火星链 火星链
Ctrl+D收藏火星链
首页 > ADA > 正文

NXM:保险“不保险”?从NXM被攻击事件看技术中立下的DeFi

作者:

时间:1900/1/1 0:00:00

原题《技术中立下的DeFi:「科学家」锋芒毕露》

这一次的黑客攻击让人始料未及。被攻击的对象是NexusMutual创始人HughKarp本人。

NexusMutual一向被视为DeFi保险赛道头部项目。由于DeFi保险业务本身就是为了抵御交易者的安全风险,这次的安全事件让很多人喊出了「保险并不保险」的声音。

随着DeFi项目数量爆发式增长,「黑客」、「极客」、「开发者」、「科学家」们所出现的比率越来越大。

可以清晰地看到,DeFi领域的食物链或许正在重铸,但上述称谓背后的计算机顶尖人才们俨然已站在了这条食物链的顶端。

比特币开发人员正在开发保险库功能,可阻止恶意黑客:金色财经报道,比特币开发人员James O'Beirne正在开发一项比特币保险库功能,当黑客试图窃取他们的比特币时提醒用户,然后通过将资金转移到更安全的钱包来阻止盗窃。该功能类似于一种比特币智能合约或“契约”,对比特币的使用方式施加限制,保险库用户必须在花费比特币(BTC)之前在两个不同的区块中传输两个单独的交易,在第一次交易(有时间延迟)后发出警报,允许用户批准交易或将代币扫到另一个钱包。O'Beirne在他的提案草案中写道:“托管比特币的风险是众所周知的,该提案引入了一种机制,可以显著减轻密钥泄露的最坏情况结果:代币丢失。”[2023/3/1 12:35:24]

保险「不保险」?

在官方信息以及众多社区的讨论声中,NexusMutual创始人HughKarp被黑客攻击的全部过程已经被还原。

NexusMutual被视为DeFi保险赛道头部项目,也是2020下半年出现的许多DeFi头部知名协议之一。其原生代币NXM曾在7月份达到了21美金的高点,半个月最高涨幅达到6倍。攻击发生后,NXM一度下跌20%。

动态 | 众安保险昨日发布2018年报 提及区块链:昨日,众安保险(6060)发布2018年年报,年报中提及其在区块链领域的布局与发展。众安在年报中表示,“持续在人工智能、区块链、云计算、大数据和生命科技等前沿技术板块进行佈局,旨在通过科技重塑保险价值链各个环节。截至2018年12月31日,众安的工程师及技术人员共计1,618名,占公司雇员总数52.4%,其中数据分析相关100 名,人工智能相关6名,区块链相关122名。”[2019/3/26]

根据官方介绍,NexusMutual能够让用户为一些智能合约购买保险,以针对目前一些主流协议中智能合约漏洞产生的意外来投保。在该平台上,用户可对特定智能合约进行30天或以上的保期投保,每份保险以其原生代币NXM计价。

与传统的互助保险类似,NexusMutual由NXM持有人所有。NXM是该系统的核心资产,代表的是社区成员权益,包括了通过质押进行风险评估、参与社区治理等。

动态 | BlockRe为其加密保险业务推出新的风险评估工具:加密资产保险公司BlockRe宣布推出一个全面承保和风险评估工具。该工具将有助于在区块链加密资产空间中签发保单。[2018/11/8]

这是一家创立于2017年的老品牌,是一家在英国设立的担保有限公司基于相互保险组织结构运作。值得注意的是,NexusMutual的创始人HughKarp在保险业拥有超过15年的经验,曾经担任UKLifeOperations的CFO。

然而,即便是经验丰富的他,仍然被「暗算」了。

根据官方披露细节,攻击者通过获得HughKarp个人计算机的远程控制后,对计算机上使用的Metamask插件进行修改,并误导其签署一笔交易——这笔交易最终将巨额代币转移到攻击者的账户中。

随后,37万NXM代币被转移到不明账户中,价值约833万美金。

声音 | 上海保险交易所燕宝:“区块链+保险”落地取决于市场动力和政策方向:据证券日报消费,上海保险交易所区块链技术底层首席架构师燕宝表示,“区块链+保险”应用落地时间取决于市场动力(联盟链的激励机制)和政策方向,在市场和业务需求明确情况下,大规模应用落地快的话在半年左右,慢的话一年左右。从原理上来看,燕宝认为区块链技术已基本具备推广条件。(火讯琅琊榜)[2018/10/25]

「黑的过程其实比较常见,就是TrickKarp去签了一个看似正常的交易,但是实际的交易是把币发给了自己」,PrimitiveVentures创始合伙人、Coindesk顾问委员会委员万卉Dovey公开对这次事件作出分析。

「因为Karp手上肯定没有大量的wNXM,而是有大量的NXM,所以必须要在内盘内完成『钓鱼』的工作。然后钓鱼完成后,NXM本身的价格只要跌到了MCR100%的时候,黑客必然知道无法靠Bondingcurve出货,所以非常老练的直接把拿到的NXMwrap掉,去外部砸盘」。

联邦存款保险公司的前主席贝尔:数字货币不应该以没有价值为由被取缔,但确实需要得到更多监管:比特币如今被炒的火热,有人认为这种“妖币”应被取缔。但联邦存款保险公司的前主席贝尔对此却并不太担心,她认为没有任何理由使得比特币及其它加密货币会被取缔。她指出倘若要以比特币没有内在价值而作为取缔它的理由的话,那么美元其实也是没有内在价值的。不光是美元,其实任何货币都是如此。不过贝尔确实也认为数字货币需要得到更多的监管。[2018/3/4]

来自社区的「比特币LA教授」更加简单的描述了黑客目前的行为:「黑客盗走的37万个币,已经砸了20多万个了吧,他将NXM换成WNXM砸盘,他全部换掉了,又充到其他CEX、DEX,各种卖。」

