以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > FIL > Info

解析當DeFi淪為黑客的「提款機」,我們如何保證它的安全性?_ENS:DeFi Degen Land

Author:

Time:1900/1/1 0:00:00

區塊鏈技術的誕生,除了衍生出加密貨幣這類新興資產以外,也為傳統金融、數據隱私、供應鏈、跨境匯款等應用領域帶來革命性的突破。其中「去中心化金融」便是當前最為人矚目,采用率最高的應用之一。DeFi是去中心化金融DecentralizedFinance的縮寫,它指的是基于區塊鏈的金融服務體系。

和現在的金融體系不同,用戶的資金不會存放在第三方的金融機構中,而是通過各種智能合約去實現協議和信任,如此可以最大程度地減少風險。它是一個完整的開源生態系統,提供貸款、交易、資產管理和支付等金融服務。去中心化金融DeFi為什么在這兩年得到“爆發式”增長?他可以為人們帶來了哪些實用的金融解決方案?為什么它總是變成了黑客的“提款機”?DeFi項目如何保證自身的安全?關于DeFi,我們需要了解更多。

Numen發布微軟漏洞解析,黑客可通過該漏洞獲取Windows完全控制權:6月9日消息,安全機構 Numen Cyber Labs 發布微軟 win32k 提權漏洞解析。Numen 表示,該漏洞系 win32k 提權漏洞,是微軟 Windows 系統層面的漏洞。通過該漏洞,黑客可獲取 Windows 的完全控制權。

Numen 指出,win32k 漏洞歷史眾所周知。但在最新的 windows11 預覽版中,微軟已經在嘗試使用 Rust 重構該部分內核代碼。未來該類型的漏洞在新系統可能被杜絕。

此前報道,5 月,微軟發布的補丁更新解決了 38 個安全漏洞,其中包括一個零日漏洞。[2023/6/9 21:25:55]

ENS開發負責人:以太坊已支持CCIP讀取與ENS通配符解析解決方案:3月14日,ENS開發負責人Nick Johnson在推特上表示,以太坊已支持CCIP讀取與ENS通配符解析解決方案。據悉,跨鏈互操作協議(CCIP)為ENS采用的跨鏈解決方案,旨在支持在二層網絡上發行鏈上的域名。[2022/3/14 13:55:55]

為什么我們會看到DeFi的興起?近日,加密分析公司Chainalysis發布全球DeFi采用指數,美國、越南、泰國、中國、英國分列前五。該指數對154個國家/地區進行了排名,由三個指標組成:DeFi平臺接收的鏈上加密貨幣價值,按人均購買力平價加權計算;DeFi平臺接收的總零售價值;以及DeFi平臺上的個人存款。Chainalysis指出,許多排名靠前的國家都是現在或之前存在大量加密貨幣價值流動的國家,通常是中高收入國家,或擁有發達的加密貨幣市場、尤其是強大的專業和機構市場的國家。除上述5國外,西歐國家排名也比較靠前。

Etherscan現支持以太坊域名服務ENS反向解析:5月12日消息,以太坊域名服務(Ethereum Name Service,簡稱ENS)發推稱,Etherscan目前支持ENS反向解析。ENS反向解析可使用戶的ENS域名成為跨DApp的以太坊賬戶的便攜式用戶名。除Etherscan外,使用此功能的其他DApp包括Uniswap、Opensea、Aavegotchi和Snapshot Labs等。目前,要使用該服務,用戶必須手動啟用反向解決,之后將更改為自動啟動;DApp須在其UI代碼中使用PR。

注:正向解析(Forward resolution,FR)是將一個ENS域名解析到以太坊地址等資源,反向解析(Reverse resolution,RR)是指將一個以太坊地址解析到一個ENS域名。[2021/5/12 21:52:40]

動態 | 基于共治鏈的共治根域名解析架構發布:據光明網消息,在日前由國家互聯網信息辦公室指導、中國互聯網絡信息中心(CNNIC)主辦的中國互聯網基礎資源大會上,中國互聯網絡信息中心主任曾宇發布了基于共治鏈的共治根域名解析架構。中國互聯網絡信息中心(CNNIC)作為我國國家頂級域名注冊管理機構,負責國家網絡基礎資源的運行管理和服務,從2016年開始,開展區塊鏈技術在域名領域應用的研究,驗證了運用區塊鏈技術進行域名數據管理的可行性。在此基礎上,聯合多家單位設計了基于共治鏈的共治根新型域名解析系統架構。[2019/7/3]

其實,DeFi的初期爆紅可以追朔至去年底開始流行的「YieldFarming」。也即「流動性挖礦」,意思是:只要用戶與DeFi平臺互動或提供流動性,就能獲得該平臺發行的代幣作為獎勵。DeFi平臺實施流動性挖礦,可以為其在短時間吸引大量資金與流動性,并快速取得市場的關注度。緊接著,DeFi一路高歌,迎來了DeFiSummer,一直到現在,DeFi相關項目依然在繼續向前推進。根據加密分析公司DeFiPulse的數據,鎖定在DeFi合約中的總價值已從去年9月的100億美元增至今年8月的800多億美元。當然,DeFi的興起,還在在于它的一些優勢。去中心化金融能夠從根本上改變金融體系,區塊鏈技術和DeFi使系統更加值得信賴、更具成本效益和透明性,沒有銀行賬戶的人可以進入經濟體系,為投資者開辟新的機會。DeFi采用率將繼續增長,或許它的未來前景一片廣闊,但是安全問題,是DeFi目前遇到的最嚴峻的挑戰。黑客為什么熱衷于攻擊DeFi項目?根據安全公司的一份報告,到目前為止,去中心化金融系統中的黑客攻擊占2021年全球所有主要黑客攻擊的近76%。欺詐者通過虛假項目瞄準這些高價值合同,該報告稱,與去年的1.29億美元相比,DeFi黑客總共損失了3.61億美元。許多DeFi項目可能會因為開發人員的代碼漏洞而被黑客攻擊,此外,報告補充說,其他網絡犯罪分子可以通過快速貸款并操縱代幣價格來破解DeFi協議。

