隨著DeFi協議的鎖倉量不斷上升,黑客抓住各種安全漏洞發起惡意攻擊的誘惑也越來越大。今年我們在博客上發過一篇名為《DeFi智能合約數據質量的重要性》的文章,文章中提到DeFi目前最大的安全漏洞在于協議接入的價格預言機數據質量不行。這些價格預言機往往是由采用自動做市商模式的去中心化交易所創建的。這些單一數據源的價格預言機往往交易量較低,市場覆蓋也不足,因此越來越容易遭到閃電貸攻擊。導致接入這些價格預言機的DeFi協議損失巨額用戶資金。在采用自動做市商模式的去中心化交易所中,用戶可以快速獲得流動性,因此這個模式為DeFi帶來了巨大價值。然而,這類去中心化交易所本質上絕對不是可靠的預言機,無法保障幾百萬或甚至幾十億美元的用戶資金安全。自動做市商的天然屬性導致了資金池里的資產價格可能出現嚴重偏差,因此最近多次讓閃電貸攻擊者有機可乘。Curve是一個資金量龐大的去中心化交易所,并且也采用了自動做市商模式,而最近的一次閃電貸攻擊再次印證了它不應該作為其他DeFi協議的價格預言機,甚至用其他鏈上抵押資產為CurveLP通證計價時也不應該作為預言機使用。我們歡迎所有需要用穩定幣或加密貨幣為CurveLP通證計價的DeFi協議都集成Chainlink喂價。Chainlink喂價在設計上可以消除這些攻擊向量。許多集成了Chainlink喂價的DeFi應用都在此輪攻擊中毫發無損,而這些DeFi應用的鎖倉量高達幾十億美元。我們已經在主網上線了USDC/ETH、TUSD/ETH、USDT/ETH和DAI/ETH。這四組喂價可以用于計算CurveLP通證的價值。這些喂價將持續更新,以跟上價格波動,并直接儲存在鏈上,可以通過單次調用輕松獲取可靠的CurveLP通證價格。為了解釋為何Chanlink喂價是使用CurveLP通證的DeFi協議最理想的方案,我們先簡要討論一下Chainlink喂價擁有哪些的功能可以防止閃電貸攻擊,之后我們會教開發者快速將這些去中心化價格預言機集成至應用中。閃電貸攻擊的漏洞以及Chainlink如何避免閃電貸攻擊
元宇宙項目YouCoin宣布已部署至BNBChain:據官方消息,元宇宙項目YouCoin(UCON)宣布已成功部署至BNBChain,同時dApp開啟首輪Earn+NFT,包括ETH等主流幣質押服務,之后將陸續推出DAO、GameFi等更多系列生態。[2023/3/29 13:33:01]
CurveFinance的混合常數函數自動做市場模式采用雙邊鏈上流動性池降低穩定幣等同類資產的交易滑點。雖然穩定幣之間的匯率相對比較穩定,但是一旦Curve上發生比較大筆的交易,資產價格仍有可能暫時偏離市場價格。如果DeFi協議使用CurveLP通證作為抵押,并只通過Curve預言機獲取通證價格,那么黑客就可以利用這種“價格扭曲”向DeFi協議發起攻擊。由于DeFi協議本質上無須許可,而且閃電貸平臺的數量不斷增多,因此獲得足夠資金發起閃電貸攻擊的門檻比之前低了很多。隨著越來越多的DeFi協議開始使用CurveLP通證,這些項目必須要接入Chainlink這樣市場覆蓋廣的預言機,才能防止閃電貸攻擊或Curve協議中大筆交易暫時扭曲價格從而造成用戶資金損失。每個Chainlink喂價背后都有去中心化的預言機節點保障安全,這些預言機都具有抗女巫攻擊能力,而且都由頂尖的安全和區塊鏈DevOps團隊運行。預言機節點從多個鏈下數據聚合商獲取價格數據,這意味著每個價格數據背后都有廣泛的市場覆蓋,能夠全面覆蓋所有交易環境。所有節點返回的數據將聚合成單一價格數據,進一步增強數據的可用性,并防止任何一個節點或數據源對結果進行篡改。值得一提的是,Chainlink還建立了強大的經濟激勵機制,即使在Infura等網絡宕機期間也能維持預言機網絡正常運作,并且在gas費居高不下時也能更新持續最新價格數據。用戶可以通過鏈上可視化工具和節點分類信息平臺對節點進行驗證,監控預言機網絡和單個節點運營商的實時和歷史數據。隨著Curve的用戶量和穩定幣流動性不斷增加,我們希望所有DeFi協議都能集成Chainlink喂價預言機為用戶的CurveLP通證計價。DeFi可擴展性的一個關鍵要素是擴展底層安全水平,特別是最終決定智能合約結果的預言機的安全水平。我們將繼續致力于開發出市場上最安全可靠的價格預言機,并希望能為DeFi協議穩定傳輸客觀準確的鏈上價格數據,進一步推動CurveLP通證的應用,并防止數據被篡改。如何開發防閃電貸攻擊的LP通證估值機制?
