摘要
目前有一种趋势,即DeFi团队会发布未经审计的协议。
然而,审计人员仍然为这些项目的安全性提供了宝贵的意见。
TheBlock带大家深入了解68个DeFi项目的审计和bug赏金计划。
最近,随着YFI的推出,去中心化金融(DeFI)出现了一个趋势,即发布未经代码审计的项目供用户访问。但正如我们从YamFinance的事件中看到的那样,
在项目的智能合约中发现的bug会对未经审计的项目的用户和投资者造成经济上的损害。
虽然审计绝不意味着项目的完全安全,但正如Hegic的bug所表明的那样,智能合约审计师在生态系统中继续发挥着重要作用。通过让第三方审计师仔细检查代码并采取行动修复漏洞,项目向其用户发出信号,表明他们认真对待资金的安全性。
USDT市值达到历史新高,目前占稳定币行业的65.9%:金色财经报道,数据显示,虽然USDC跌至两年低点,但USDT市值达到历史新高,目前占稳定币行业的65.9%,截止目前,USDC的市值为268.52亿美元,USDT的市值为837.95亿美元。[2023/7/23 15:53:01]
在这篇报道中,TheBlock对加密货币审计公司的数据进行了研究,并特别关注了DeFi项目,因为在当前的环境下,大部分用户资金都流向了那里。我们还研究了DeFi项目设立的bug赏金计划。我们的数据集由68个DeFi项目组成,这些项目已经处理和管理了数十亿美元的加密货币。
DeFi审计机构
根据我们的研究,至少有29家网络安全公司为加密货币项目提供审计服务,并延伸到DeFi项目。按审计的项目数量计算,
何一:“BNB Chain 全组被裁、技术不留”是谣言:6月24日消息,币安联合创始人何一回应推特上被广泛传播的“BNB chain全组被裁,技术也不留,只留一些市场和BD,这个组不赚钱,一姐已经发话了,这一波币安裁员了20-40%”等说法表示,最近中文区针对 BNB 的谣言很猛,“全组被裁技术不留”是假消息。
此外,有网友提问“有没有挪用用户财产”,何一表示,“POR可以自己证明,链上地址还可以查,美国法院判币安美国站都没有挪用的证据;你问的都不用发誓,属于已经自证的范畴,多学习下自己动动手就可以查到。”[2023/6/24 21:57:30]
领先的DeFi审计机构是OpenZeppelin、TraiofBits和ConsenSysDiligence。
Web3 任务平台 Crew3 更名为 Zealy:4月4日消息,Web3 任务平台 Crew3 宣布更名为 Zealy。Zealy 表示将在接下来几周和几个月进行 UX/UI 优化以及发布包括链上奖励等的功能。
去年 Crew3 在由 Redalpine 领投的一轮融资中筹集到 350 万美元。[2023/4/4 13:44:38]
“变异猿”Mutant Ape Yacht Club交易额突破19亿美元:金色财经报道,据CryptoSlam数据显示,“变异猿”Mutant Ape Yacht Club (MAYC)交易总额已突破19亿美元,截止目前为1,915,210,144美元。历史数据显示,MAYC交易总额在2022年3月达到11亿美元,这意味着在过去近一年时间增长约8亿美元,涨幅逾70%。另据NFTGo.io数据显示,MAYC当前市值达到约7.4亿美元,地板价为13.9ETH,24小时涨幅1.46%。[2023/2/8 11:53:42]
来源:TheBlockResearch,ProjectWebsites
这三家审计公司总共审计了我们数据集中一半以上的项目。在我们的数据集中,每家公司单独审计了近五分之一的项目。
来源:TheBlockResearch,ProjectWebsites
DeFi项目聘请的审计师平均人数约为两名。下图显示的是已经聘用了三个或更多审计师来检查其项目的项目。Gnosis以最多样化的审计师队伍领先。
拥有一套多样化的审计师可以使项目获得不同审计师所特有的更广泛的技能组合。
来源:TheBlockResearch,ProjectWebsites
BUG赏金计划
除了审计,
许多DeFi项目还为白帽黑客提供漏洞赏金计划。赏金是根据漏洞矩阵支付的,该矩阵通常关注披露的漏洞的严重性和被利用的可能性。在我们的数据集中,48.5%的项目提供了漏洞赏金计划。
DeFi项目的关键bug的中位数上限奖金范围为25000美元。借贷协议Aave是关键bug的最高奖金项目,对于一个关键且容易被利用的披露,奖励金额为25万美元。
来源:TheBlockResearch,ProjectWebsite
低风险漏洞bug赏金的中位数是1000美元,其中Curve的2500美元是这批项目中最高的。
来源:TheBlockResearch,ProjectWebsites
本文将介绍一下Balancer的流动性引导池。智能池是属于智能合约的受控、专用池,该智能合约可以构建多种类的任意逻辑.
1900/1/1 0:00:00Comunion是一个去中心化的(DAO)组织协作网络,提供面向数字时代的全新商业基础设施和价值转化机制,致力于让劳动价值像资本一样自由流通、交易和积累.
1900/1/1 0:00:00作者|哈希派分析团队澳大利亚比特币矿商Mawson第四季度收入1960万美元:金色财经报道,根据一份公开声明.
1900/1/1 0:00:00如果要选区块链城市,你会选哪里?是资源汇聚的北京,国际范儿的上海,还是金融气质的深圳?第一梯度的城市有先天的资源和产业优势,早已占据发展先机.
1900/1/1 0:00:00UniswapV2是该链上交易所的新一版迭代Uniswap?是一个运行在以太坊区块链上的流动性协议,支持免信任的代币互换,也即是说,该交易所上的所有交易都是由智能合约自动执行的.
1900/1/1 0:00:008月22日,“2020全球区块链算力大会暨新基建矿业峰会”在成都市成华区开幕。会议由市新经济委、市科技局、成华区政府指导,由成华区新经济和科技局、成华区投促局、龙潭新经济产业功能区管委会、巴比特.
1900/1/1 0:00:00