比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

解析當DeFi淪為黑客的「提款機」,我們如何保證它的安全性?_DEF

Author:

Time:1900/1/1 0:00:00

區塊鏈技術的誕生,除了衍生出加密貨幣這類新興資產以外,也為傳統金融、數據隱私、供應鏈、跨境匯款等應用領域帶來革命性的突破。其中「去中心化金融」便是當前最為人矚目,采用率最高的應用之一。DeFi是去中心化金融DecentralizedFinance的縮寫,它指的是基于區塊鏈的金融服務體系。

和現在的金融體系不同,用戶的資金不會存放在第三方的金融機構中,而是通過各種智能合約去實現協議和信任,如此可以最大程度地減少風險。它是一個完整的開源生態系統,提供貸款、交易、資產管理和支付等金融服務。去中心化金融DeFi為什么在這兩年得到“爆發式”增長?他可以為人們帶來了哪些實用的金融解決方案?為什么它總是變成了黑客的“提款機”?DeFi項目如何保證自身的安全?關于DeFi,我們需要了解更多。

Beosin解析Reaper Farm遭攻擊事件:_withdraw中owner地址可控且未作任何訪問控制:8月2日消息,據 Beosin EagleEye 安全輿情監控數據顯示,Reaper Farm 項目遭到黑客攻擊,Beosin 安全團隊發現由于_withdraw 中 owner 地址可控且未作任何訪問控制,導致調用 withdraw 或 redeem 函數可提取任意用戶資產。攻擊者(0x5636 開頭)利用攻擊合約(0x8162 開頭)通過漏洞合約(0xcda5 開頭)提取用戶資金,累計獲利 62 ETH 和 160 萬 DAI,約價值 170 萬美元,目前攻擊者(0x2c17 開頭)已通過跨鏈將所有獲利資金轉入 Tornado.Cash。[2022/8/2 2:54:18]

歐科云鏈張超:目前已累計解析超1.5億地址標簽,成全球最大鏈上地址標簽庫服務商:4月27日消息,歐科云鏈副總裁、歐科云鏈控股執行董事張超在出席“甲子引力X數字經濟高峰論壇”時表示,截至目前歐科云鏈已解析鏈上超1.5億地址標簽(實體標簽、行為標簽、屬性標簽)、數十億交易記錄、超1萬條結構化指標,成為全球最大的鏈上地址標簽庫服務商。

會上張超表示,未來歐科云鏈將繼續探索區塊鏈底層技術,加強對鏈上數據的分析、治理,為更多上層的區塊鏈應用添磚加瓦,服務于更多實體的應用層。[2022/4/27 2:33:56]

為什么我們會看到DeFi的興起?近日,加密分析公司Chainalysis發布全球DeFi采用指數,美國、越南、泰國、中國、英國分列前五。該指數對154個國家/地區進行了排名,由三個指標組成:DeFi平臺接收的鏈上加密貨幣價值,按人均購買力平價加權計算;DeFi平臺接收的總零售價值;以及DeFi平臺上的個人存款。Chainalysis指出,許多排名靠前的國家都是現在或之前存在大量加密貨幣價值流動的國家,通常是中高收入國家,或擁有發達的加密貨幣市場、尤其是強大的專業和機構市場的國家。除上述5國外,西歐國家排名也比較靠前。

Cobo區塊鏈安全團隊公開0xDAO潛在盜幣漏洞發現過程及技術細節解析:4月2日消息,0xDAO v2原計劃上線前的幾個小時,Cobo區塊鏈安全團隊啟動對該項目的DaaS投前例行安全評估工作,隨后在github開源的項目代碼中發現了一個嚴重的安全漏洞。經評估,如果 0xDAO v2此時繼續上線,該漏洞預計會造成數億美金的資產損失。Cobo區塊鏈安全團隊立即啟動應急預案,快速通過多個渠道聯系到0xDAO項目方,提交該漏洞的完整攻擊流程,緊急叫停了項目上線,隨后協助0xDAO項目方對該漏洞進行了修復。

日前,0xDAO官方發布推文向Cobo區塊鏈安全團隊表示了感謝,并且表示會按照嚴重漏洞級別給予Cobo區塊鏈安全團隊漏洞賞金獎勵。[2022/4/2 14:00:31]

