DeFi在过去的半年时间内是加密世界的主角,火热程度爆表,也成为了黑客们攻击的对象,有关DeFi协议被攻击的事件时有发生,这给项目和用户带来严重的资产损失。
据统计,在计算机领域中,平均每1000行代码中,会有1-25个BUG。也就是说,这个概率的区间是0.1%至2.5%。而这个概率放到刚刚处于起步阶段的DeFi领域,无疑只会更高。
英国伦敦大学学院副教授IlyaSergey与新加坡国立大学多位学者合著的论文FindingTheGreedy,Prodigal,andSuicidalContractsatScale指出:「将近100万份智能合约进行每份10秒分析时间的分析后发现,这其中有34200份智能合约很容易受到黑客攻击,其中2365份有明显漏洞」。这意味着智能合约出现问题的概率是0.2%至3.42%。
Solana网络今日凌晨出现分叉事故导致交易处理受限:金色财经报道,纽约时间周日清晨,Solana网络经历分叉事件,限制了用户执行交易和转账的能力,导致网络每秒处理约93个交易,远低于分叉前网络接近5000TPS的速度。
目前验证者和Solana工程师正在讨论备选计划,包括可能的Solana网络重启或软件降级,目前尚未达成共识。(Coindesk)[2023/2/25 12:28:59]
DeFi产品在区块链平台上运作,大量且频繁的交易则依赖于部署在链上智能合约予以自动化处理,智能合约当中,任何一个小BUG,都可能会给项目或者投资者造成无法挽回的损失。
比如知名DeFi项目Yam,Yam于北京时间8月12日启动后不到24小时,合约质押的资产就已经超过4.6亿美元,然而由于一个小小的增发漏洞,项目就宣告失败,距离启动也不过36小时,代币YAM也从109美元跌至0.9美元,跌幅超99%,而这也是DeFi众多安全事件的一个缩影。
芝商所和CF Benchmarks将于1月30日推出AXS、CHZ和MANA的参考利率和实时指数:1月12日消息,芝商所(CME)和加密货币基准指数提供商CF Benchmarks计划推出三个新的元宇宙参考利率和实时指数,分别为Axie Infinity(AXS)、Chiliz(CHZ)、Decentraland(MANA),不可交易,其中参考利率将从1月30日开始每天计算和发布一次,而实时指数数据将每秒发布一次,包括Bitstamp、Coinbase、Gemini、itBit、Kraken和LMAX Digital在内的几个加密交易所和交易平台将提供定价数据。[2023/1/12 11:07:29]
以太坊上,数字货币的发行和流通、借贷、投票、拍卖等,都已有现成的智能合约模块可供调用,各种新的智能合约也在不停编写和部署中。根据区块链安全机构CertiK的一份报告,该报告对2020年12月份新加入Uniswap,共计29个代币智能合约进行了分析,结果总计发现16个智能合约存在漏洞或者缺陷。
美股三大指数收盘涨跌不一,标普500指数跌0.17%:金色财经消息,行情显示,美股三大指数收盘涨跌不一,纳指跌0.5%,本周累涨2.15%;标普500指数跌0.17%,本周累涨0.36%;道指涨0.23%,本周累跌0.13%。其中,纳指、标普500指数周线三连涨。[2022/8/6 12:06:03]
大概有55%的智能合约项目或多或少存在漏洞或者缺陷,其中大约有10%存在严重漏洞,45%存在项目拥有者权限过大,权限中心化过高的缺陷。DeFi智能合约的安全问题可见一斑。
具体结果如下:?
那么DeFi项目要如何做呢?
