買以太坊 買以太坊
Ctrl+D 買以太坊
ads

BTC:資產安全系于代碼 DeFi項目如何避免成為HackFi?_CBT

Author:

Time:1900/1/1 0:00:00

DeFi在過去的半年時間內是加密世界的主角,火熱程度爆表,也成為了黑客們攻擊的對象,有關DeFi協議被攻擊的事件時有發生,這給項目和用戶帶來嚴重的資產損失。

據統計,在計算機領域中,平均每1000行代碼中,會有1-25個BUG。也就是說,這個概率的區間是0.1%至2.5%。而這個概率放到剛剛處于起步階段的DeFi領域,無疑只會更高。

英國倫敦大學學院副教授IlyaSergey與新加坡國立大學多位學者合著的論文FindingTheGreedy,Prodigal,andSuicidalContractsatScale指出:「將近100萬份智能合約進行每份10秒分析時間的分析后發現,這其中有34200份智能合約很容易受到黑客攻擊,其中2365份有明顯漏洞」。這意味著智能合約出現問題的概率是0.2%至3.42%。

華納兄弟的NFT部門為電影《閃電俠》推出新的Web3體驗:金色財經報道,華納電影《閃電俠》進入Web3。華納兄弟的NFT部門為最近上映的DC漫畫超級英雄電影《閃電俠》推出了新的Web3體驗。根據華納兄弟數字收藏品公司(Warner Bros. Digital Collectibles)的公告,《閃電俠》Web3電影體驗將于7月18日推出,包括NFT收藏品、AR體驗、幕后內容訪問和4K超高清全片等。[2023/7/15 10:57:08]

DeFi產品在區塊鏈平臺上運作,大量且頻繁的交易則依賴于部署在鏈上智能合約予以自動化處理,智能合約當中,任何一個小BUG,都可能會給項目或者投資者造成無法挽回的損失。

比如知名DeFi項目Yam,Yam于北京時間8月12日啟動后不到24小時,合約質押的資產就已經超過4.6億美元,然而由于一個小小的增發漏洞,項目就宣告失敗,距離啟動也不過36小時,代幣YAM也從109美元跌至0.9美元,跌幅超99%,而這也是DeFi眾多安全事件的一個縮影。

Solana聯創:Solana目標是增長10到100倍:金色財經報道,Solana聯合創始人Roj Gokal在5月29日接受采訪時表示,他的公司的目標是增長10到100倍,主要是通過小型企業和基礎設施合作伙伴關系。[2023/5/30 9:49:58]

以太坊上,數字貨幣的發行和流通、借貸、投票、拍賣等,都已有現成的智能合約模塊可供調用,各種新的智能合約也在不停編寫和部署中。根據區塊鏈安全機構CertiK的一份報告,該報告對2020年12月份新加入Uniswap,共計29個代幣智能合約進行了分析,結果總計發現16個智能合約存在漏洞或者缺陷。

大概有55%的智能合約項目或多或少存在漏洞或者缺陷,其中大約有10%存在嚴重漏洞,45%存在項目擁有者權限過大,權限中心化過高的缺陷。DeFi智能合約的安全問題可見一斑。

美債關鍵收益率曲線倒掛幅度創紀錄以來新高:1月7日消息,在美國周五公布了一系列數據后,美國3個月期國債收益率幾十年來首次比10年期國債收益率高出整整100個基點,這是即將可能出現經濟衰退的可靠信號。此前,3個月期國債收益率一度高達4.63%,而10年期國債收益率在3.6376%至3.7749%之間波動。這種收益率曲線倒掛自美聯儲加息以來已經出現,但自去年10月以來變得更加極端。[2023/1/7 10:59:10]

具體結果如下:?

那么DeFi項目要如何做呢?

案例分享:acBTC如何確保合約安全

acBTC是一個致力于提供綜合性BTCDeFi服務的協議,為BTC這一單一資產提供多種DeFi方案。BTC作為最為優質的加密資產,用戶對智能合約的安全問題尤其重視,acBTC團隊也很重視這個問題。

pi Ventures第二支基金完成800萬美元募資,將重點投資區塊鏈等領域:11 月 10 日消息,風險基金 pi Ventures 宣布旗下第二支基金已完成 800 萬美元募資,英國投資機構 British International Investment (BII) 參投,該基金還得到了 Nippon India Digital Innovation AIF (NIDIA)、Accel 以及一批家族辦公室的支持,未來將重點在區塊鏈、人工智能和深度技術等領域的種子輪、pre-A 和 A 輪階段進行投資。[2022/11/10 12:45:12]

一、選擇權威的審計機構

當前DeFi項目熱潮持續不減,很多項目為了抓住熱點與機遇,在未經嚴格測試和審計的情況下便匆忙上線。而且對于智能合約而言,大部分的漏洞是無法通過常見的測試方法和工具來發現,只有尋找專業的審計專家進行嚴謹的數學模型證明,才可以發現該漏洞。

