買以太坊 買以太坊
Ctrl+D 買以太坊
ads

EFI:哪怕遭受攻擊,DeFi協議也很快能“春風吹又生”?_TVL

Author:

Time:1900/1/1 0:00:00

這就一定是壞事嗎?指責說DeFi的風險特別大是不公平的。即使是比特幣,在早期也有需要核心開發者修補的bug。例如,2010年8月,一個區塊包含了920億BTC;在2013年3月,比特幣core0.8版本與之前的版本不兼容;2014年7月還發生過一次攻擊,礦池gHash.IO的算力短暫超過了網絡的50%,導致礦池自愿承諾減少在網絡中的份額。如果DeFi協議要想承載數千億甚至數萬億美元的價值,就必須經過實戰檢驗。過去的攻擊可以看作是賞金計劃,降低DeFi變得"大而不倒"風險。每次發生了攻擊事件,協議都會以安全為第一考慮。下一次的黑客攻擊也會是這樣。以下是過去幾年的主要的攻擊事件:

COLOPL集團旗下區塊鏈游戲公司Brilliantcrypto與Coincheck達成合作:金色財經報道,Brilliantcrypto已與加密資產交易服務提供商Coincheck在IEO(首次交易所發行)之前建立合作伙伴關系。通過此次合作,并將 Brilliantcrypto 目前正在開發的區塊鏈游戲與 Coincheck 的加密資產交易服務連接起來,兩家公司正在合作在全球范圍內創造新的游戲體驗和 GameFi 市場。[2023/7/20 11:07:34]

數據:Maverick Protocol近24小時交易量達8643萬美元,在所有DEX中位居第五:6月11日消息,據 DeFillama 數據顯示,去中心化流動性協議 Maverick Protocol 近 24 小時交易量達 8643 萬美元,超過 Trader Joe、Balancer 等交易所,位居所有 DeFi 協議鏈上總交易量前五,協議資本效率高達290%+。[2023/6/11 21:30:10]

漏洞攻擊是負面事件,但拉到一個更大的環境來看,它涉及的金額是微不足道的。自2019年7月以來,攻擊事件損失的總金額為2.85億美元。平均每起黑客和合約失敗的損失金額為1200萬美元。平均到每天損失是2萬美元。

數據:Tether今日再次鑄造10億枚USDT,7日內已鑄造50億枚USDT:金色財經報道,據 Lookonchain 監測顯示,Tether 剛剛又在 Tron 上鑄造了 10 億枚 USDT,過去 7 天 Tether 已在 Tron 與以太坊上鑄造 50 億枚 USDT。[2023/3/21 13:17:31]

自2019年7月以來,攻擊事件損失額平均占當天行業TVL的0.3%。自從DeFi盛夏的爆發以來,黑客攻擊或失敗造成的協議預期損失僅為0.1%。損失金額與占該協議TVL的平均比例為9%。大多數協議會凍結處于風險中的資本池。然而,市場還是對于攻擊事件作出了很敏感的反應,而且反應要大得多。一個協議在攻擊之后的一天TVL平均下降39%,鎖定資產的總價格也下降了31%;而在之后的一個月,價格平均恢復了5%,比起最初的攻擊日期TVL仍然是下降31%。然而來到現在,按協議計算的TVL和價格平均分別上升了+215%和+133%,主要是由于整個行業的資產增長。因此,整個行業的增長情況對比單次的攻擊事件影響是更大的。

特拉華州法官允許FTX債權人名單至少再保密三個月:金色財經報道,美國特拉華州破產法官John Dorsey允許FTX的債權人名單至少再保密三個月。在周三的聽證會上, Dorsey法官駁回了媒體組織和美國政府要求保持法律程序透明的提議,但表示他可能會在未來的聽證會上改變主意。Finger & Slanina 律師事務所代表彭博、道瓊斯、紐約時報和英國金融時報,主張公布名單提高透明度。他們認為,公眾有權查閱司法記錄,只有在非常有限的情況下,聯邦法院才可以限制或拒絕這種查閱。John Dorsey表示:“我將否決反對意見,并允許他們“債權人名單”在這一點上保持密封,我們在這里談論的是不在場的個人,如果他們的姓名和信息被披露可能會面臨風險的個人。”[2023/1/12 11:07:14]

