Cronje则回复称:“激励机制应该是一致的/公平的吗?通过克隆别人的作品,仅靠不到两周的工作就能获得150万美元的临时收入,这似乎很难达成共识。如果是这样,我是否应该停止开发,除非人们付给我每件产品300万美元?”随后他再次发推表示:“如果投票通过了,我们就有优先权了。创始人/团队会开始期望这成为规范,如果不是,他们就不会构建协议。这种现状比ICO时代严重得多,我认为这将阻碍开发者建设。“[2020/9/12]

何为闪电贷?

除了利用传统金融原语外,DeFi领域也不断诞生一些极具创新性的金融原语,比如闪电贷。但是,闪电贷的出现让大量DeFi项目置于安全隐患之中。

币赢CoinW将于7月27日18:00在DeFi专区上线CHI:据官方消息,币赢CoinW将于7月27日18:00在DeFi专区上线CHI,开通CHI/USDT交易对,开启“充值送CHI,-0.1%Maker费率\"活动。据悉,CHI 是去中心化交易所DEX的Gas Token,平台用户使用CHI支付手续费可享手续费折扣。[2020/7/27]

闪电贷本身是一种工具,它只是利用区块链技术,为投资者提供一个在不同DeFi协议之间进行套利的机会。

闪电贷允许用户通过无抵押的方式借出流动性池内的所有代币,但需在进行一系列互换抵押清算操作之后、交易结束之前归还所借代币以及固定的借贷成本。

必须承认的是,闪电贷是DeFi中最令人兴奋的原生创新之一,未来的应用前景十分宽广。

众所周知,中心化借贷通常是以点对点的方式来撮合执行的,其中中心化交易所承担者中间人的角色。而去中心化借贷则大大不同,大部分项目采用“资金池”来撮合交易,以实现借贷双方的需求。

无论是中心化借贷,还是去中心化借贷,都需要通过抵押完成借贷行为,甚至一些项目要求满足超额抵押才能进行借贷。而无需抵押的闪电贷为传统借贷市场无法想象的事情带来了一种新的可能性。

然而,闪电贷的贷款和偿还的交易必须在同一个区块内完成,这给黑客们带来了利用闪电贷发动攻击的机会。?

今年4月,加密数据聚合器Messari报告称,闪电贷攻击已成为DeFi生态系统中最受欢迎的攻击方式,约占自2019年以来的DeFi攻击的一半。

黑客通过闪电贷借出大量资金来提高币价、完成抛售,以实现套利,最终携带着不当利益退出协议。

闪电贷攻击中心——BSC

BSC是一种公共的、无需许可的基础设施,它允许开发者在零审查的情况下构建和部署DeFi协议。

在过去的几个月里,BSC一直是DeFi漏洞的中心,因恶意行为而遭受损失的协议正在增加。

4月,Messari研究员RyanWatkins注意到了BSC验证者的中心化问题,他表示:“BSC拥有21个活跃的验证者,使其比大多数平台更加中心化。这个验证者组每天由币安链确定,而币安链由11个验证者管理。”

5月,如期而至,BSC安全事件集中爆发,其中损失最大的是著名的基于BSC的DeFi协议PancakeBunny,它在5月20日遭遇的大规模闪电贷攻击中损失了高达2亿美元的BNB及4200万美元原生代币Bunny。

其他运行在BSC上的DeFi协议最近也被黑客攻击和利用,包括CreamFinance、bEarn、BoggedFinance、UraniumFinance、MeerkatFinance、SafeMoon和SpartanProtocol。

继PancakeBunny之后,去中心化金融生态系统BSC在一周内遭遇了第二次闪电贷攻击。攻击致使DeFi平台BoggedFinance损失了300万美元,相当于其总流动性的一半。

另外,5月18日,BSC最大借贷平台VENUS发生大额清算,疑似被恶意操纵。这导致2亿多美元的DeFi清算和1亿多美元的协议坏账,大量用户遭受了损失。Venus协议宣布最终损失7700万美元,Swipe团队将不再参与项目管理。