目前業內最常見的做法是在項目上線之前,聘請專業的安全團隊進行充分的安全審計。形式化驗證是當前唯一被證明可以產生可信數學證明的軟件驗證方法。因此,采用基于形式化驗證方法的區塊鏈檢測工具來驗證項目中的安全漏洞,成為了每一個項目在上線前的必經步驟。

acBTC的審計方為區塊鏈知名機構安比實驗室。安比實驗室按照嚴格的標準,從合約的技術實現、業務邏輯、接口規范、Gas優化、發行風險等維度對acBTC的合約代碼進行審計,通過形式化驗證、語義分析等工具進行掃描檢測,對acBTC進行了21項審計,并出具了明晰的審計報告。

詳細的審計報告能夠明確的指出代碼中存在的重大BUG、輕微BUG、可優化環節等等,幫助項目在代碼安全層面做到更好。在安比實驗室為acBTC提供的21個審計報告里,為acBTC排除了潛在風險。

二、防患于未然,可優化絕不放過

如前文提到,審計的一個作用還在于幫助項目進行代碼優化,這種優化可以帶來更好的用戶體驗,減少在實際使用過程中可能出現的問題。

安比在審計過程發現的部分可優化項,并報告給acBTC團隊,acBTC技術團隊在安比實驗室的協助下修復完成。

安比實驗室的審計結論:

安比實驗室在對ACoconutBTC合約進行分析后,發現部分可優化項,并提出了對應的修復及優化建議,acBTC開發者均已在最新版代碼中進行了修復。安比實驗室認為acBTC項目代碼質量較高、文檔詳細、測試用例完整。acBTCPhaseTwo完整實現了acBTCMigration和acSwap功能,acSwap中提供了Mint,Redeem,Swap功能,打通了BTCToken的流通,促進DeFi應用發展。

三、與審計方成為長期合作伙伴

網絡的安全風險還是動態的,特別是在DeFi這樣強調可組合性的世界里,因此有一個為項目長期提供安全服務的審計方可以在運行過程中為項目排除風險。

acBTC作為一項金融服務產品,代碼的設計不僅需要以太坊協議層開發的基本功,還需要開發者具備一定的金融常識和金融工程能力,此外DeFi作為一個金融領域的新生事物,經濟模型設計以及代碼開發層面仍有需要待完善的地方,即使是專業安全審計機構,也很難在有限時間內窮盡所有漏洞,所以除了項目上線前必要的安全審計,acBTC還邀請了安比實驗室加入其開發DAO,作為一個全程的安全服務伙伴,為acBTC項目的安全穩定保駕護航。

來源:金色財經

Tags:BTCCBTCBTCDEFIwbtc幣前景CBTC價格FCBTCDefiville

酷幣下載
NODE:大財理財分析今日黃線走勢強于白線_以太坊價格今日行情幣幣情

三大指數低開后震動分解,創業板指較為弱勢,黃白線大幅違背,銀行板塊團體拉升,而白酒、轎車板塊走弱,半導體分解,爾后指數再度震動下行,銀行板塊全線大漲,次新股也團體活潑,但前期熱門板塊單邊下行.

1900/1/1 0:00:00
COMP:8.9元4天試學風變科技編程 幫寶媽打開一個嶄新的世界_COMP幣

去年9月份我就休了產假,今年春節過后就回去上班了。復工之前一直憂心忡忡,因為休息了半年,忙著照顧孩子,幾乎沒有充電學習,現在時代變化很快,很多舊東西都用不上,本來做的是行政工作,復工后可能轉崗做.

1900/1/1 0:00:00
BTC:比特幣會再次上攻40000嗎_數字人民幣怎么提現到銀行卡

比特幣24H資金流: 今日要聞: 1、伊朗已于1月4日叫停境內所有持有合法牌照的中國比特幣挖礦公司。根據Bittooda網站的統計,伊朗是僅次于美國和中國的世界第三大比特幣持有國,占總數的8%.

1900/1/1 0:00:00
ARK:老楊談幣:1/16 午間 行情分析及建議 多頭上行受阻 后市能否突破?_ARKN

前言:? ??面對金融市場,沒有難做的交易,只有看不懂的行情。機遇太多,誘惑也太多,學會篩選和等待,真正看懂的趨勢,加上全面合理的規劃,再輔助果敢而恰當的出擊,就能把握一波波趨勢帶來的豐厚利潤.

1900/1/1 0:00:00
FTX:馬校長論幣:1.15晚間大餅行情分析與操作建議_加密貨幣

前言: 浩瀚的投資理財世界里蘊藏著數不盡的財富,重要的不是你一次能夠賺取多少,而是你能不能控制風險,落袋為安,長久地立足生存。不是沒有陽光,是因為你總低著頭;不是沒有綠洲,是因為你心中只有荒漠.

1900/1/1 0:00:00
DEF:1.15晚間行情分析_數字人

昨日行情回顧:??比特幣昨天摸了下40000美金,但是沒有強勢的站上去,說明在40000美金附近的拋壓仍然很重,目前日線在高位呈現出了震蕩的態勢,綜合周線和月線來看.

1900/1/1 0:00:00
ads