这是一场黑客精心策划过的局,万卉在对于这次事件总结道:「黑掉NexusMutual的黑客不仅拿到了HugeKarp的电脑的远程控制,为了收割Karp手上NXM,还去做了NexusMutual的KYC,已经精心准备了很久,可见有KYC也没啥用」。

痛定思痛,万卉也再次为DeFi领域玩家提了个醒:

该事件在社区发酵后,很多投资人也发出了和她一样的感叹:「整个DeFi食物链的顶端,真的是黑客与科学家们」。

就连创始人Karp本人在发推特喊话黑客时,都将该行为评价了一句「很棒的把戏,绝对是高级的操作」。

食物链重铸,再现技术「双刃剑」

「黑客绝不会因为你是谁而绕道」,CertiK安全验证团队做出了评价。

自DeFi的「农耕时代」来临后,行业内的格局悄然改变。而「科学家」、「极客」、「黑客」一类高度熟练的计算机专家们,再一次走上了舞台前面。技术人才正在成为DeFi领域更具影响的新「财富」和新「资源」。

或许已经有越来越多的人注意到了这一点。有观点认为,YFI创始人AC(AndreCronje)之前的一系列「并购」动作,其中一个重要目的就是在于聚拢人才。

从AC所做的并购中可以看到,他在比较的精准的项目并购中,合并了诸多已经成型的优质项目,并试图整合全球顶级开发者。其所开发的Keep3r就提供了一个聚合DeFi开发者的新平台。整合全球顶级开发者,以形成一个分布式的开发者资源聚集地——这是AC及其团队所想要布局的。

「YFI之所以热度这么高,是因为AC吸引了太多的顶级人才去他的平台开发,这里面一个提案都能拿出来当一个优秀的项目做」,一位社区开发者对AC的这种思路给出了高度评价。

「从某种程度上讲,这是一次全球顶级开发者的大合并,通过聚合人才来实现聚合项目、聚合资金。这种模式先进很多。」

但在这种新的模式之下,不断出现的安全事件又再次让市场看到了技术的两面性。从「开发者人才」到「黑客」,或许仅取决于一念之间。

实际上,相比于Karp所受到的「诱导式」,DeFi领域更多的安全问题仍在于项目漏洞本身。

数字货币分析公司CipherTrace发布的《2020加密货币犯罪与反报告》中显示,DeFi黑客在2020年的盗窃总量中占了21%,而在2019年,DeFi黑客的数量几乎可以忽略不计。如果不考虑KuCoin交易所被盗事件相关数据,DeFi黑客将占据总金额的50%以上。同时,部分黑客同样也在利用DeFi,选择通过去中心化交易所来清洗被盗资金。

对于不断涌现的技术类「犯罪」,万卉曾将DeFi的黑客攻击事件视为「很典型优胜劣汰的过程」,在这种过程中,最后只有最好的合约、最健壮的合约才能够被市场所使用。

「DeFi作为一种中立的金融工具,被用来对抗中心化金融的各种弊端来捍卫私有财产,同样,自然就有对应的邪恶势力用来做他们认为『合理』的操作」。

无论如何,DeFi应用在逐渐深度参与到整个市场之中。DeFi也在以一个创新的姿态带来了新的活力,也满足了市场的诸多需求。然而,新技术的早期发展阶段都将面对着一些新的挑战。

比较乐观的是,面对技术安全这一传统金融乃至整个区块链行业所面临的巨大风险,DeFi虽难以避免,但DeFi也在积极应战。

标签:EFIDEFDEFINXMDOGDEFIIDEFIXDEFI Governance TokenWrapped NXM

ADA热门资讯
GBT:哪些机构在灰度清仓了GBTC?

作为加密市场的风向标,灰度持仓变化已经成为币圈每日必看数据,持仓的增加被看作多头信号,被市场解读为机构持续进场。由于不可赎回和锁仓等规则限制,为市场造成了一种「灰度背后的机构只买不卖」的错觉.

1900/1/1 0:00:00
比特币:环球外汇:从长远看,比特币的崛起将令黄金沦为牺牲品?

来源:环球外汇网NikolaosPanigirtzoglou等摩根大通量化策略师表示,自从10月份以来,资金从黄金中流出,大量流入比特币基金,随着越来越多的机构投资者建立加密货币的投资仓位.

1900/1/1 0:00:00
比特币:谷燕西:比特币矿工需要考虑如何使用期权

比特币发展到今天,它的运作模式越来越像石油大豆这样的大宗商品。一方面它有着实际的生产过程,矿工们在利用自己的设备通过挖矿来生产出比特币。另一方面,在交易市场,市场中有大量比特币现货和衍生品交易.

1900/1/1 0:00:00
区块链:“蚂蚁链行业生态价值创新奖”征集启动,巴比特提供战略支持

12月3日,由蚂蚁集团蚂蚁链和阿里云联合主办,武汉市人民政府、武汉市经信局战略支持的“链X云”英雄城市峰会暨湖北省区块链产业生态全面升级启动会正式开幕.

1900/1/1 0:00:00
MES:Messari创始人:美国政府是比特币的最后一个对手

数据和研究公司Messari的联合创始人RyanSelkis最近发布了2021年加密行业论文,研究了该行业的现状并预测了未来的发展。他认为,美国政府是比特币必须战胜的最后一个对手.

1900/1/1 0:00:00
POC:干货 | 信标链Staking常见问题与解答

本文来源:以太坊爱好者编者注:本文的主要目的是提醒大家参与被称为“以太坊2.0”或“Eth2.0”的权益证明项目的风险,也希望在这种讲解中帮助大家理解它本身.

1900/1/1 0:00:00