注:对于DeFi的发展,安全攻击风险始终是不能掉以轻心的。保守主义者因为这一点,始终不会倾注大量资产在DeFi的参与上。Messari分析师MiraChristanto在一则分析中指出,比起单次攻击,行业整体的增长对DeFi协议的影响更大。似乎在遭到攻击之后,DeFi协议都比较快地“春风吹又生”,这可能是一个蓬勃发展中的领域容错率高的表现。对于新兴领域,也许我们应该在谨慎中多一分乐观。
以下是分析原文:
虽然很多DeFi项目从过去的错误中吸取教训,漏洞攻击事件的发生频率放缓,但黑客的规模却一直在增加。就在一周多以前,DeFi经历了有史以来最大的一次漏洞,AlphaHomora在本次事件中损失了3750万美元。
这就一定是坏事吗?
指责说DeFi的风险特别大是不公平的。即使是比特币,在早期也有需要核心开发者修补的bug。例如,2010年8月,一个区块包含了920亿BTC;在2013年3月,比特币core0.8版本与之前的版本不兼容;2014年7月还发生过一次攻击,矿池gHash.IO的算力短暂超过了网络的50%,导致矿池自愿承诺减少在网络中的份额。
COINBIG CEO Allen:只有平台币和一些主流公链是天然优质投资标的:新加坡时间10月13日19:00-20:00,COINBIG平台币CAFE作客达摩院,举办首场线上AMA活动。COINBIG CEO Allen应邀出席并进行主题分享。
COINBIG CEO Allen介绍,通过自己十年的行业投资和从业经验表明,只有平台币和一些主流公链是天然优质投资标的。尤其平台币,其发行量、流通量及供应有限,有真实的使用场景和刚需,而且具备通缩机制,才能比较稳定上涨。CAFE采用的就是全流通、全销毁、极限通缩模型,每一枚CAFE币均由0.1USDT认筹兑换,其余未认筹部分全部销毁,从根本上保证了每枚CAFE都是真实“铸造”出来的。而且与传统平台币不同,CAFE不存在预留、预挖,团队也没有份额,必须保证每枚CAFE都有自身的铸币价值,并且会用平台及挖矿收益持续回购、销毁CAFE,进一步减少供应量强制通缩。面对社群用户提问,Allen强调所有认筹USDT的100%,全部用于DeFi的质押挖矿、流动性挖矿、机抢池、头矿等等,持续产生挖矿收益。而且在收益达到五倍以上回报率之前,用户认筹的CAFE属于用户,且认筹投入的USDT本质上仍归属于用户。[2020/10/14]
如果DeFi协议要想承载数千亿甚至数万亿美元的价值,就必须经过实战检验。过去的攻击可以看作是赏金计划,降低DeFi变得"大而不倒?"风险。每次发生了攻击事件,协议都会以安全为第一考虑。下一次的黑客攻击也会是这样。
“世界共识”游戏公链WSC上线EXX交易所 ??????????:据官方消息,“世界共识”游戏公链WSC将于香港时间9月30日11点30分上线EXX交易所,并同时开启WSC/USDT交易对。
据悉,WSC发行总量2.1亿,是用区块链技术重新定义游戏世界规划,实现首创链上游戏的生态应用场景。
WSC游戏公链开启了游戏玩家和游戏开发商、游戏产业生态强强联合,搭建了游戏群体间的去中心化数字资产撮合交易系统和社区,并通过分布式的交易节点真正构建了一个游戏商及用户区块链数字资产在网络上绝对安全的高速流通环境,更能为研发商、投资者提供颠覆性的融资平台和快捷的流通变现通道。[2020/9/28]
以下是过去几年的主要的攻击事件:
库币宣布延长9000万KCS锁定期 公链主网Q4上线:据库币KuCoin交易所消息,为了库币公链和KCS项目更长久稳定的发展,创始团队和天使投资人持有的9000万个KCS将继续锁定,直至库币公链白皮书正式发布。KCS作为库币公链底层燃料,将参与到多方面的赋能与建设中。库币公链白皮书将公布KCS全新的释放规则,KCS解锁后将进入库币公链生态基金等,不会直接流向市场。库币公链是为去中心化金融领域现有需求提供解决方案的公链项目,7月1日,库币公链团队已释出公链测试网Kratos的公测版本,预计将于2020年Q4主网上线。[2020/9/1]
漏洞攻击是负面事件,但拉到一个更大的环境来看,它涉及的金额是微不足道的。自2019年7月以来,攻击事件损失的总金额为2.85亿美元。平均每起黑客和合约失败的损失金额为1200万美元。平均到每天损失是2万美元。
动态 | 金色财经“2018年度最具市场影响力公链”正式揭晓:1月19日,由金色财经主办,数动派、TokenInsight协办的“共识无界”金色财经2018年度风云榜——“2018年度最具市场影响力公链”正式揭晓,入榜公链有:EOS、ETH、TRX、ADA、GXC、QTUM、IOST、XLM、NEO、IOTA。[2019/1/19]
