区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > MATIC > 正文

DEFI:保险“不保险”?从NXM被攻击事件看技术中立下的DeFi_NXM

作者:

时间:

原题《技术中立下的DeFi:「科学家」锋芒毕露》

这一次的黑客攻击让人始料未及。被攻击的对象是NexusMutual创始人HughKarp本人。

NexusMutual一向被视为DeFi保险赛道头部项目。由于DeFi保险业务本身就是为了抵御交易者的安全风险,这次的安全事件让很多人喊出了「保险并不保险」的声音。

随着DeFi项目数量爆发式增长,「黑客」、「极客」、「开发者」、「科学家」们所出现的比率越来越大。

可以清晰地看到,DeFi领域的食物链或许正在重铸,但上述称谓背后的计算机顶尖人才们俨然已站在了这条食物链的顶端。

保险「不保险」?

美国国会议员与美联储、联邦存款保险公司进行会面讨论硅谷银行倒闭问题:金色财经报道,美国国会议员与美联储、联邦存款保险公司进行会面讨论硅谷银行倒闭问题。[2023/3/11 12:56:40]

在官方信息以及众多社区的讨论声中,NexusMutual创始人HughKarp被黑客攻击的全部过程已经被还原。

NexusMutual被视为DeFi保险赛道头部项目,也是2020下半年出现的许多DeFi头部知名协议之一。其原生代币NXM曾在7月份达到了21美金的高点,半个月最高涨幅达到6倍。攻击发生后,NXM一度下跌20%。

根据官方介绍,NexusMutual能够让用户为一些智能合约购买保险,以针对目前一些主流协议中智能合约漏洞产生的意外来投保。在该平台上,用户可对特定智能合约进行30天或以上的保期投保,每份保险以其原生代币NXM计价。

由上海保险交易所打造的保险风控区块链平台将上线多险种模块:记者获悉,上海保险交易所联合业内机构打造的保险风控区块链平台近期取得新进展,平台第二期将上线雇主责任险和意外险重复投保、重复理赔模块,发票重复报销(医疗发票)模块,健康险重疾记录共享模块等新功能,已于近日向业内征求意见。业内人士表示,将区块链技术引入到意外险、健康险、重疾险、雇主责任险等险种的风控中,可以实现数据加密后共享,在保障数据安全的同时让行业信息共享,为保险机构投保端和理赔端提供多维度的信息,可以有效缓解市场上屡禁不止的重复投保、重复理赔问题,提升保险机构反欺诈水平。(上海证券报)[2020/12/9 14:39:18]

与传统的互助保险类似,NexusMutual由NXM持有人所有。NXM是该系统的核心资产,代表的是社区成员权益,包括了通过质押进行风险评估、参与社区治理等。

这是一家创立于2017年的老品牌,是一家在英国设立的担保有限公司基于相互保险组织结构运作。值得注意的是,NexusMutual的创始人HughKarp在保险业拥有超过15年的经验,曾经担任UKLifeOperations的CFO。

动态 | 受bZx事件影响,Fulcrum保险池或无法立即弥补损失:金色财经报道,最近的两起针对DeFi贷款协议bZx的攻击可能会对贷款和保证金交易平台Fulcrum构成生存威胁。随着攻击消息的传播,DAI和ETH池的利用率飙升至100%,阻止了任何进一步的取款。由于Fulcrum保险池无法立即弥补损失,用户被建议尽快撤出资金。据此前消息,DeFi贷款协议bZx曾被非法利用,导致一部分ETH丢失,预计损失达35万美元。而后再次遭遇攻击,攻击者或获利64万美元。在攻击发生后的数小时内,DeFi生态中锁定资产价值下跌了近1.42亿美元。[2020/2/28]

然而,即便是经验丰富的他,仍然被「暗算」了。

根据官方披露细节,攻击者通过获得HughKarp个人计算机的远程控制后,对计算机上使用的Metamask插件进行修改,并误导其签署一笔交易——这笔交易最终将巨额代币转移到攻击者的账户中。