最有可能的攻擊方式是預言機與閃電貸組合。代碼缺陷是第三大常見的漏洞,占23%。預言機:在去中心化的預言機網絡項目中,Chainlink已經成為希望外包預言機的項目的事實選擇。它們從多個數據資源中策畫feeds,并使操縱參考數據變得更加困難和昂貴。閃電貸:發起閃電貸攻擊并不一定需要大量的資金,當攻擊成功時卻會有巨大的回報。有人呼吁禁用閃電貸功能。但是,在去中心化的社區中,我們并不能取消或禁止一個產品。如果有閃電貸的需求,協議則會提供主要的功能。再說,如果沒有閃電貸,這些攻擊也是可能發生的。可以說,在更大的流動性進入DeFi之前,閃電貸就已經暴露了安全的弱點。

三分之一的攻擊者出于道德或法律原因退還了全部或部分資金。一名攻擊者將5萬元返還給一名在攻擊中損失10萬元后提出懇求的用戶;另一個例子是,對EminenceFinance攻擊造成損失1500萬美元后,攻擊者返還了800萬美元;可能是由于由于社區的道德輿論,Sushiswap最初創始人道歉并返還了1400萬美元。這些可能會成為人們為攻擊者正名的例子,從全局的角度看,他們通過暴露漏洞,幫助整個DeFi生態系統更能自如應對攻擊。有幾種方法可以避免漏洞做造成的波動性,讓這些智囊團和協議站在同一陣線上:1.創建一個獎勵性的bug賞金計劃。這樣做會有利于生態系統的安全,而不會出現短期的恐懼、恐慌或價格波動。2.在獎勵計劃中提供補助和治理權力,讓智囊團一起幫助協議;3.招募第三方審計和白帽黑客。雖然很多協議都采用了這種方式,但審計人員很難檢查所有可能的攻擊方式。此外,從經濟收益角度而言,攻擊協議甚至可能比審計代碼收獲更大。再者,如果有的漏洞審計人員遺漏了沒有檢查出來,他們也不會受到經濟處罰;4.提供保險。在這方面NexusMutual是基于以太坊的一個先行者,它為智能合約風險提供保障,有社區驅動的治理和保險理賠。Yearn與NexusMutual合作推出yInsure,然后在2020年11月與CoverProtocol合并。Cover將成為Yearn產品套件和其他DeFi協議的保險提供商。結論

DeFi不適合膽小的人。這個領域對攻擊的抵御能力越來越強,但發展的速度之快讓人不得不承受發展的痛苦。目前一些工作正在推進,以控制攻擊帶來的對行業聲譽的損害和用戶的損失。協議可以購買保險,也可以通過提供“漏洞賞金即服務”來應對。這樣做可以邀請社區中最優秀的人才做出貢獻,激勵他們一起來對協議進行建設,而不是攻擊。

Tags:EFIDEFDEFITVLScarcity DeFiDeFi OmegaWorld of Defishtvl幣價格

萊特幣最新價格
FIL:Filecoin挖礦如何“節流”_fil幣最新消息及前景

編者按:本文來自IPFS原力區,作者:Tony,星球日報經授權發布。隨著Filecoin存儲規模越來越大,每日總獎勵也隨之增長,但是Gas費居高不下,間接影響礦工的凈收益.

1900/1/1 0:00:00
ROLL:2021年必須關注以太坊Layer 2的四個原因_LAYERX價格

以太坊網絡運行著大大小小兩千多個DApp應用,看似繁榮的生態,卻面臨這樣的問題:低效的網絡讓整個以太坊生態擁堵不堪,從Uniswap、Sushiswap這樣的知名DeFi項目.

1900/1/1 0:00:00
CRY:Crypto.com報告:全球加密貨幣用戶數超1億_CryptoFlow

編者按:本文來自Cointelegraph中文,Odaily星球日報經授權轉載。加密貨幣交易所和借記卡提供商Crypto.com發布了一份新報告,估計全球加密貨幣用戶總數從2020年5月的660.

1900/1/1 0:00:00
GAS:以太坊會因EIP1559分叉嗎,囤U以后一個變倆?_ETH

編者按:本文來自風火輪社區,作者:佩佩,Odaily星球日報經授權轉載。行情撲朔迷離,干脆囤U吧,最近以太社區鬧得厲害,說不定以后真分叉了一個變倆。哈哈。開個玩笑.

1900/1/1 0:00:00
數字貨幣:中國2020年區塊鏈專利數據解讀:新增專利近8200件,1257家公司參與申請_TOPG

編者按:本文來自01區塊鏈,Odaily星球日報經授權轉載。報告摘要:1、截至2020年12月,全球區塊鏈專利累計達到5.14萬件,其中我國累計申請了3.01萬件,占全球總數的58%.

1900/1/1 0:00:00
EFI:DeFi清算人的經濟理論_PNL

編者按:本文來自區塊律動BlockBeats,編譯:0x26,Odaily星球日報經授權轉載。清算人在DeFi之中經常受到「差評」.

1900/1/1 0:00:00
ads