火星链 火星链
Ctrl+D收藏火星链
首页 > Gateio > 正文

区块链:观点:DeFi用户应该向开发者提出的质询

作者:

时间:1900/1/1 0:00:00

编者按:本文来自:以太坊爱好者,作者:JohnMardlin,翻译&校对:IANLIU&阿剑,Odaily星球日报经授权转载。过去几个月来,DeFi生态经历了巨大的动荡,数次攻击之下,许多未被利用过的缺陷也被报道出来。虽然代码中无可避免会有bug,但还是有很多方法能降低缺陷发生的频率,以及降低缺陷带来的负面影响。作为一个审计员,我们想要帮助DeFi用户问一些比较尖锐的问题;问这些问题的目的,一方面是让开发人员认真去考虑系统安全性的优先级,另一方面,让用户能分辨出回答得好的协议,然后把钱投入这些协议。以下问题能帮助用户了解DeFi开发团队对于安全性的立场,答案不一定有对错之分,而且也不是每个团队都有资源全盘顾及所有方面。但不论如何,用户有权利知道这些信息,来决定自己愿意承受的风险。我们希望通过以下提问,促使后续开展更多正面的讨论。1.管理员权限

观点:华尔街分析师预测未来一年Coinbase股票将有一倍上涨空间:金色财经消息,据Watcher.Guru发推称,华尔街分析师预测未来12个月Coinbase股票将有100%的上涨空间。[2022/4/17 14:29:07]

大部分的主流DeFi协议都存在一些中心化的机制——允许特定的“管理员”地址以强硬的手段干预协议的运行。这样做虽然在安全上有好处,但这意味着你必须相信这些“管理员”不会滥用他们的特权;而且但凡这些管理员遭到黑客攻击,他们的私钥泄露所带来的后果会更加严重。管理员账户可以是以下几种形式:单一地址、多重签名钱包,或是由DAO管理的投票过程。那么,管理员能采取哪些措施?暂停整个系统?修改账户余额?设置代币/用户的白名单/黑名单?升级某个子系统?升级整个系统?其他权限?如果采取上述行为,是否有延迟执行机制?如果有延迟时间,那是多长?多少人有管理员权限?采取上述行为前,需要经过多少管理员同意?有哪些权限是由链上治理程序来掌控的吗?我该去哪里了解提议更新协议的提案?以上某些问题的回答已经可以通过DefiWatch跟踪了解。2.外部依赖

观点:美国FinCEN拟议的加密钱包规则或将打击DeFi:CoinDesk发文称,美国财政部金融犯罪执法网络(FinCEN)拟议的加密钱包规则对DeFi项目的影响最大,也是最不明确的。一方面,许多DeFi项目依赖智能合约来存储或托管资金。例如,用户通过将其MetaMask钱包连接到借贷平台Compound来与其进行互动。随后的交易反映在钱包本身中,并且对用户持有来说是独有的。另一方面,这些由智能合约驱动的平台没有物理地址,也不一定在实际公司的主持下运行。目前尚不清楚在FinCEN的拟议规则下此类DeFi平台会被如何处理。[2020/12/24 16:19:59]

因为是公开的网络,以太坊上充斥着不怀好意的攻击者,因此开发者不能假设本系统外的合约一定会采取什么样的行为。但在许多DeFi应用中又不得不作出这样的假设,因为服务本身就是在已有的一些合约上建构出来的。这些问题能帮助用户了解该项目在外部依赖上存在的风险。你的系统依赖什么预言机?你的系统依赖什么交易所?你用什么第三方智能合约来建立系统?你的系统支持哪些代币,你对这些代币的行为模式有怎样的预期?3.可靠的的披露系统和奖励计划

动态 | 观点:土耳其可能成为一个加密货币强国:OKEx近期发布的一份报告显示,土耳其可能成为下一个加密货币强国。报告称,五分之一的土耳其人曾经使用过或拥有过加密资产。同时报告指出,土耳其政府在题为“促进当地区块链发展”的部分下,将建立一个整体的国家区块链基础设施,以支持该国的区块链发展。土耳其对加密货币的越来越大的宣传或将鼓励更多的参与者进入市场。此外,土耳其第二大银行Takasbank近期为银行业推出了基于区块链的黄金交易平台。土耳其最大的私人投资银行阿克蒂夫银行(Aktif Bank)也于去年推出了自己的加密货币交易所。实际上,全世界的加密实体都在密切关注土耳其市场的发展。(AMBCrypto)[2020/2/12]

