2021年8月10日,PolyNetwork确认被盗,损失6.1亿美元,成为DeFi历史上最大的黑客攻击。
2021年DeFi这股热潮愈演愈烈,业内仿佛都打入鸡血一般地参与到这个生态里来,似乎终结中心化这一天马上就能到来。
预言机、智能合约钱包、去中心化借贷、去中心化交易,很多区块链行业内的从业者们开始乐观地认为DeFi的黄金大厦已经基本完工,GameFi更是强势破局而出。未来DeFi货币政策或将更游戏化,用户的资金将成为DeFi游戏使用的装备。
一路高歌的DeFi,安全事故频繁发生,用户投资者们不免心存疑虑,为何较为成熟的DeFi还能发生如此重大的安全事故?去中心化安全事故发生后谁应该承担责任?被害者只能自己认栽?
直播 | 币圈\"后浪\"仙女直播周 - OKEx 徐坤:金色财经 · 直播 主办的《 币圈 “后浪” 仙女直播周》 15:00准时开始,本期第六位“后浪”仙女OKEx 首席战略官徐坤将在直播间聊聊《2020年加密资产还OK吗》,感兴趣的朋友扫码移步收听[2020/5/15]
今天带大家一起了解DeFi,识别风险。
什么是DeFi?
DeFi的全称是DecentralizedFinance,即去中心化金融。DeFi是使用区块链技术开发的金融应用生态系统,它建立了一个去中心化的环境,访问无需许可,在这个环境里,每个人都可以自由链接和管理自己的资产。
也就是说,DeFi是建立在区块链上的金融体系,面向所有人开放,同时把金融系统流程中的中间商去掉,理论上会更方便更快捷。
中心化金融和去中心化金融的比较:
牛币圈三一:POW挖矿经历了时间的充分考验 矿币拥有独特优势:在今日由A网(AEX)主办,金色财经联合出品的“矿业新机遇”线上论坛中,牛币圈创始人三一针对“矿圈未来发展趋势之矿币崛起”作出个人分享:POW挖矿经历了时间的充分考验,矿币有两个其它代币不具备的优点。
市值第一的币种比特币就是最大的矿币,也是第一个矿币,到现在已经十多年了,这中间伴随着各种质疑、否定,但是最终比特币还是生存下来,并且越来越好,受认可度以及市值越来越高。矿币有两个其他代币不具备的优点——获取成本,公平分发,获取成本可以确保矿币不像代币那样无限砸盘,公平分发可以保证规则公平。[2020/3/4]
DeFi其优势如下:
1)没有信用审查,即时计算,利息套利、杠杆、金融衍生品;
声音 | 李笑来:幸亏之前的公开声明,否则又成“币圈免费无限流量包”了:李笑来刚转发此前公开声明并发微博表示,幸亏发了这个声明啊!这一个月不到,这个声明不知道给我省了多少麻烦……否则我又成“币圈免费无限流量包”了。注:李笑来在5月25日发布公开声明表示,李笑来理论上没办法退出币圈;李笑来不会为任何项目 “站台”;李笑来不会参加任何公开的区块链相关的会议;李笑来基本不会在任何新生区块链媒体或者社区里注册账号;与区块链相关的言论,李笑来必然使用 PressOne 签名;李笑来自己主导的项目我一定会实名;李笑来不再做任何天使投资。[2019/6/23]
2)自动化降低交易成本,为其他去中心化的金融衍生品设施做组件;
DeFi应用包括借贷、现货交易、衍生品交易、稳定币、资产管理、预测市场和创建合成资产。
DeFi安全吗?