Lookonchain:一LDO持有者過去1小時已出售79萬枚LDO:12月27日消息,據Lookonchain監測數據顯示,一LDO持有者正在拋售LDO,在過去1小時內已出售790,000枚LDO(約合850,040美元),售出均價為1.075美元。該持有者在2020年12月17日獲得2500萬枚LDO,于2022年1月2日開始出售LDO。此外,據行情顯示,LDO的價格在過去24小時內上漲8.25%,現報1.0738美元。[2022/12/27 22:10:53]
如果你是一名開發者,并希望在DeFi協議中為CurveLP通證計價,請繼續往下看。接下來我們將教大家如何集成Chainlink喂價以保障公允的市場價格。1.為你的LP通證找到合適的喂價首先,你需要為每個LP通證找到合適的Chainlink喂價。比如,如果你想要用以太幣為3pool計價,則需要針對資金池中每種通證接入相應的喂價。在這里我們需要接入DAI、USDT和USDC的喂價。因此,你需要接入DAI/ETH、USDT/ETH和USDC/ETH喂價。2.在你的合約中輸入喂價地址你可以點擊此處查看每個喂價及其地址。各位開發者也可以發郵件至support@chain.link與我們的集成團隊聯系,以深入了解喂價機制以及最佳的集成方式。3.向每個喂價請求最新價格數據,并取最低價格一旦輸入了正確的地址,你就可以向每個喂價請求價格數據,詳情請查看Chainlink文檔的這篇文章。請求價格數據后,取所有價格的最小值,公式是min_value=min(price1,price2…priceN)4.獲得LP通證的虛擬價格,并乘以之前獲得的最低價格。通過取資金池的常量獲得虛擬價格,資金池默認每枚穩定幣價格為1美元。你可以調用get_virtual_price函數來獲得每個資金池的虛擬價格。獲得價格數據后,將它乘以之前獲得的min_value。因此,min_lp_price=min_value*virtual_price。現在可以將剛剛計算出的價格作為應用中LP通證的價格下限,這種方法既可靠又能抵御任何形式的閃電貸攻擊。如果對于此實現有任何問題,請與我們聯系,我們很樂意幫你將這個可靠的價格機制集成至你的應用。
巴西數字銀行Banco Topazio與Chainalysis合作加強加密合規性:金色財經報道,巴西數字銀行Banco Topazio宣布,將使用由區塊鏈分析公司Chainalysis提供的監控和交易跟蹤解決方案,來監控他們為客戶提供的加密服務,以加強加密合規性。該銀行還將啟動KYT(了解您的交易)和KYC(了解您的客戶)協議。該銀行表示,此舉將幫助其“通過監視和分析交易來驗證客戶的活動,所有交易均已在區塊鏈上公開注冊”。[2020/6/25]
動態 | 加密貨幣錢包Blockchain.com用戶超4000萬:截至2019年8月27日,加密貨幣錢包Blockchain.com已擁有超過4000萬的錢包用戶,確切地說是41527053人。[2019/8/29]
獨家 | Blockchain Global創始人:加密貨幣匿名性成為吸引黑客攻擊的原因之一:加密貨幣交易所Bithumb因黑客攻擊而損失了價值超3000萬美元的加密貨幣,前不久韓國加密貨幣交易所Coinrail因為黑客攻擊損失4000萬美元,針對該事件金色財經獨家采訪了Blockchain Global 創始人兼CEO Sam Lee表示,黑客之所以盯著加密貨幣交易所不放,黑客攻擊交易所主要是由于虛擬資產交易所聚集了大量的資金,并且相比較國家級的交易所和相應的防備技術,黑客對其具備有效的攻擊手段。由于加密貨幣本身在傳輸過程中就是通過代碼的方式,具有匿名性,所以無論是得手后的套現還是資產轉移方面,虛擬貨幣的屬性都會為黑客提供便利。
針對這類問題,一方面,當前很多交易所在安全領域,尤其是在底層錢包的安全性方面還需要提高。相信隨著行業認知以及交易所安全防護的等級的不斷提升,這類狀況在全球范圍內都會得到持續性的改善。
另一方面,正是由于現在的虛擬資產交易所融合了撮合系統、資金存儲以及結算清算等功能,一旦某一個點被攻破,交易所整體就會面臨危險。在這點上可以借鑒傳統證券二級市場的規則,撮合交易的單位(證券方)以及交易之后的清算結算(中證登)是相互獨立的兩個機構,同時也有第三方來進行監管。[2018/6/26]
Tags:CHAHAIChainAINblockchain怎么注冊dogechain幣大跌blockchain錢包中文版Votechain
編者按:本文來自野花說,作者:老郭小野,Odaily星球日報經授權轉載。近日預言機項目API3以ChainLink勁敵頭號大殺四方,在宣布獲得PanteraCapital、Plaeholder、.
1900/1/1 0:00:00自10月份比特幣二次發力以來,DeFi越來越被市場忽略,這當然也有比特幣給力和DeFi低迷的雙重原因,但隨著ETH2.0信標鏈的正式上線,近期DeFi重新回到了大眾的視野中.
1900/1/1 0:00:00概述 2020世界區塊鏈大會·武漢順利召開,各路頂尖區塊鏈行業專家和金融專業人士齊聚武漢,共同討論區塊鏈技術和數字貨幣的最新進展.
1900/1/1 0:00:00編者按:本文來自PolkaWorld,Odaily星球日報經授權轉載。BTC帶來了基于區塊鏈的去中心化數字貨幣,以太坊有了智能合約平臺,誕生了像Uniswap這樣“有區塊鏈靈魂”的初級應用,那么.
1900/1/1 0:00:00編者按:本文來自區塊律動BlockBeats,Odaily星球日報經授權轉載。加密數據網站DuneAnalytics在12月4日發布的一份報告顯示,去中心化金融生態系統中擁有唯一以太坊地址的參與.
1900/1/1 0:00:00編者按:本文來自去中心化金融社區,Odaily星球日報經授權轉載。這是一篇研究在何種情況下成為Uniswap上某交易對的LP是有利可圖的狀態的文章.
1900/1/1 0:00:00