動態 | 浙江大學攜手劍橋大學發布區塊鏈生態深層解析報告:近期,浙江大學互聯網金融研究院攜手劍橋大學新興金融研究中心發布區塊鏈生態深層解析報告《Distributed Ledger Technology Systems-A Conceptual Framework》的中文版——《分布式賬本技術系統:一個概念框架》。浙大AIF副院長楊小虎指出,該報告不僅闡明了如何識別DLT系統,分析和比較現有的DLT系統,還通過六個實例為新系統設計提供有用的借鑒。[2018/8/17]

剛剛過去的八月,鏈必安-區塊鏈安全態勢感知平臺輿情監測顯示就有13起典型DeFi安全事件。比如8月4日,跨鏈收益率提升平臺PopsicleFinance下SorbettoFragola產品遭到攻擊,損失近2070萬美元;8月10日,跨鏈協議PolyNetwork遭受攻擊,Ethereum、BinanceChain、Polygon3條鏈上近6億美元資金被盜;8月30日,抵押借貸平臺CreamFinance遭遇閃電貸攻擊,損失1800萬美元。DeFi攻擊事件頻發,最主要的原因還是其累計了巨額的資產。面對巨大的誘惑,黑客必然會想方設法去攻擊。比如跨鏈項目不僅僅是鏈上智能合約,還有鏈下的代碼,無論哪一部分出現了問題,都會被黑客所利用。從黑客的角度來看,對區塊鏈生態系統的攻擊是一種理想的手段。因為這些系統是匿名的,而且行業暫時缺乏技術監管,這使得網絡犯罪分子可以通過攻擊安全性較低的DeFi項目或實施地毯式詐騙來獲取金錢收益。DeFi項目如何避免被黑客攻擊?成都鏈安技術團隊分析了幾十起黑客攻擊,找出了黑客攻擊最長用的方法還是:閃電貸攻擊、合約業務漏洞攻擊、重入攻擊。傳統智能合約項目,只需要做好鏈上代碼的審計便能避免絕大多數的風險。而跨鏈項目卻有所不同,跨鏈項目存在一定的特殊性,安全的考量不能局限于智能合約層面。對于投資者,如何保護好自己的財產同樣重要。創造性的DeFi產品可能會帶來嚴重的風險。例如,在2021年6月,億萬富翁企業家馬克·庫班透露,他一直在交易一個DeFi代幣,該代幣在一天之內跌至零,結果證明這是一個騙局。作為用戶,在參與區塊鏈相關項目時,一定要注意甄別,選擇經過專業的審計公司完備審計過的項目,并且要對整個項目進行詳細的了解。同時,在參與項目后,需要對項目的最新動態進行關注,一旦發生了安全事件,及時的將資金撤回,避免遭受更大的損失,必要時可以尋求安全公司的幫助。

寫在最后DeFi為許多機會打開了大門,特別是對于那些熱衷于推動加密市場向前發展同時保持資金流動的去中心化模塊的投資者和開發商。安全性仍然是DeFi生態系統面臨的重大挑戰,但是隨著技術的發展,再加上適當的審計措施,相信DeFi生態系統將越來越好。

Tags:EFIDEFDEFIENSDefi BombGlobal DeFiDeFi Degen LandCens World

FIL
對話元宇宙破局者——NFT游戲底層MPC_MPC:RAY

MPC以塑造NFT鏈游的底層為切入點,以此吸引海量的開發者、玩家和資本方入駐,在形成龐大的應用生態后,從技術、經濟、社區和文化等多個維度直通元宇宙空間.

1900/1/1 0:00:00
星際巡航 | Web3.0下,DeFi 如何鏈接真實世界?_DEFI:WEB

9月10日,Centrifuge聯合Odaily星球日報、PolkaWorld共同舉辦「星際巡航——與Centrifuge一起探索波卡DeFi新范式,暨Altair平行鏈競拍發布會」.

1900/1/1 0:00:00
星球日報 | Bitfinex巨額轉賬手續費系DeversiFi故障;星火礦池宣布將于9月30日停止運營(9月28日)_RES:ENT

頭條 星火礦池宣布將于9月30日停止運營據官方公告,星火礦池宣布將于9月30日停止運營。其公告表示,為響應監管政策要求,星火礦池已于2021年9月24日停止了中國大陸地區新用戶的接入.

1900/1/1 0:00:00
一文讀懂零知識證明(ZKP)_ALI:AliceNet

區塊鏈本身的一個關鍵優勢就是透明性,然而在許多情況下,智能合約應用卻出于各種商業或法律原因需要保障數據隱私,比如傳入專有數據觸發智能合約執行.

1900/1/1 0:00:00
從中繼鏈到分布式簽名,Rangers Protocol開啟跨鏈進階之路_TSS:GRANX幣

RangersProtocol剛剛發布了一份白皮書。大家可能注意到,在白皮書的里程碑部分,與之前有所不同.

1900/1/1 0:00:00
從行業發展深入分析加密貨幣市場第四季度趨勢、熱點及重點項目_SOL:ETHYS價格

整體市場及底層公鏈展望 在這個周期中,我們會看到加密市場比以前周期成熟得多,在那些表現出色的區塊鏈網絡和協議中,價值敘事和基本面要素將發揮著更大的作用.

1900/1/1 0:00:00
ads