火星链 火星链
Ctrl+D收藏火星链

DEFI:一文速览DeFi代码审计与漏洞赏金计划

作者:

时间:1900/1/1 0:00:00

摘要

目前有一种趋势,即DeFi团队会发布未经审计的协议。

然而,审计人员仍然为这些项目的安全性提供了宝贵的意见。

TheBlock带大家深入了解68个DeFi项目的审计和bug赏金计划。

最近,随着YFI的推出,去中心化金融(DeFI)出现了一个趋势,即发布未经代码审计的项目供用户访问。但正如我们从YamFinance的事件中看到的那样,在项目的智能合约中发现的bug会对未经审计的项目的用户和投资者造成经济上的损害。

Ark Invest旗下基金上周增持133321股Coinbase股票:2月20日消息,Ark Invest旗下基金ARKK和ARKW在2月13日至17日当周共计增持133,321股Coinbase股票(COIN )。

其中,2月13日ARKK增持102,281股Coinbase股票,2月13日ARKW增持16,414股Coinbase股票,2月14日ARKK增持11,778股Coinbase股票,ARKW增持2,848股Coinbase股票。COIN股价上周五收于65.20美元,当周涨幅为17.4%。(CoinDesk)[2023/2/20 12:17:42]

虽然审计绝不意味着项目的完全安全,但正如Hegic的bug所表明的那样,智能合约审计师在生态系统中继续发挥着重要作用。通过让第三方审计师仔细检查代码并采取行动修复漏洞,项目向其用户发出信号,表明他们认真对待资金的安全性。

灰度:出于安全考虑,不会发布储备证明以公开其托管方链上钱包信息:11月19日消息,灰度(Grayscale)官方于今日发布文章,重申其产品资产安全性,表示其所有数字资产均由Coinbase Custody作为托管人持有。但灰度同时表示,Coinbase经常进行链上验证。出于安全考虑,我们不会通过加密储备证明或其他高级加密会计程序公开此类链上钱包的确切信息。

此外,灰度GBTC负溢价率超46%,创历史新低。[2022/11/19 13:24:27]

在这篇报道中,TheBlock对加密货币审计公司的数据进行了研究,并特别关注了DeFi项目,因为在当前的环境下,大部分用户资金都流向了那里。我们还研究了DeFi项目设立的bug赏金计划。我们的数据集由68个DeFi项目组成,这些项目已经处理和管理了数十亿美元的加密货币。

去中心化稳定币项目AstridDAO与Zenlink达成合作:7月26日,据官方消息,去中心化稳定币项目AstridDAO与Zenlink达成合作,旨在提高$BAI在Astar Network生态系统中的效用。[2022/7/26 2:37:42]

DeFi审计机构

根据我们的研究,至少有29家网络安全公司为加密货币项目提供审计服务,并延伸到DeFi项目。按审计的项目数量计算,领先的DeFi审计机构是OpenZeppelin、TraiofBits和ConsenSysDiligence。

来源:TheBlockResearch,ProjectWebsites

这三家审计公司总共审计了我们数据集中一半以上的项目。在我们的数据集中,每家公司单独审计了近五分之一的项目。

来源:TheBlockResearch,ProjectWebsites

DeFi项目聘请的审计师平均人数约为两名。下图显示的是已经聘用了三个或更多审计师来检查其项目的项目。Gnosis以最多样化的审计师队伍领先。拥有一套多样化的审计师可以使项目获得不同审计师所特有的更广泛的技能组合。

来源:TheBlockResearch,ProjectWebsites

BUG赏金计划

除了审计,许多DeFi项目还为白帽黑客提供漏洞赏金计划。赏金是根据漏洞矩阵支付的,该矩阵通常关注披露的漏洞的严重性和被利用的可能性。在我们的数据集中,48.5%的项目提供了漏洞赏金计划。

DeFi项目的关键bug的中位数上限奖金范围为25000美元。借贷协议Aave是关键bug的最高奖金项目,对于一个关键且容易被利用的披露,奖励金额为25万美元。

来源:TheBlockResearch,ProjectWebsite

低风险漏洞bug赏金的中位数是1000美元,其中Curve的2500美元是这批项目中最高的。

来源:TheBlockResearch,ProjectWebsites

StevenZheng??作者

李翰博??翻译

lily??编辑

标签:EFIDEFDEFICOIFarm Defidefi币圈Defivillecoinone交易所

狗狗币最新价格热门资讯
DGE:12家加密货币公司获准在夏威夷免费运营两年

美国夏威夷州已授权12家加密货币公司在该州开始运营,而无需获得资金传输许可证。两年内将不采取任何行动针对他们进行无牌汇款活动.

1900/1/1 0:00:00
区块链:趋势论币:比特币能否发起进一步的上涨 就看这个位置稳定情况

据相关数据显示,比特币的全网算力已经达到了有史以来的最高水平,而且挖矿难度在3天之后还将再度上调。同时,持有比特币长达52周的地址数量正在上升.

1900/1/1 0:00:00
ETH:金色观察|公链都有难念的经

前几日,以太坊的新测试网Medalla因为参与率低而导致验证过程无法进行了。这虽然只是一个小事故,也是测试网希望出现的测试情况,因为测试网的目标就是为了测试一切可能出现的危险.

1900/1/1 0:00:00
BIT:关于BiKi余币宝将于8月25日开启GTA锁仓Staking的公告 (0821)

尊敬的用户:BiKi余币宝将于8月25日00:00开启GTA锁仓Staking,预期年化率30%.

1900/1/1 0:00:00
APP:交易所公链能在公链竞争中胜出吗?

公链不是当下区块链领域最性感的话题,这个赛道早就挤满了选手。从「老伙计」ETH、EOS、波场,到「新秀」Algorand、Nervos和Near,再到充满未知可能的Filecoin、Cosmos.

1900/1/1 0:00:00
LIBRA:BigONE「贡献值兑换池」第十二期开启兑换

亲爱的用户:BigONE「贡献值兑换池」第十二期将在2020年8月25日17:00-8月26日17:00开启兑换,此次兑换为“抢购”模式,先到先得.

1900/1/1 0:00:00