5月28日,BSC上首个自动化做市商BurgerSwap和去中心化协议JulSwap也遭到了闪电贷攻击。

本月早些时候,加密货币交易所Gate.io首席营销官MarieTatibouet对Cointelegraph表示:“由于BSC的中心化性质,缺乏严格评估加剧了这些漏洞被利用”。他补充说:“他们每星期都有数百个项目获得绿灯。”

DeFi安全启示——创新大于“复制”

BSC通过“复制”以太坊,在有限创新的基础上,吸引了一大批基于以太坊的用户,BSC因此快速崛起。

与此同时,BSC生态中的很多仿盘项目利用Uniswap等以太坊明星项目的开源代码,经过“复制”后快速上线。而Fork给BSC上的项目带来了很多隐患。

据PeckShield分析,BurgerSwap和JulSwap的代码都是ForkUniswap的,但它们并没有完全理解Uniswap背后的逻辑。对于黑客来说,这些Fork项目直接向他们敞开了“自家大门”,可以予取予求。

值得注意的是,BSC在去中心化方面做了妥协,这也意味着BSC存在一些黑客可以利用的攻击点。

以太坊联合创始人VitalikButerin曾指出区块链“不可能三角”难题——区块链不可能同时具备以下三个属性:去中心化、安全性和可扩展性。这本质上意味着,改善这三个方面中的一个,将意味着其它两个属性在某种程度上受到了伤害。

闪电贷作为最频繁的攻击之一,任何DeFi项目都应该注意防范闪电贷攻击。

除此之外,黑客还会利用不同的漏洞频繁地进行攻击,包括密钥的泄露、编码错误、滥用第三方协议。

随着DeFi行业接二连三的黑客攻击事件发生,开发者们需要重审DeFi带来的危险和机遇,以构建一个真正安全的去中心化金融生态系统。

DeFi在全球金融领域尚有大量亟待开发的潜力。DeFi不仅仅是一个技术噱头,它再次揭示了区块链技术的强大力量。

随着越来越多的加密货币被主流采用,锁定在DeFi的总价值可能会随着加密货币在全球货币供应中份额的增加继续提高。

标签:DEFIDEFBSCVESEVAL DEFIMetaegg DeFiNemesis Wealth Projects(BSC)VestXCoin

币赢热门资讯
HAI:科普:zkSync 的三重安全性方案_GranX Chain

“唯有偏执狂才能生存下来。”?——Intel的CEOAndyGrove在为?NFTs、swaps和zkEVM?上线做准备的过程中,我们注意到zkSync的用户和资金量迎来了指数级增长.

SYN:金色前哨|海南多部门联合提示防范虚拟货币非法集资_ZKS

据南海网消息,6月3日,海南省地方金融监管局、人行海口中心支行、海南银保监局、海南省委网信办、海南省厅和海南省市场监管局联合发布风险提示,提醒省内广大金融消费者和投资者:应强化风险防范意识.

加密货币:晚间必读5篇 | 6 大方法教你如何省Gas_以太坊

1.以太坊开发者在Ropsten测试EIP-1559以太坊开发者TimBeiko在推特发文表示,希望有关注他的以太坊Ropsten测试网巨鲸发送1000至10000ETH到他的地址.

ETH2:历史最大变革,对以太坊经济模型和ETH价值有何影响?_ETH2.0

随着7月的临近,我们即将迎来以太坊的重大改变。据此前消息报道,今年3月,EIP-1559正式被纳入以太坊伦敦硬分叉升级,并提案暂定于7月14日部署至以太坊主网.

EFI:解读「合格投资人制度」丨为何需要进行投资人分级_DOGDEFI

合规是金融市场绕不开的话题。即便在新兴的加密货币和区块链市场也是如此,用户需要完成复杂的KYC(knowyourcustomer)流程和AML(anti-moneylaundry)审查以应对不同.

EFI:报告:为什么说比特币已成为一种宏观资产_PRI

文|ZachPandl,?GlobalFX联合主席 译|Bite@火星财经 虽然比特币被许多投资机构接纳,但很多传统老派投资者仍然很难理解为什么数字资产具有价值.