買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > Gateio > Info

EFI:當DeFi淪為黑客的“提款機” 我們如何保證它的安全性?_PieDAO DEFI

Author:

Time:1900/1/1 0:00:00

區塊鏈技術的誕生,除了衍生出加密貨幣這類新興資產以外,也為傳統金融、數據隱私、供應鏈、跨境匯款等應用領域帶來革命性的突破。

其中「去中心化金融(DeFi)」便是當前最為人矚目,采用率最高的應用之一。

DeFi 是去中心化金融Decentralized Finance的縮寫,它指的是基于區塊鏈的金融服務體系。

和現在的金融體系不同,用戶的資金不會存放在第三方的金融機構中,而是通過各種智能合約去實現協議和信任,如此可以最大程度地減少風險。它是一個完整的開源生態系統,提供貸款、交易、資產管理和支付等金融服務。

去中心化金融DeFi為什么在這兩年得到“爆發式”增長?他可以為人們帶來了哪些實用的金融解決方案?為什么它總是變成了黑客的“提款機”?DeFi項目如何保證自身的安全?

數據:某地址于6月20日至21日買入157萬枚ARB,目前浮盈13%:6月27日消息,據Spot On Chain監測,過去7天,ARB價格從1.01美元上漲至1.19美元(漲幅達17.8%)。0x373開頭巨鯨地址于6月20日至21日以1053美元的均價(約合165萬美元)將939枚ETH兌換為157萬枚ARB,開設了ARB頭寸。根據當前價格,該地址的ARB預期利潤為21.5萬美元(投資回報率:13%)。[2023/6/27 22:02:14]

關于DeFi,我們需要了解更多。

近日,加密分析公司Chainalysis發布全球DeFi采用指數,美國、越南、泰國、中國、英國分列前五。

該指數對154個國家/地區進行了排名,由三個指標組成:DeFi平臺接收的鏈上加密貨幣價值,按人均購買力平價加權計算;DeFi平臺接收的總零售價值;以及DeFi平臺上的個人存款。

MetaMask iOS應用V7.0.1新增支持WalletConnect 2.0:6月25日消息,MetaMask發推稱,其iOS應用V7.0.1新增支持WalletConnect V2.0。據Apple Store更新頁面顯示,目前WalletConnect功能僅支持單鏈,即一次只能在一條區塊鏈上運行,并已實現EVM兼容。[2023/6/25 21:57:49]

Chainalysis指出,許多排名靠前的國家都是現在或之前存在大量加密貨幣價值流動的國家,通常是中高收入國家,或擁有發達的加密貨幣市場、尤其是強大的專業和機構市場的國家。除上述5國外,西歐國家排名也比較靠前。

其實,DeFi 的初期爆紅可以追朔至去年底開始流行的「Yield Farming」。也即「流動性挖礦」,意思是:

GDX今日正式上線D5 Exchange,持幣地址數量已突破1萬個:3月15日消息,Gridex平臺幣GDX于今日正式上線D5 Exchange。截止發文,GDX持幣地址數量已接近12,000個,且仍在持續增加。目前,用戶可以在D5 Exchange上通過GDX/ETH交易獲取GDX。此外,Gridex推出的Maker獎勵活動也將對參與交易的用戶進行獎勵,該活動的總獎池設置為5400萬枚GDX。[2023/3/15 13:05:55]

只要用戶與 DeFi 平臺互動或提供流動性(如在平臺交易、抵押資產、放款、借款),就能獲得該平臺發行的代幣作為獎勵。

DeFi 平臺實施流動性挖礦,可以為其在短時間吸引大量資金與流動性,并快速取得市場的關注度。緊接著,DeFi一路高歌,迎來了DeFi Summer,一直到現在,DeFi相關項目依然在繼續向前推進。

Web3公司Everyrealm推出一款針對計成人的虛擬房地產游戲:金色財經報道,元宇宙內容開發商Everyrealm正在推出一款針對成年人的“家居設計”和虛擬房地產游戲。根據公告,經過三年多的開發,Everyrealm的新免費游戲--名為Hometopia,它允許玩家“與朋友一起”建造虛擬住宅和社區。Everyrealm還說,玩家還將被允許擁有他們在游戲中創造的東西。

Hometopia的開發者Alex Ahlund曾參與過《Design This Home》和《Design This Castle》等手機游戲,他希望該游戲能取得類似于最暢銷的PC游戲《模擬人生》的成功。(The Block)[2022/10/15 14:28:20]

根據加密分析公司 DeFi Pulse 的數據,鎖定在 DeFi 合約中的總價值已從去年9月的100億美元增至今年8月的800多億美元。

Ember Fund推出NFT指數基金Top NFT Index:6月1日消息,加密投資組合服務提供商Ember Fund推出了包括Bored Ape Yacht Club (BAYC)、Cryptopunks、World of Women和Doodles在內的NFT指數基金Top NFT Index,允許普通投資者接觸投資藍籌NFT,該指數基金的投資門檻較低(10 美元),允許更多人參與NFT投資。(雅虎財經)[2022/6/1 3:55:12]

當然,DeFi的興起,還在在于它的一些優勢。去中心化金融能夠從根本上改變金融體系,區塊鏈技術和 DeFi 使系統更加值得信賴、更具成本效益和透明性,沒有銀行賬戶的人可以進入經濟體系,為投資者開辟新的機會。