动态 | VersaBank报告:为加密交易所服务的数字保险箱项目收入可观:加拿大全数字银行VersaBank发布了其2020年第一季度报告,报告显示,其主要业务部门DRTC旗下数字保险箱项目VersaVault,正在为一些加密货币交易所提供服务,DRTC从许可协议中获得了可观的收入。DRTC目前正在进行其他项目,这些项目可能令VersaBank受益,并可能产生额外收入。(PRNewswire)[2020/2/26]

随后,37万NXM代币被转移到不明账户中,价值约833万美金。

「黑的过程其实比较常见,就是TrickKarp去签了一个看似正常的交易,但是实际的交易是把币发给了自己」,PrimitiveVentures创始合伙人、Coindesk顾问委员会委员万卉Dovey公开对这次事件作出分析。

「因为Karp手上肯定没有大量的wNXM,而是有大量的NXM,所以必须要在内盘内完成『钓鱼』的工作。然后钓鱼完成后,NXM本身的价格只要跌到了MCR100%的时候,黑客必然知道无法靠Bondingcurve出货,所以非常老练的直接把拿到的NXMwrap掉,去外部砸盘」。

动态 | 比特币是否应纳入房主保险政策引发争议:据bitcoinexchangeguide报道,俄亥俄州男子James Kimmelman向其房屋的投保公司报告了盗窃事件,称他的数字钱包中有16000美元被盗。保险公司对索赔进行了调查,并向Kimmelman支付了200美元。Kimmelman对其保险公司提起违约诉讼,声称他的房主保险政策应该涵盖16000美元被盗比特币。如果丢失比特币保险单所涵盖,那么美国国税局可能更有理由将比特币视为“财产”。俄亥俄州法院表示,虽然比特币被美国国税局认定为财产,并且该法院应该承认,但法院还是驳回了被告人对诉状的判决动议。Kimmelman还需要说服法院,根据房主保险政策,比特币确实是“财产”,并且他的保险公司是恶意行事。[2018/10/24]

来自社区的「比特币LA教授」更加简单的描述了黑客目前的行为:「黑客盗走的37万个币,已经砸了20多万个了吧,他将NXM换成WNXM砸盘,他全部换掉了,又充到其他CEX、DEX,各种卖。」

这是一场黑客精心策划过的局,万卉在对于这次事件总结道:「黑掉NexusMutual的黑客不仅拿到了HugeKarp的电脑的远程控制,为了收割Karp手上NXM,还去做了NexusMutual的KYC,已经精心准备了很久,可见有KYC也没啥用」。

痛定思痛,万卉也再次为DeFi领域玩家提了个醒:

该事件在社区发酵后,很多投资人也发出了和她一样的感叹:「整个DeFi食物链的顶端,真的是黑客与科学家们」。

就连创始人Karp本人在发推特喊话黑客时,都将该行为评价了一句「很棒的把戏,绝对是高级的操作」。

食物链重铸,再现技术「双刃剑」

「黑客绝不会因为你是谁而绕道」,CertiK安全验证团队做出了评价。

自DeFi的「农耕时代」来临后,行业内的格局悄然改变。而「科学家」、「极客」、「黑客」一类高度熟练的计算机专家们,再一次走上了舞台前面。技术人才正在成为DeFi领域更具影响的新「财富」和新「资源」。

或许已经有越来越多的人注意到了这一点。有观点认为,YFI创始人AC(AndreCronje)之前的一系列「并购」动作,其中一个重要目的就是在于聚拢人才。

从AC所做的并购中可以看到,他在比较的精准的项目并购中,合并了诸多已经成型的优质项目,并试图整合全球顶级开发者。其所开发的Keep3r就提供了一个聚合DeFi开发者的新平台。整合全球顶级开发者,以形成一个分布式的开发者资源聚集地——这是AC及其团队所想要布局的。