自2019年7月以来,攻击事件损失额平均占当天行业TVL的0.3%。自从DeFi盛夏的爆发以来,黑客攻击或失败造成的协议预期损失仅为0.1%。
损失金额与占该协议TVL的平均比例为9%。大多数协议会冻结处于风险中的资本池。然而,市场还是对于攻击事件作出了很敏感的反应,而且反应要大得多。一个协议在攻击之后的一天TVL平均下降39%,锁定资产的总价格也下降了31%;而在之后的一个月,价格平均恢复了5%,比起最初的攻击日期TVL仍然是下降31%。然而来到现在,按协议计算的TVL和价格平均分别上升了+215%和+133%,主要是由于整个行业的资产增长。因此,整个行业的增长情况对比单次的攻击事件影响是更大的。
最有可能的攻击方式是预言机与闪电贷组合。代码缺陷是第三大常见的漏洞,占23%。
预言机:在去中心化的预言机网络项目中,Chainlink已经成为希望外包预言机的项目的事实选择。它们从多个数据资源中策画feeds,并使操纵参考数据变得更加困难和昂贵。
闪电贷:发起闪电贷攻击并不一定需要大量的资金,当攻击成功时却会有巨大的回报。有人呼吁禁用闪电贷功能。但是,在去中心化的社区中,我们并不能取消或禁止一个产品。如果有闪电贷的需求,协议则会提供主要的功能。再说,如果没有闪电贷,这些攻击也是可能发生的。可以说,在更大的流动性进入DeFi之前,闪电贷就已经暴露了安全的弱点。
三分之一的攻击者出于道德或法律原因退还了全部或部分资金。一名攻击者将5万元返还给一名在攻击中损失10万元后提出恳求的用户;另一个例子是,对EminenceFinance攻击造成损失1500万美元后,攻击者返还了800万美元;可能是由于由于社区的道德舆论,Sushiswap最初创始人道歉并返还了1400万美元。这些可能会成为人们为攻击者正名的例子,从全局的角度看,他们通过暴露漏洞,帮助整个DeFi生态系统更能自如应对攻击。
有几种方法可以避免漏洞做造成的波动性,让这些智囊团和协议站在同一阵线上:
1.创建一个奖励性的bug赏金计划。这样做会有利于生态系统的安全,而不会出现短期的恐惧、恐慌或价格波动。
2.在奖励计划中提供补助和治理权力,让智囊团一起帮助协议;
3.招募第三方审计和白帽黑客。虽然很多协议都采用了这种方式,但审计人员很难检查所有可能的攻击方式。此外,从经济收益角度而言,攻击协议甚至可能比审计代码收获更大。再者,如果有的漏洞审计人员遗漏了没有检查出来,他们也不会受到经济处罚;
4.提供保险。在这方面NexusMutual是基于以太坊的一个先行者,它为智能合约风险提供保障,有社区驱动的治理和保险理赔。Yearn与NexusMutual合作推出yInsure,然后在2020年11月与CoverProtocol合并。Cover将成为Yearn产品套件和其他DeFi协议的保险提供商。
结论
DeFi不适合胆小的人。这个领域对攻击的抵御能力越来越强,但发展的速度之快让人不得不承受发展的痛苦。目前一些工作正在推进,以控制攻击带来的对行业声誉的损害和用户的损失。协议可以购买保险,也可以通过提供“漏洞赏金即服务”来应对。这样做可以邀请社区中最优秀的人才做出贡献,激励他们一起来对协议进行建设,而不是攻击。
标签:LAYERDEFIDEFEFIUnilayerXDeFinomicsPieDAO DEFI Small CapDeFine
来源:新浪财经 比特币价格回吐周末全部涨幅,分析师质疑这种加密货币是否已经过热。 突发 | “光彩币”因涉嫌集资被起诉:深圳检方通报翁涛等人通过深圳光彩投资控股集团有限公司向社会发行虚拟货币.
21:00-7:30关键词:MicroStrategy、区块链、以太坊ETF1.MicroStrategy声明将继续投资比特币;2.加拿大投资管理公司CIGlobal将推出首只以太坊ETF;3.
据CoinTelegraph消息,仅用了两天的交易时间,北美第一只比特币ETF基金的资产管理规模就超过了4亿美元,并且有望进一步提高.
以太坊的拥堵导致DeFi的外溢,这是正在发生的现象。原来人们预想的路径是layer1向layer2迁移,而现实的情况是,从以太坊向bsc、heco、波卡、阿童木等链外溢.
比特币市场 2021年的第八周,比特币的向上势头仍在延续。在周一小幅回调后,比特币开始向上攀升,并在周三突破五万美元整数关口,市值也达到万亿美元规模,正式成为资产列表中的组成部分.
随着NFT的热度越来越高,加密艺术家们用“日进斗金”来形容一点也不为过,那如何创建自己的NFT作品,并出售给他人来获利呢?本文就是关于使用OpenSea平台创建属于自己的NFT作品及商店的教程.