火星链 火星链
Ctrl+D收藏火星链
首页 > 酷币下载 > 正文

以太坊:借着Euler黑客事件 聊聊DeFi的安全审计和安全

作者:

时间:1900/1/1 0:00:00

大的DeFi协议基本上都经过多轮审计,我们前前后后5次审计费用百万刀级别大的协议常规审计每年都百万刀,但蓝筹DeFi没哪个没被黑过?这里原因很简单,简单的数学问题从攻防来看,所有静态审计的输入和输出(发现bug)都是有限的。

除了常规审计,Euler还用了Certora做形式化验证,这个我们之前也用过,形式化验证能帮助穷尽“已知”路径的覆盖范围,但是无法穷尽“未知的未知”。DeFi是一个开放系统,对于黑客来说,它的输入是无限的,输出也是无限的。假设把安全攻防看成挖矿,你守方用三五台机器算哈希挖矿攻方无数机器时刻在算哈希,只要算对一次就赢了;这个输赢面对比是明显的。静态的安全审计,由于输入输出固定,无法覆盖已知的未知,更无法覆盖未知之未知。

链游开发商Curio将推出L2框架Keystone:7月19日消息,链游开发商Curio宣布将推出L2框架Keystone,以构建高性能链上游戏。该框架结合EVM和高性能游戏引擎,并将为模块化区块链Celestia的DA层提供支持。

此前报道,2月21日,Curio宣布完成290万美元种子轮融资,本轮融资由Bain Capital Crypto领投。[2023/7/19 11:04:45]

所以出现另一种审计,叫开发式竞争型审计,如Code4rena,审计奖金池固定,但是输入在一定时间内是弹性的,所有人都可以参加,谁发现bug按照严重程度,分奖金,这个方式是让审计师/白帽去卷,可以扩大覆盖面,但总体输入依然固定,远远不够。最后是完全开放的模式,那就是赏金网络,DeFi里最出名的Immunefy,云集最多DeFi白帽高手的平台,我建议每个DeFi在上面发bounty,亲测效果十分明显。Immunefy的奖金项目方会给非常高。比如最高已支付的是Warmhole的千万美金。这次出事的Euler也曾放出100w刀赏金,但依旧没发现这次的漏洞。赏金模式在输入输出上也是开放式的,这个类似于黑客的攻击模式。

当前以太坊质押总量突破1800万枚ETH:金色财经报道,据以太坊官方网站mainnet.beaconcha.in数据显示,当前以太坊质押总量突破1800万枚ETH,质押总量为18002920枚ETH,以太坊信标链验证者总量已突破56万,本文撰写时达到562597个。此外,以太坊信标链ETH质押APR(年回报率)当前为4.65%。[2023/4/6 13:47:35]

但两者激励模式很大区别。假如把两者当成是抽奖,同样1000w奖金池,赏金模式奖金一般都会在10w-30w刀封顶,黑客模式是100%奖金全拿走。这两种模式,同等投入,同样中奖概率,假设没有犯罪成本,毫无疑问黑客池输入/输出会跑赢。赏金模式就算加到10%,也跑不赢黑客池,除非把犯罪成本加入等式,有人建议把赏金比例和TVL挂钩,比如10%,是否会激励更多黑客转白帽??

DeFi协议Shell Protocol宣布将发行治理Token SHELL:7月5日消息,DeFi 协议Shell Protocol在其社交网站宣布,协议确认将发行治理Token SHELL。

此前该协议曾于Arbitrum网络发行Toucan NFT,并将此NFT系列用于社区治理投票。[2022/7/5 1:51:35]

?首先,没哪个defi协议能支付10%TVL的赏金,其次,遇到真黑客,他大概率还是愿意一黑到底而不会止步要10%。DeFi的安全更复杂问题在于除了代码层面,还有可组合风险攻击面上,DeFi本身随着整合增加,攻击面是四维增长的,定期静态安全审计加长期赏金,也无法覆盖不断扩大的攻击面DeFi安全是无限游戏,唯一靠谱的是在协议上减少外部依赖,最小化攻击面,尽量待在“自己的舒适区”,不乱做扩展。对开放系统来说,安全代价就是自由的代价

标签:EFIDEFIDEF以太坊WEFIN价格BTCDEFIEarn DeFi Coin什么是以太坊币交易

酷币下载热门资讯
IDO:以太坊上海升级将如何影响 Staking 未来?

撰文:JuanGadea翻译:John,ECN校对:Stephanie,ECN备受期待的上海升级即将到来,它于3月14日在Goerli测试网上进行测试,并预计在四月的第二个星期上线主网.

1900/1/1 0:00:00
FLT:3月还加息吗?高通胀与银行危机并存 美联储陷入两难

作者:比推BitpushNews,LinnLiu在短短一周内,市场的“剧本”已经发生了翻天覆地的变化。自美联储开始加息以应对高通胀以来,已经过去了将近一年的时间.

1900/1/1 0:00:00
USD:USDC危机过后 稳定币市场近况如何?

受到合作银行倒闭的影响,近期美元稳定币?USDC?面临流动性危机。根据?CoinGecko?的数据,USDC?在?3?月?11?日的价格最低跌至?0.8788?美元,日跌幅超过?12%?.

1900/1/1 0:00:00
CHA:深度剖析SVB崩溃:起源、陷阱、细节和连锁反应

文/GenevieveRoch-Decter,GritCapital创始人;译/金色财经xiaozou目录1、SVB概述:他们做什么的,在行业中扮演什么角色2、崩溃起源?:FTX.

1900/1/1 0:00:00
COIN:金色早报 | 美联储加息25个基点 今年继续缩表不会降息 美SEC起诉孙宇晨

头条▌?美联储宣布加息25个基点鲍威尔:正在继续大幅缩减资产负债表?今年不会降息金色财经报道,美联储宣布加息25个基点,将联邦基金利率目标区间上调至4.75%~5%.

1900/1/1 0:00:00
DAO:读懂加密内存池:解决 MEV 和审查问题的全新设计空间

撰文:JonCharbonneau编译:0x11,ForesightNews加密内存池是解决MEV和审查问题的强大工具,目前已有多种可以单独使用的相关方案,它们之间也可以组合使用.

1900/1/1 0:00:00