「YFI之所以热度这么高,是因为AC吸引了太多的顶级人才去他的平台开发,这里面一个提案都能拿出来当一个优秀的项目做」,一位社区开发者对AC的这种思路给出了高度评价。

「从某种程度上讲,这是一次全球顶级开发者的大合并,通过聚合人才来实现聚合项目、聚合资金。这种模式先进很多。」

但在这种新的模式之下,不断出现的安全事件又再次让市场看到了技术的两面性。从「开发者人才」到「黑客」,或许仅取决于一念之间。

实际上,相比于Karp所受到的「诱导式」,DeFi领域更多的安全问题仍在于项目漏洞本身。

数字货币分析公司CipherTrace发布的《2020加密货币犯罪与反报告》中显示,DeFi黑客在2020年的盗窃总量中占了21%,而在2019年,DeFi黑客的数量几乎可以忽略不计。如果不考虑KuCoin交易所被盗事件相关数据,DeFi黑客将占据总金额的50%以上。同时,部分黑客同样也在利用DeFi,选择通过去中心化交易所来清洗被盗资金。

对于不断涌现的技术类「犯罪」,万卉曾将DeFi的黑客攻击事件视为「很典型优胜劣汰的过程」,在这种过程中,最后只有最好的合约、最健壮的合约才能够被市场所使用。

「DeFi作为一种中立的金融工具,被用来对抗中心化金融的各种弊端来捍卫私有财产,同样,自然就有对应的邪恶势力用来做他们认为『合理』的操作」。

无论如何,DeFi应用在逐渐深度参与到整个市场之中。DeFi也在以一个创新的姿态带来了新的活力,也满足了市场的诸多需求。然而,新技术的早期发展阶段都将面对着一些新的挑战。

比较乐观的是,面对技术安全这一传统金融乃至整个区块链行业所面临的巨大风险,DeFi虽难以避免,但DeFi也在积极应战。

标签:DEFIDEFNXMTUAWDEFI价格Yearn DeFi ForkARNXMmutualhelp

MATIC热门资讯
比特币:武汉市税务局局长刘晓东:武汉不动产税收领域试水区块链 成功实现了“一链二优三减”丨世界区块链大会·武汉_KAI

2020年12月5日上午9点,2020世界区块链大会·武汉正式在武汉国际会展中心开幕。大会由巴比特主办,并得到了武汉市政府、江汉区政府、武汉市经信局、中国信通院等部门单位的大力支持.

数字货币:21财经:香港金管局确认中银香港参与数字人民币跨境支付测试_区块链dapp开发语言

作者:朱丽娜 来源:21世纪经济报道 局总裁余伟文表示,金管局正在与中国人民银行数字货币研究所研究使用数字人民币进行跨境支付的技术测试,并作相应的技术准备.

ATP:清华、浙大、华科……这场论坛来了200位顶尖高校学子,场面太火爆 | 世界区块链大会·武汉_PAY

你想知道,中国最顶尖的高校,清华、浙大、华科……他们的学生都怎么思考区块链?他们在关注什么?他们怎么参与这一场技术浪潮?12月5-6日,2020世界区块链大会·武汉在武汉国际会展中心召开.

ART:BBC也玩NFT?以太坊准备好成为NFT主阵地了吗?_特比特币多少钱一个

12月7日外媒消息指出,英国广播公司与RealityGamingGroup合作,推出NFT交易卡DoctorWho.

KEX:数据分析 | 比特币突破2万美元的过程中,我们发现的有趣现象_INS

要点总结 比特币价格突破两万,创下历史新高。在火热的市场行情下,TokenInsight对Binance,Bitfinex,Coinbase,Huobi,OKEx五个交易平台在比特币价格首破两万.

INK:期权市场数据表明投资者预计比特币在盘整后迎来牛市_LINK

作者/?LongHashJosephYoung 来源/LongHash 经过了近期的回调之后,比特币期权市场的投资者似乎正在期待BTC价格的上涨.