動態 | 以太坊域名服務ENS將加入多代幣支持,未來可解析至比特幣地址:go-ethereum和以太坊域名服務(ENS)核心開發者Nick Johnson今天在Twitter 宣布,已經提交了ENS以太坊域名的多代幣支持,該提議通過后ENS以太坊域名將支持解析域名到多個區塊鏈地址,其中甚至可以包括比特幣地址。這也意味著,ENS以太坊域名將可能成為跨鏈的域名系統,用戶可以通過一個域名在多個區塊鏈間互通,未來只需要向其他人展示自己的ENS以太坊域名即可。目前已經有多個數字加密貨幣錢包支持ENS以太坊域名,在使用以太坊錢包進行轉賬時,不需要再輸入冗長的以太坊0x 地址,而只需要輸入短地址即可。[2019/9/9]

其實,DeFi的初期爆紅可以追朔至去年底開始流行的「YieldFarming」。也即「流動性挖礦」,意思是:只要用戶與DeFi平臺互動或提供流動性,就能獲得該平臺發行的代幣作為獎勵。DeFi平臺實施流動性挖礦,可以為其在短時間吸引大量資金與流動性,并快速取得市場的關注度。緊接著,DeFi一路高歌,迎來了DeFiSummer,一直到現在,DeFi相關項目依然在繼續向前推進。根據加密分析公司DeFiPulse的數據,鎖定在DeFi合約中的總價值已從去年9月的100億美元增至今年8月的800多億美元。當然,DeFi的興起,還在在于它的一些優勢。去中心化金融能夠從根本上改變金融體系,區塊鏈技術和DeFi使系統更加值得信賴、更具成本效益和透明性,沒有銀行賬戶的人可以進入經濟體系,為投資者開辟新的機會。DeFi采用率將繼續增長,或許它的未來前景一片廣闊,但是安全問題,是DeFi目前遇到的最嚴峻的挑戰。黑客為什么熱衷于攻擊DeFi項目?根據安全公司的一份報告,到目前為止,去中心化金融系統中的黑客攻擊占2021年全球所有主要黑客攻擊的近76%。欺詐者通過虛假項目瞄準這些高價值合同,該報告稱,與去年的1.29億美元相比,DeFi黑客總共損失了3.61億美元。許多DeFi項目可能會因為開發人員的代碼漏洞而被黑客攻擊,此外,報告補充說,其他網絡犯罪分子可以通過快速貸款并操縱代幣價格來破解DeFi協議。

分析 | USDT聽證會解析:瑞海君看幣觀點:一、預計聽證會圍繞的主題有如下兩個:

1.Bitfinex和Tether不顧美國法律和監管,為紐約州居民提供了相關服務。

2.Bitfinex和Tether之前在美國的業務,觸犯了美國的反洗錢法(這個才是對USDT具有巨大殺傷力的議題)。

二、?今晚可能達成的幾種結果:

1.BFX和Tether違規為美國居民提供服務罪名成立,會導致兩家共識會繼續被調查,且會被美國要求提供更多的運營資料,洗錢的事情沒結果,但是也要提交更多資料自正清白,這是利空!會導致USDT這個雷持續懸在整個幣圈的頭上,然后美國來一條新聞,幣圈震動一次,簡直就是噩夢。(概率中性)

行情影響:短暫反彈,然后繼續震蕩陰跌。

2.兩項罪名都沒結果,短暫利好,BFX繼續和美國扯皮,大家松一口氣暫時?,價格可能出現反彈。(可能性較大)

行情影響:短暫反彈,后市寬幅震蕩為主。

3.兩項罪名都成立,不可想像(可能性較小)!

行情影響:區塊鏈騙局。

洗錢罪名直接成立可能性也較小,調查沒那么快,所以請大家系好安全帶,等待靴子落地,兩只靴子到底如何落地,落地幾支,只有靜候今晚的聽證會了。[2019/7/29]