DeFi 采用率將繼續增長,或許它的未來前景一片廣闊,但是安全問題,是DeFi 目前遇到的最嚴峻的挑戰。

根據安全公司的一份報告,到目前為止,去中心化金融(DeFi)系統中的黑客攻擊占 2021 年全球所有主要黑客攻擊的近 76%。

欺詐者通過虛假項目瞄準這些高價值合同,該報告稱,與去年的 1.29 億美元相比,DeFi 黑客總共損失了 3.61 億美元。

許多 DeFi 項目可能會因為開發人員的代碼漏洞而被黑客攻擊,此外,報告補充說,其他網絡犯罪分子可以通過快速貸款并操縱代幣價格來破解 DeFi 協議。

剛剛過去的八月,鏈必安-區塊鏈安全態勢感知平臺(Beosin-Eagle Eye)輿情監測顯示就有13起典型DeFi安全事件。

比如8月4日,跨鏈收益率提升平臺Popsicle Finance下Sorbetto Fragola產品遭到攻擊,損失近2070萬美元;

8 月 10 日,跨鏈協議Poly Network 遭受攻擊,Ethereum、BinanceChain、Polygon3條鏈上近6億美元資金被盜;

8月30日,抵押借貸平臺Cream Finance遭遇閃電貸攻擊,損失1800萬美元。

DeFi攻擊事件頻發,最主要的原因還是其累計了巨額的資產。面對巨大的誘惑,黑客必然會想方設法去攻擊。比如跨鏈項目不僅僅是鏈上智能合約,還有鏈下的代碼,無論哪一部分出現了問題,都會被黑客所利用。

從黑客的角度來看,對區塊鏈生態系統的攻擊是一種理想的手段。

因為這些系統是匿名的,而且行業暫時缺乏技術監管,這使得網絡犯罪分子可以通過攻擊安全性較低的 DeFi 項目或實施地毯式詐騙來獲取金錢收益。

成都鏈安技術團隊分析了幾十起黑客攻擊,找出了黑客攻擊最長用的方法還是:閃電貸攻擊、合約業務漏洞攻擊、重入攻擊。

傳統智能合約項目,只需要做好鏈上代碼的審計便能避免絕大多數的風險。而跨鏈項目卻有所不同,跨鏈項目存在一定的特殊性,安全的考量不能局限于智能合約層面。

對于投資者,如何保護好自己的財產同樣重要。?

創造性的 DeFi 產品可能會帶來嚴重的風險。例如,在 2021 年 6 月,億萬富翁企業家馬克·庫班(Mark Cuban)透露,他一直在交易一個 DeFi 代幣,該代幣在一天之內跌至零,結果證明這是一個騙局。

作為用戶,在參與區塊鏈相關項目時,一定要注意甄別,選擇經過專業的審計公司完備審計過的項目,并且要對整個項目進行詳細的了解。同時,在參與項目后,需要對項目的最新動態進行關注,一旦發生了安全事件,及時的將資金撤回,避免遭受更大的損失,必要時可以尋求安全公司的幫助。

DeFi 為許多機會打開了大門,特別是對于那些熱衷于推動加密市場向前發展同時保持資金流動的去中心化模塊的投資者和開發商。

安全性仍然是 DeFi 生態系統面臨的重大挑戰,但是隨著技術的發展,再加上適當的審計措施,相信DeFi 生態系統將越來越好。

部分參考文獻:

What is DeFi, and How Can It Interrupt the Finance Market?

This time it’s different: When DeFi meets NFTs

The Rise of DeFi: Hype or Opportunity?

DeFi hacks accounted for 76% of major hacks in 2021

Tags:EFIDEFDEFICHAPieDAO DEFIdefi幣種DeFiChainIP Exchange

Gateio
EFI:GameFi能否被簡單的定義為DeFi?_FireFi

GameFi的本質到底是什么?GameFi能否被簡單的定義為DeFi?關于這些問題,爭論不休。其中有的觀點鞭辟入里,但更多的往往是馬克吐溫筆下“柯利種”一般的似是而非.

1900/1/1 0:00:00
NFT:構建DAO的工具如何有更好的發展?_NAT

這篇文章根據我作為多個DAO的成員、在Mirror構建DAO工具以及在過去一年中與DAO運營者密切合作的經驗,分享關于DAO工具的一些想法。首先,讓我們看下一些挑戰.

1900/1/1 0:00:00
區塊鏈:如何利用穩定幣、BTC、公鏈幣獲得穩定DeFi收益?_APR

想在DeFi中賺錢嗎?讓你的錢自己去工作。目前,這里有一些可靠的關于穩定幣、ETH、BTC等的收益率方案.

1900/1/1 0:00:00
THE:Synthetix發布2021年路線圖:實現L2擴容 添加更多新的資產_TIX幣

注:本文來自Synthetix創始人Kain Warwick。正如Kain提到,文中的內容均來自社區反饋,最終能否添加到V3中,還需要通過治理這一關.

1900/1/1 0:00:00
DEFI:金色DeFi日報 | DEX交易量4億美元 借貸平臺借款總量15億_DEF

1.DeFi總市值:115.29億美元 金色晚報 | 2月16日晚間重要動態一覽:12:00-21:00關鍵詞:USDT、BCH、交易費、gas 1. 近七日Tether新發行1.

1900/1/1 0:00:00
Curve:Curve的一場流動性之爭_穩定幣

算法穩定幣被很多人稱之為 defi 世界的圣杯,不少算穩協議也在通過各種機制來讓自己的穩定幣足夠穩定,之前比較有名的應該是 Fei.

1900/1/1 0:00:00
ads