火星链 火星链
Ctrl+D收藏火星链
首页 > Fil > 正文

DEF:哪怕遭受攻击 为啥DeFi协议也能“春风吹又生”?

作者:

时间:1900/1/1 0:00:00

原标题:哪怕遭受攻击DeFi协议也很快能“春风吹又生”?

对于DeFi的发展,安全攻击风险始终是不能掉以轻心的。保守主义者因为这一点,始终不会倾注大量资产在DeFi的参与上。Messari分析师MiraChristanto在一则分析中指出,比起单次攻击,行业整体的增长对DeFi协议的影响更大。似乎在遭到攻击之后,DeFi协议都比较快地“春风吹又生”,这可能是一个蓬勃发展中的领域容错率高的表现。对于新兴领域,也许我们应该在谨慎中多一分乐观。

以下是分析原文:

虽然很多DeFi项目从过去的错误中吸取教训,漏洞攻击事件的发生频率放缓,但黑客的规模却一直在增加。就在一周多以前,DeFi经历了有史以来最大的一次漏洞,AlphaHomora在本次事件中损失了3750万美元。

英国FCA官员:加密货币促销规则生效后,将禁止免费促销 NFT、加密货币空投:金色财经报道,英国金融行为监管局(FCA)支付和数字资产主管Matthew Long表示,在10月8日英国加密货币金融促销规则生效后,将禁止通过空投赠送免费的NFT或加密货币来促进对数字资产的投资。Matthew Long表示,这些免费的NFT和空投,当用于对加密产品进行投资时,可能会导致消费者购买他们意识到以后可能会出现问题的加密货币。但加密货币空投与NFT本身不会被禁止,只是涉及空投的促销活动。

此外,Matthew Long还表示,FCA的重点是六个关键领域,其中包括处理国际证券监管机构IOSCO最近发布的报告中提到的欺诈和跨境风险,以解决投资者保护和市场诚信问题。[2023/6/9 21:26:35]

这就一定是坏事吗?

Curve原生稳定币crvUSD完成第三次部署:金色财经报道,Curve Finance发推称,Curve原生稳定币crvUSD的第三次部署已完成。没有错误,不过修复了在某些情况下意外高Gas使用量的问题。[2023/5/5 14:44:08]

指责说DeFi的风险特别大是不公平的。即使是比特币,在早期也有需要核心开发者修补的bug。例如,2010年8月,一个区块包含了920亿BTC;在2013年3月,比特币core0.8版本与之前的版本不兼容;2014年7月还发生过一次攻击,矿池gHash.IO的算力短暂超过了网络的50%,导致矿池自愿承诺减少在网络中的份额。

如果DeFi协议要想承载数千亿甚至数万亿美元的价值,就必须经过实战检验。过去的攻击可以看作是赏金计划,降低DeFi变得"大而不倒?"风险。每次发生了攻击事件,协议都会以安全为第一考虑。下一次的黑客攻击也会是这样。

V神预测2023年加密货币的3个“巨大”机会:包括加密钱包的普及等:12月20日消息,以太坊创始人Vitalik Buterin在接受Bankless共同所有者David Hoffman的采访时,分享了2023年加密行业的展望,预测加密领域尚未实现的三个“巨大”机会,包括加密钱包的普及、抗通胀稳定币和以太坊支持的网站登录。同时回应了关于“去中心化应用程序的‘采用浪潮’现在已经结束,开发人员进入并构建新的去中心化应用程序的机会更少’”。

首先,V神建议,在加密货币钱包基础设施上进行更多的开发,以使其更易于日常使用,并确保它能够登陆数十亿用户。

其次,V神表示,开发一种能够抵御所有类型条件(包括链上和更广泛的宏观经济)的抗恶性通货膨胀和全球可访问的稳定币将是该行业的一场革命。

最后,V神表示,任何有助于以太坊从Facebook、谷歌、推特和其他中心化垄断企业手中夺走登录权的技术发展,最终都会使以太坊在基于互联网的应用程序上获得更多的市场主导地位。

此外,V神还表示,由于竞争加剧和市场成熟,填补市场空白的机会变得不那么明显。(Cointelegraph)[2022/12/20 21:55:50]

以下是过去几年的主要的攻击事件:

比特小鹿正设立2.5亿美元基金:金色财经报道,吴忌寒旗下比特小鹿(Bitdeer)正在设立一个规模为 2.5 亿美元的基金,旨在购买比特币矿工的不良资产。Wu的Bitdeer Technologies Holding Co. 计划投资 5000 万美元作为初级部分的一部分,这意味着如果基金亏损,该公司的投资将首先面临风险。比特小鹿的一位代表告诉彭博社,它的目标是从家族办公室、风险投资公司、另类投资基金和其他矿业公司等外部投资者那里再筹集2亿美元。[2022/9/27 5:55:11]

报告:USDT依然是CEX中交易份额最高的稳定币:金色财经报道,据CoinMetrics发布的最新数据,Tether在中心化交易所(CEX)市场的交易量份额仍然是所有稳定币中最高的。USDT目前占交易所报告的所有交易量的70%左右,尽管这一份额比年初时要小。?BUSD位居第二。USDC和Dai (DAI)暂居第三和第四。[2022/10/19 16:30:25]

漏洞攻击是负面事件,但拉到一个更大的环境来看,它涉及的金额是微不足道的。自2019年7月以来,攻击事件损失的总金额为2.85亿美元。平均每起黑客和合约失败的损失金额为1200万美元。平均到每天损失是2万美元。