剛剛過去的八月,鏈必安-區塊鏈安全態勢感知平臺輿情監測顯示就有13起典型DeFi安全事件。比如8月4日,跨鏈收益率提升平臺PopsicleFinance下SorbettoFragola產品遭到攻擊,損失近2070萬美元;8月10日,跨鏈協議PolyNetwork遭受攻擊,Ethereum、BinanceChain、Polygon3條鏈上近6億美元資金被盜;8月30日,抵押借貸平臺CreamFinance遭遇閃電貸攻擊,損失1800萬美元。DeFi攻擊事件頻發,最主要的原因還是其累計了巨額的資產。面對巨大的誘惑,黑客必然會想方設法去攻擊。比如跨鏈項目不僅僅是鏈上智能合約,還有鏈下的代碼,無論哪一部分出現了問題,都會被黑客所利用。從黑客的角度來看,對區塊鏈生態系統的攻擊是一種理想的手段。因為這些系統是匿名的,而且行業暫時缺乏技術監管,這使得網絡犯罪分子可以通過攻擊安全性較低的DeFi項目或實施地毯式詐騙來獲取金錢收益。DeFi項目如何避免被黑客攻擊?成都鏈安技術團隊分析了幾十起黑客攻擊,找出了黑客攻擊最長用的方法還是:閃電貸攻擊、合約業務漏洞攻擊、重入攻擊。傳統智能合約項目,只需要做好鏈上代碼的審計便能避免絕大多數的風險。而跨鏈項目卻有所不同,跨鏈項目存在一定的特殊性,安全的考量不能局限于智能合約層面。對于投資者,如何保護好自己的財產同樣重要。創造性的DeFi產品可能會帶來嚴重的風險。例如,在2021年6月,億萬富翁企業家馬克·庫班透露,他一直在交易一個DeFi代幣,該代幣在一天之內跌至零,結果證明這是一個騙局。作為用戶,在參與區塊鏈相關項目時,一定要注意甄別,選擇經過專業的審計公司完備審計過的項目,并且要對整個項目進行詳細的了解。同時,在參與項目后,需要對項目的最新動態進行關注,一旦發生了安全事件,及時的將資金撤回,避免遭受更大的損失,必要時可以尋求安全公司的幫助。

寫在最后DeFi為許多機會打開了大門,特別是對于那些熱衷于推動加密市場向前發展同時保持資金流動的去中心化模塊的投資者和開發商。安全性仍然是DeFi生態系統面臨的重大挑戰,但是隨著技術的發展,再加上適當的審計措施,相信DeFi生態系統將越來越好。

Tags:EFIDEFIDEF區塊鏈REFIDeFi WizardDeFiDrop區塊鏈工程好就業嗎

歐易交易所app官網下載
一文速覽Chainlink 2.0白皮書_HAI

Chainlink2.0是在原版白皮書的基礎上做的進一步擴展,其愿景是為智能合約快速可靠地接入任何鏈下數據源和鏈下計算資源,并同時保障隱私,補充并增強已有和新增區塊鏈的性能.

1900/1/1 0:00:00
采用比特幣作為本國貨幣,論薩爾瓦多的比特幣「冒險實驗」_CHIV

薩爾瓦多成為世界上第一個采用比特幣作為本國貨幣的國家,允許人們通過數字錢包使用比特幣來支付日常商品。但這是這個貧困國家的一場冒險實驗.

1900/1/1 0:00:00
一文介紹Taproot 升級對硬件錢包來說意味著什么?_ROO

盡管許多人在期待Taproot帶來如理論上那般美好的隱私性和可擴展性提升,也有一些人擔心它會步Segwit第一個實現的后塵,在軟分叉激活后兩年時間,接受度才堪堪突破50%.

1900/1/1 0:00:00
?《華盛頓郵報》專訪全文:美SEC主席眼中的加密貨幣與恒大危機_ENS

本文來自:Washingtonpost,專訪記者:DavidIgnatiusOdaily星球日報譯者|Moni 美國證券交易委員會是世界上最強大的金融監管機構之一.

1900/1/1 0:00:00
一文了解Bankless DAO:社區協作的優秀樣本_ESS

過去的兩個月里每當談論到社區協作的話題,我都會給大家講BanklessDAO,推薦大家去圍觀、學習、參與。在我看來,僅僅成立4個多月的BanklessDAO已經是社區協作的一個優秀樣本.

1900/1/1 0:00:00
玩轉“烤仔宇宙” | 當Thinker遇上Artist_NFL

9月28日,Conflux聯合Odaily星球日報舉辦活動《當Thinker遇上Artist》,希望以此活動連接藝術家市場和主流市場,共同探尋藝術與創新的結合.

1900/1/1 0:00:00
ads