注:對于DeFi的發展,安全攻擊風險始終是不能掉以輕心的。保守主義者因為這一點,始終不會傾注大量資產在DeFi的參與上。Messari分析師MiraChristanto在一則分析中指出,比起單次攻擊,行業整體的增長對DeFi協議的影響更大。似乎在遭到攻擊之后,DeFi協議都比較快地“春風吹又生”,這可能是一個蓬勃發展中的領域容錯率高的表現。對于新興領域,也許我們應該在謹慎中多一分樂觀。
以下是分析原文:
雖然很多DeFi項目從過去的錯誤中吸取教訓,漏洞攻擊事件的發生頻率放緩,但黑客的規模卻一直在增加。就在一周多以前,DeFi經歷了有史以來最大的一次漏洞,AlphaHomora在本次事件中損失了3750萬美元。
這就一定是壞事嗎?
指責說DeFi的風險特別大是不公平的。即使是比特幣,在早期也有需要核心開發者修補的bug。例如,2010年8月,一個區塊包含了920億BTC;在2013年3月,比特幣core0.8版本與之前的版本不兼容;2014年7月還發生過一次攻擊,礦池gHash.IO的算力短暫超過了網絡的50%,導致礦池自愿承諾減少在網絡中的份額。
BlockFi 在硅谷銀行擁有 2.27 億美元的“不受保護”資金:金色財經報道,根據一份破產文件,加密貸款機構 BlockFi 在硅谷銀行擁有 2.27 億美元的“不受保護”資金,這可能違反了美國破產法。
周五早上,在投資者對該銀行鞏固資產負債表的舉措感到恐慌后開始撤資后,該銀行被加州監管機構關閉。 監管 BlockFi 第 11 章破產案的美國受托人在文件中表示,這 2.27 億美元也沒有由聯邦存款保險公司承保,因為它屬于貨幣市場共同基金。根據 FDIC 的網站,標準存款保險金額為每個存款人、每個受保銀行的每個賬戶所有權類別 250,000 美元。 該銀行為該賬戶提供的余額摘要聲明稱,“貨幣市場共同基金投資是:不是存款,不是 FDIC 保險,不受任何聯邦政府機構的保險,不受銀行擔保,可能會失去價值。”[2023/3/11 12:55:48]
如果DeFi協議要想承載數千億甚至數萬億美元的價值,就必須經過實戰檢驗。過去的攻擊可以看作是賞金計劃,降低DeFi變得"大而不倒?"風險。每次發生了攻擊事件,協議都會以安全為第一考慮。下一次的黑客攻擊也會是這樣。
Cool Cats衍生NFT項目Cool Pets交易額突破1億美元:12月25日消息,據cryptoslam最新數據顯示,Cool Cats衍生NFT項目Cool Pets交易額已突破1億美元,截止目前為107,237,523美元,交易總量達到18,470筆,當前市值約為3785萬美元,地板價觸及0.0967 ETH。[2022/12/25 22:06:11]
以下是過去幾年的主要的攻擊事件:
漏洞攻擊是負面事件,但拉到一個更大的環境來看,它涉及的金額是微不足道的。自2019年7月以來,攻擊事件損失的總金額為2.85億美元。平均每起黑客和合約失敗的損失金額為1200萬美元。平均到每天損失是2萬美元。
美聯儲可能改變加息態度或至加密市場反彈:金色財經報道,據Cointelegraph分析,三個原因導致今日加密貨幣市場反彈,包括:1、美聯儲可能會改變對加息的態度,雖然 11 月的 FOMC 會議仍普遍預計將加息 0.75%,但之后可能在 2023 年完全逆轉;2、比特幣波動率創下歷史新低,數據顯示比特幣的波動性甚至低于一些主要的法定貨幣,使得 BTC 看起來更像是一種穩定幣而不是風險資產;3、美元開啟新篇章,在今年不斷升值后,美元后續可能出現疲軟跡象。美元指數 (DXY) 觸及2002 年以來的最高水平后面臨壓力,如果 DXY 下跌,比特幣和其他加密貨幣有可能會回歸。[2022/10/27 11:46:19]
世界經濟論壇正在與埃森哲和微軟合作構建全球協作村和元宇宙空間:5月26日消息,世界經濟論壇正在與埃森哲和微軟合作,以構建全球協作村和元宇宙空間,并促進全球公共利益。全球協作村的主要目標是全球合作、互動性、包容性和影響。
此外,世界經濟論壇正在發起一項關于定義和構建元宇宙的新倡議,該倡議召集了來自技術和其他領域的60多家領先公司以及來自政府、學術界和民間社會的專家,以加速為元宇宙制定治理和政策框架并加強經濟和社會價值。這一舉措和全球協作村將有助于為元宇宙打下基礎,真正創建一個公平、可互操作和安全的數字環境。[2022/5/26 3:43:10]
自2019年7月以來,攻擊事件損失額平均占當天行業TVL的0.3%。自從DeFi盛夏的爆發以來,黑客攻擊或失敗造成的協議預期損失僅為0.1%。