声音 | 老狼:大跌之后必有反弹 从长期来看感觉币圈还处在熊市行情:近两日币价回涨,比特币重返4000美元上方,BCH更是涨幅50%以上,就此事,金色财经采访到欧链创始人老狼,老狼表示:任何市场大跌之后必有反弹,从长期来看感觉币圈还处在熊市行情。本轮小牛行情是从bitfinex开始启动的。背后可能的原因是美元加息导致美股大跌,市场上的资金还是需要找到投资标的,可能有部分资金进入了区块链市场。对于短期投资者现在进入市场可能会踩在一个局部高位上,对于长期投资者如果现在买入并长期持有,大概率是不会亏的。[2018/12/21]
8月10日,爆发了迄今为止,DeFi行业史上最严重的安全事故。跨链互操作协议PolyNetwork遭受黑客攻击,总价值6.1亿美元的加密资产被盗。此次事件说明跨链协议更容易被攻击,该事故引发了业界的广泛关注。到底是黑客团队的攻击行为,还是项目方在监守自盗?我们可以拭目以待。
通过这个事件让我们想起一名叫Joe的黑客零资金利用一笔闪电贷,在某交易中赚取36万美元。该事件引起了讨论和争议。争议点在于Joe的行为无法确定为“黑客”行为,而且他没有做任何触发法律的事情。
相关数据表明,DeFi领域在近一个半月的时间内发生了11起重大安全事件,其中有5起都发生在跨链协议中。DeFi环境下,如果出现风险,用户的风险更高。黑客或不法分子违法犯罪的获利更高。
利用DeFi犯罪类型
据有关统计,2021年上半年虚拟货币盗窃,黑客攻击和欺诈的数量于2020年同期下降了三倍多,但在去中心化金融DeFi的黑客事件中明显有所增长,2020年DeFi黑客数量和盗窃量占比为21%。
据美国某网络安全公司8月10日报道,今年1-7月“DeFi”中的盗窃、黑客和欺诈行为造成4.74亿美元损失,创历史新高。由于DeFi项目去中心化的设计、完全匿名化的处理机制吸引了大批量的黑客,给了黑客可乘之机。当然,黑客攻击和欺诈只是DeFi领域一种犯罪类型,我们看下DeFi相关的犯罪类型。
利用DeFi或套现
一名黑客利用DeFi的机制来,开始利用Uniswap套现。接连OCEAN、Synthetix、COMP逐个清空从库币上盗窃的各种币。这名黑客的犯罪手法其实给非法组织提供了一种思路,一些安全专家预测DeFi极易于被用作和套现,而且人们没有非常合适的方法来对抗。
DeFi就是用机器算法替代了人机干预,所以黑客或犯罪分子只要遵循机器算法,反过来就限制了人们的人机干预。
如果要进行人机干预,这些去中心化的交易所势必会损害去中心的品牌信誉。这种情况下相关的去中心化交易所选择什么都不做,黑客或的犯罪分子可以自由的进出市场。
所以在DeFi热潮下,黑灰势力利用DeFi,完全有可操作性,再加上一些黑客的“先驱”精神,给他们提供“成功案例”,可以这样说:一个新的极具潜力、可规模性操作以及较为安全的套现渠道已经诞生,和反的斗争,在未来DeFi领域会成为越来越重要的内容,这也可能决定DeFi是否能走的很远的一个重要因素。
利用DeFi
自从EOS上排名第一的DeFi产品“Emeraldmine(翡翠)”和业内笑柄的项目YFIII相继跑路。
子们也开始涌入DeFi领域。以下截图是EMD翡翠项目方把锁仓的所有的EOS及USDT转走后用户在社交媒体上的评论。
在该事件中,用户的资金大部分被转移到“sji111111111”的账户。项目方跑路前,特意放入2万EOS在BOX池,用EMD/EOS交易所做诱饵,把代币EMD的价格抬高,吸引用户挖矿。
翡翠项目跑路的留言
我们在分析该项目方跑路的过程中发现整个项目未经审计,也没有设置多签。大家都知道审计是为了防止黑客攻击,合约的私钥在项目方手中,在没有设置多签的情况下,项目方可以单方面转走账号里的资产。而团队的宣传手法和口号一开始就是为了卷钱跑路做准备。
总结
DeFi本身的理念和设计初衷非常好,但是从DeFi相关的犯罪数据和案例可以看出,DeFi目前已经被犯罪分子当作构建抗审查工具、工具、欺诈和盗窃的主要目标。
知帆科技安全团队认为在未来,犯罪分子的作案手法在DeFi领域中也会更有组织、更有目的、抗追踪技术含量高等特点。
标签:EFIDEFIDEF区块链Dives DefiGDEFI币nSights DeFi Trader魔兽币是有使用区块链技术吗
吴说作者|谈叔本期编辑|ColinWuTether增发的绝大部分都提供给了两家公司根据区块链媒体Protos的(1),绝大多数增发的USDT都提供给了两家公司.
1900/1/1 0:00:00什么是NFT2.0?现阶段,NFT已经被共识为区块链和现实世界连接起来的绝佳通道。与高度集中于艺术收藏品领域的NFT1.0时代不同的是,在不远的将来,NFT2.0将全面渗透金融资产、数据、数字身.
1900/1/1 0:00:00亚马逊年底接受比特币支付的事情,被确认为假消息。昨天因为所谓的内部人员传出亚马逊年底将接受比特币支付,市场走了一波不错的行情,市场情绪也相当不错,然而就在今天早上凌晨,该消息就被打脸.
1900/1/1 0:00:007月26日,加密货币市场迎来了久违的普涨。其中,比特币价格最高一度接近4万美元。同时,ETH、DOT、UNI等币种价格也得到了不同程度的提升.
1900/1/1 0:00:00No.1机构报告-01A&TCapitalNFT生态架构近期AxieInfinity的各项数据非常亮眼:交易量,活跃用户,协议费用收入,当然也包括其代币价格.
1900/1/1 0:00:00周一市场传出亚马逊谣言,传言将接受BTC支付,市场应声大涨;周二立马出来澄清“我没有、我不知道、我不是”的三连否认.
1900/1/1 0:00:00