自2019年7月以来,攻击事件损失额平均占当天行业TVL的0.3%。自从DeFi盛夏的爆发以来,黑客攻击或失败造成的协议预期损失仅为0.1%。

损失金额与占该协议TVL的平均比例为9%。大多数协议会冻结处于风险中的资本池。然而,市场还是对于攻击事件作出了很敏感的反应,而且反应要大得多。一个协议在攻击之后的一天TVL平均下降39%,锁定资产的总价格也下降了31%;而在之后的一个月,价格平均恢复了5%,比起最初的攻击日期TVL仍然是下降31%。然而来到现在,按协议计算的TVL和价格平均分别上升了+215%和+133%,主要是由于整个行业的资产增长。因此,整个行业的增长情况对比单次的攻击事件影响是更大的。

最有可能的攻击方式是预言机与闪电贷组合。代码缺陷是第三大常见的漏洞,占23%。

预言机:在去中心化的预言机网络项目中,Chainlink已经成为希望外包预言机的项目的事实选择。它们从多个数据资源中策画feeds,并使操纵参考数据变得更加困难和昂贵。

闪电贷:发起闪电贷攻击并不一定需要大量的资金,当攻击成功时却会有巨大的回报。有人呼吁禁用闪电贷功能。但是,在去中心化的社区中,我们并不能取消或禁止一个产品。如果有闪电贷的需求,协议则会提供主要的功能。再说,如果没有闪电贷,这些攻击也是可能发生的。可以说,在更大的流动性进入DeFi之前,闪电贷就已经暴露了安全的弱点。

三分之一的攻击者出于道德或法律原因退还了全部或部分资金。一名攻击者将5万元返还给一名在攻击中损失10万元后提出恳求的用户;另一个例子是,对EminenceFinance攻击造成损失1500万美元后,攻击者返还了800万美元;可能是由于由于社区的道德舆论,Sushiswap最初创始人道歉并返还了1400万美元。这些可能会成为人们为攻击者正名的例子,从全局的角度看,他们通过暴露漏洞,帮助整个DeFi生态系统更能自如应对攻击。

有几种方法可以避免漏洞做造成的波动性,让这些智囊团和协议站在同一阵线上:

1.创建一个奖励性的bug赏金计划。这样做会有利于生态系统的安全,而不会出现短期的恐惧、恐慌或价格波动。

2.在奖励计划中提供补助和治理权力,让智囊团一起帮助协议;

3.招募第三方审计和白帽黑客。虽然很多协议都采用了这种方式,但审计人员很难检查所有可能的攻击方式。此外,从经济收益角度而言,攻击协议甚至可能比审计代码收获更大。再者,如果有的漏洞审计人员遗漏了没有检查出来,他们也不会受到经济处罚;

4.提供保险。在这方面NexusMutual是基于以太坊的一个先行者,它为智能合约风险提供保障,有社区驱动的治理和保险理赔。Yearn与NexusMutual合作推出yInsure,然后在2020年11月与CoverProtocol合并。Cover将成为Yearn产品套件和其他DeFi协议的保险提供商。

结论

DeFi不适合胆小的人。这个领域对攻击的抵御能力越来越强,但发展的速度之快让人不得不承受发展的痛苦。目前一些工作正在推进,以控制攻击带来的对行业声誉的损害和用户的损失。协议可以购买保险,也可以通过提供“漏洞赏金即服务”来应对。这样做可以邀请社区中最优秀的人才做出贡献,激励他们一起来对协议进行建设,而不是攻击。

标签:EFIDEFDEFI加密货币DragonsGameFixDEF2价格Phoenix Defi Finance数字货币和加密货币的区别

Fil热门资讯
比特币:他们到底在说什么?“币圈”黑话全解析

他们到底在说什么?“币圈”黑话全解析中科链安刚刚12俗话说行有行规,道有道义,不同的人群中就连说话都有专门的方式,而他们之间也有同类人才懂得暗号.

1900/1/1 0:00:00
ARE:OKLink行业观察:再斥1.7亿美金购入比特币 Square想干什么

数字资产行业似乎正在与美股同步。昨天,全球市场惊出一身冷汗。美股开盘大跌,道指一度重挫超200点,大型科技类股全线下挫,特斯拉暴跌13%——市场风向似乎嗅到了美联储在未来加息的可能.

1900/1/1 0:00:00
比特币:巴比特直播 | 暴跌1.2W刀!牛熊拐点何时来?

24日晚间,巴比特《8问大事件》直播间邀请了力研咨询公司创始人谷燕西和链上数据分析师金金,就比特币近期大跌开启了牛熊拐点的探讨.

1900/1/1 0:00:00
ERG:深度解读:Ergo将带给Cardano什么

为什么Ergo对Cardano的成功至关重要? 1)Ergo将把工作量证明的所有优势带给Cardano生态系统的用户我们来看看与Cardano完全兼容的PoW区块链Ergo可以为Cardano生.

1900/1/1 0:00:00
OST:今起预约 成都将发放总额4000万元数字人民币消费红包

.new_summary,blockquote{position:relative;font-size:16px;letter-spacing:1px;line-height:28px;marg.

1900/1/1 0:00:00
比特币:比特币再坐过山车 闪崩致几十万散户爆仓

比特币再坐过山车闪崩致几十万散户爆仓 文章汇刚刚22拯救人类的大方舟和想上天的特斯拉CEO马斯克似乎已发现用金融手段摆脱地球引力的方法.

1900/1/1 0:00:00