損失金額與占該協議TVL的平均比例為9%。大多數協議會凍結處于風險中的資本池。然而,市場還是對于攻擊事件作出了很敏感的反應,而且反應要大得多。一個協議在攻擊之后的一天TVL平均下降39%,鎖定資產的總價格也下降了31%;而在之后的一個月,價格平均恢復了5%,比起最初的攻擊日期TVL仍然是下降31%。然而來到現在,按協議計算的TVL和價格平均分別上升了+215%和+133%,主要是由于整個行業的資產增長。因此,整個行業的增長情況對比單次的攻擊事件影響是更大的。
最有可能的攻擊方式是預言機與閃電貸組合。代碼缺陷是第三大常見的漏洞,占23%。
預言機:在去中心化的預言機網絡項目中,Chainlink已經成為希望外包預言機的項目的事實選擇。它們從多個數據資源中策畫feeds,并使操縱參考數據變得更加困難和昂貴。
閃電貸:發起閃電貸攻擊并不一定需要大量的資金,當攻擊成功時卻會有巨大的回報。有人呼吁禁用閃電貸功能。但是,在去中心化的社區中,我們并不能取消或禁止一個產品。如果有閃電貸的需求,協議則會提供主要的功能。再說,如果沒有閃電貸,這些攻擊也是可能發生的。可以說,在更大的流動性進入DeFi之前,閃電貸就已經暴露了安全的弱點。
三分之一的攻擊者出于道德或法律原因退還了全部或部分資金。一名攻擊者將5萬元返還給一名在攻擊中損失10萬元后提出懇求的用戶;另一個例子是,對EminenceFinance攻擊造成損失1500萬美元后,攻擊者返還了800萬美元;可能是由于由于社區的道德輿論,Sushiswap最初創始人道歉并返還了1400萬美元。這些可能會成為人們為攻擊者正名的例子,從全局的角度看,他們通過暴露漏洞,幫助整個DeFi生態系統更能自如應對攻擊。
有幾種方法可以避免漏洞做造成的波動性,讓這些智囊團和協議站在同一陣線上:
1.創建一個獎勵性的bug賞金計劃。這樣做會有利于生態系統的安全,而不會出現短期的恐懼、恐慌或價格波動。
2.在獎勵計劃中提供補助和治理權力,讓智囊團一起幫助協議;
3.招募第三方審計和白帽黑客。雖然很多協議都采用了這種方式,但審計人員很難檢查所有可能的攻擊方式。此外,從經濟收益角度而言,攻擊協議甚至可能比審計代碼收獲更大。再者,如果有的漏洞審計人員遺漏了沒有檢查出來,他們也不會受到經濟處罰;
4.提供保險。在這方面NexusMutual是基于以太坊的一個先行者,它為智能合約風險提供保障,有社區驅動的治理和保險理賠。Yearn與NexusMutual合作推出yInsure,然后在2020年11月與CoverProtocol合并。Cover將成為Yearn產品套件和其他DeFi協議的保險提供商。
結論
DeFi不適合膽小的人。這個領域對攻擊的抵御能力越來越強,但發展的速度之快讓人不得不承受發展的痛苦。目前一些工作正在推進,以控制攻擊帶來的對行業聲譽的損害和用戶的損失。協議可以購買保險,也可以通過提供“漏洞賞金即服務”來應對。這樣做可以邀請社區中最優秀的人才做出貢獻,激勵他們一起來對協議進行建設,而不是攻擊。
原標題:為什么美國企業要配置比特幣?比特幣在2月19日突破總市值1萬億美元的里程碑,主要有兩個驅動因素:一個是加拿大在18日推出了北美第一支比特幣交易基金ETF;第二是微策略在三個月內第二度利用.
1900/1/1 0:00:00來源:中新經緯,作者:盤和林(中南財經政法大學數字經濟研究院執行院長、教授)近期,比特幣經歷了過山車式行情,在突破58000美元大關后,又連續下挫,目前維持在50000美元水平.
1900/1/1 0:00:00太和資本 加密貨幣市場分析報告 2020.2.25 宏觀基本面 本期要點摘要:????????????1.???本月比特幣持續上漲突破5萬美元大關.
1900/1/1 0:00:00觀點 NFT是一種證明數字藝術和收藏品所有權的方式。NFT所有者擁有的酷炫圖像或視頻實際上并不存儲在區塊鏈上。正相反,它們所指向的是一個存儲在網絡其他地方的文件.
1900/1/1 0:00:00過去一年中DEX體量整體呈現增長趨勢,特別是近兩個月,市場迎來了爆發式增長,僅僅2月份市場交易量高達737億美元.
1900/1/1 0:00:00牛年開始后,NFT走到了“臨界點”,一夜轉燈,從小眾圈子闖入大眾視野。NFT到底有多火?據NonFungible統計顯示,至2021年2月,NFT收藏家之間的交易超過533萬次,NFT市場價值預.
1900/1/1 0:00:00