对于才华横溢的黑客来说,攻击DeFi协议对他们有着强大的金钱诱惑。制定奖励计划能激励大家发现并揭露漏洞,而非钻漏洞。对于白帽黑客来说,通过激励系统揭露代码漏洞也是提高自身声誉的好方法——既有好处又不违法。任何公司要运行DeFi协议,或是涉及在线托管金钱的业务,都应该设有奖励系统。你可以就他们的奖励计划及披露流程提出以下问题:你们的合约代码能够被所有人看到吗?从你们的网站和git代码库,能够很容易找到安全的联系方式吗?你们的合约有没有设置奖励计划?哪些合约在奖励计划内?奖励计划具体金额是?你们是否支付过奖励计划的奖金?对于bug报告,你们是否曾拒绝支付过?从你们的网站和git代码库,能够很容易地找到奖励计划的详细信息吗?理想情况下,这些信息应该放在“website.com/security”页面下,而且能搭配Github的SECURITY.md功能使用。4.应急预案

声音 | 观点:区块链有望带领人类从“契约社会”过渡到“智能合约”社会:新浪财经今日发表评论文章称,人类社会发展的一切障碍,从根本上来说都是由于“互不信任”导致的,尤其是各种经济和金融危机。如果能解决互相信任的问题,人类将完成一次非常大的跨越,而区块链的发展已逐渐为此打下基础。人类文明已经从“身份社会”进化到“契约社会”,区块链有望带领人类从“契约社会”过渡到“智能合约”社会。[2019/12/2]

当面对某些安全突发状况的时候,新消息如潮水般涌来,用户持续在Twitter、Telegram、Discord上提出棘手的问题......,这时候开发者很难头脑清楚地应对突发状况。所以如果有应急预案的话,就能证明项目正朝着安全方向发展。要求项目公开他们完整的计划可能不太现实,但我们还是能提出以下基础的问题去侧面了解:你们是否有处理突发安全事件的计划提纲?你们的应急预案适用于哪些紧急情况?如果你们的系统是可升级的,这些升级步骤是否记录在案?如果你们发现某个系统漏洞可能让资金面临风险,你们是否能通过应急预案先发制人,保护资金安全?5.审计与安全发展

审计并非万灵丹,而且审计的内容总多多少少有点区别,但对于部署任何的DeFi合约之前,进行审计是至关重要的一步。下面的问题不一定有“正确答案”,但学识渊博的社区群众们,应该能从项目的回答中看出开发团队对于安全性的立场。你们最近一次审计是什么时候?这次审计投入了多少精力?哪个机构做的审计?审计报告公开吗?你们系统中有任何部分是没有被涵盖在审计的范围内吗?最近一次审计之后,你们有对合约进行更新吗?如果有,更新了什么?你们有和哪个安全团队进行长期合作吗?在合并代码之前,开发者会彼此做codereview吗?你们的合约代码中,做过单元测试的比重是多少?审计过程中,你们用过其他的安全分析工具吗?

标签:DEFEFIDEFI区块链defiai币被盗XDEFI价格ChargeDeFi Charge区块链通俗易懂的例子

Gateio热门资讯
以太坊:星球日报 | BTC跌破4000美元,多款主流矿机达关机币价;ETH失守100美元关口,引发DeFi产品大规模清算

头条BTC短线跌破4000USDT火币全球站行情显示,BTC今晨短线急速下跌,一度跌穿4000USDT,现稍有反弹暂报4095USDT,日内跌幅33.3%.

1900/1/1 0:00:00
BIT:韩国头部加密交易所为何大规模下架加密货币?

编者按:本文来自LongHash区块链资讯,作者:LongHashJosephYoung,Odaily星球日报经授权转载。 2月28日,UPbit突然宣布将下架17种加密货币.

1900/1/1 0:00:00
比特币:你在交易所的数字资产有保障吗?解读交易所与传统银行的差距

编者按:本文来自链闻ChainNews,撰文:NicCarter,加密币数据供应商CoinMetrics创始人,编译:詹涓,星球日报经授权发布.

1900/1/1 0:00:00
HET:以原油暴跌与比特币暴跌看世界的拐点

前天隔夜沙特与俄罗斯开启了石油战争,昨天国际原油刚开盘就暴跌了30%。从历史上来看,只要沙特开战,国际原油至少暴跌70%以上。这一次的原油令到美股期货出现暴跌暂停交易.

1900/1/1 0:00:00
Casper:一文读懂CasperLabs:智能合约平台的突围之路

编者按:本文来自蓝狐笔记,Odaily星球日报经授权转载。经常有蓝狐笔记的读者问,当前的智能合约平台虽然不错,但整体来说,智能合约平台的扩展性限制了它的大规模采用,如果是这样,新的智能合约平台是.

1900/1/1 0:00:00
USDT:行情分析:大盘受均线压制,短期震荡偏空

本文来自:哈希派,作者:哈希派分析师团队,星球日报经授权转发。往期回顾:短线出现插针行情,BTC二次探底在即?※回顾昨日行情分析、获取更多精彩内容,请关注哈希派公众号获取.

1900/1/1 0:00:00