案例分享:acBTC如何确保合约安全
acBTC是一个致力于提供综合性BTCDeFi服务的协议,为BTC这一单一资产提供多种DeFi方案。BTC作为最为优质的加密资产,用户对智能合约的安全问题尤其重视,acBTC团队也很重视这个问题。
公链Metabit与跨链智能合约平台CLV达成战略合作:7月30日消息,据官方消息,公链Metabit与跨链智能合约平台CLV(前Clover Finance)达成战略合作。Metabit是集成去中心化算法、智能合约、DeFi、NFT等区块链技术,面向元宇宙场景的高性能商业应用公链。
此前报道,Metabit宣布完成200万美元种子轮融资,Golden Bridge Capital和Eagle Capital领投,MCA、DG Capital、Tiger Venture参投。[2022/7/30 2:48:14]
一、选择权威的审计机构
当前DeFi项目热潮持续不减,很多项目为了抓住热点与机遇,在未经严格测试和审计的情况下便匆忙上线。而且对于智能合约而言,大部分的漏洞是无法通过常见的测试方法和工具来发现,只有寻找专业的审计专家进行严谨的数学模型证明,才可以发现该漏洞。
目前业内最常见的做法是在项目上线之前,聘请专业的安全团队进行充分的安全审计。形式化验证是当前唯一被证明可以产生可信数学证明的软件验证方法。因此,采用基于形式化验证方法的区块链检测工具来验证项目中的安全漏洞,成为了每一个项目在上线前的必经步骤。
acBTC的审计方为区块链知名机构安比实验室。安比实验室按照严格的标准,从合约的技术实现、业务逻辑、接口规范、Gas优化、发行风险等维度对acBTC的合约代码进行审计,通过形式化验证、语义分析等工具进行扫描检测,对acBTC进行了21项审计,并出具了明晰的审计报告。
详细的审计报告能够明确的指出代码中存在的重大BUG、轻微BUG、可优化环节等等,帮助项目在代码安全层面做到更好。在安比实验室为acBTC提供的21个审计报告里,为acBTC排除了潜在风险。
二、防患于未然,可优化绝不放过
如前文提到,审计的一个作用还在于帮助项目进行代码优化,这种优化可以带来更好的用户体验,减少在实际使用过程中可能出现的问题。
安比在审计过程发现的部分可优化项,并报告给acBTC团队,acBTC技术团队在安比实验室的协助下修复完成。
安比实验室的审计结论:
安比实验室在对ACoconutBTC合约进行分析后,发现部分可优化项,并提出了对应的修复及优化建议,acBTC开发者均已在最新版代码中进行了修复。安比实验室认为acBTC项目代码质量较高、文档详细、测试用例完整。acBTCPhaseTwo完整实现了acBTCMigration和acSwap功能,acSwap中提供了Mint,Redeem,Swap功能,打通了BTCToken的流通,促进DeFi应用发展。
三、与审计方成为长期合作伙伴
网络的安全风险还是动态的,特别是在DeFi这样强调可组合性的世界里,因此有一个为项目长期提供安全服务的审计方可以在运行过程中为项目排除风险。
acBTC作为一项金融服务产品,代码的设计不仅需要以太坊协议层开发的基本功,还需要开发者具备一定的金融常识和金融工程能力,此外DeFi作为一个金融领域的新生事物,经济模型设计以及代码开发层面仍有需要待完善的地方,即使是专业安全审计机构,也很难在有限时间内穷尽所有漏洞,所以除了项目上线前必要的安全审计,acBTC还邀请了安比实验室加入其开发DAO,作为一个全程的安全服务伙伴,为acBTC项目的安全稳定保驾护航。
来源:金色财经
这几日波卡是加密市场上最靓的仔,其热度甚至超过了以太坊,价格创下分拆以来新高。现在波卡生态已经进入快速发展期,未来也许能够成为真正的“以太坊杀手”.
1900/1/1 0:00:00前言:???面对金融市场,没有难做的交易,只有看不懂的行情。机遇太多,诱惑也太多,学会筛选和等待,真正看懂的趋势,加上全面合理的规划,再辅助果敢而恰当的出击,就能把握一波波趋势带来的丰厚利润.
1900/1/1 0:00:00各位币友大家好,我是你们的老朋友——币圈总裁跟着我的客户都是做了很久的,不是我带他们收获了多少,而是我用心在指导,毫无保留的教技术,经常熬夜盯盘.
1900/1/1 0:00:002021广州国际塑料橡胶工业展览会?时间:2021年11月15-17日地点:广州琶洲-保利世贸博览馆上海励纳展览服务有限公司欢迎参加“2021广州国际塑料橡胶工业展览会”将于2021年11月15.
1900/1/1 0:00:00今日资讯:据消息,纽约数字投资集团首席执行官RobertGutmann表示,与他接触的机构投资者只对比特币感兴趣.
1900/1/1 0:00:00?一个不懂音乐的人是没办法跳出优美的舞,而一个没有节奏感的人是不可能跟得上市场的步子,乱了步子的舞者,受罪的是伴舞,而乱了方向的交易,受罪的却是资金.
1900/1/1 0:00:00