以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

哪怕遭受攻擊,DeFi協議也很快能“春風吹又生”?_DEFI:FamilyToken

Author:

Time:1900/1/1 0:00:00

注:對于DeFi的發展,安全攻擊風險始終是不能掉以輕心的。保守主義者因為這一點,始終不會傾注大量資產在DeFi的參與上。Messari分析師MiraChristanto在一則分析中指出,比起單次攻擊,行業整體的增長對DeFi協議的影響更大。似乎在遭到攻擊之后,DeFi協議都比較快地“春風吹又生”,這可能是一個蓬勃發展中的領域容錯率高的表現。對于新興領域,也許我們應該在謹慎中多一分樂觀。

以下是分析原文:

雖然很多DeFi項目從過去的錯誤中吸取教訓,漏洞攻擊事件的發生頻率放緩,但黑客的規模卻一直在增加。就在一周多以前,DeFi經歷了有史以來最大的一次漏洞,AlphaHomora在本次事件中損失了3750萬美元。

這就一定是壞事嗎?

指責說DeFi的風險特別大是不公平的。即使是比特幣,在早期也有需要核心開發者修補的bug。例如,2010年8月,一個區塊包含了920億BTC;在2013年3月,比特幣core0.8版本與之前的版本不兼容;2014年7月還發生過一次攻擊,礦池gHash.IO的算力短暫超過了網絡的50%,導致礦池自愿承諾減少在網絡中的份額。

高盛經濟學家:美聯儲此次加息或是本輪周期的最后一次:金色財經報道,高盛經濟學家David Mericle表示,這次加息可能是加息周期的最后一次。美國發生經濟衰退的可能性低于市場預期,而預計降息要到2024年第二季度才會開始,并將以每季度降25個基點的速度進行,最后利率將停在3-3.25%區間,高于FOMC點陣圖上2.5%的長期預測。[2023/7/21 15:51:01]

如果DeFi協議要想承載數千億甚至數萬億美元的價值,就必須經過實戰檢驗。過去的攻擊可以看作是賞金計劃,降低DeFi變得"大而不倒?"風險。每次發生了攻擊事件,協議都會以安全為第一考慮。下一次的黑客攻擊也會是這樣。

以下是過去幾年的主要的攻擊事件:

dYdX 基金會CEO:中心化交易所將成為 DeFi 的門戶:金色財經報道,dYdX 基金會CEO Charles d'Haussy在法國巴黎舉行的EthCC會議中表示,不認為中心化交易所是dXdY的競爭對手,中心化交易所將成為DeFi的門戶。dYdX 協議最近推出了其最新版本v4的公共測試網,Charles表示,可以想象這樣一個世界:一個擁有 KYC(了解你的客戶)和客戶風險概況的中心化實體將提供內部現貨交易,也許他們將為客戶提供比DeFi更好的體驗,通過更簡單的集成和從中心化交易所到 DeFi 的連接。[2023/7/19 11:03:22]

漏洞攻擊是負面事件,但拉到一個更大的環境來看,它涉及的金額是微不足道的。自2019年7月以來,攻擊事件損失的總金額為2.85億美元。平均每起黑客和合約失敗的損失金額為1200萬美元。平均到每天損失是2萬美元。

Band Protocol喂價服務新增支持Nervos上L2網絡Godwoken:9月22日消息,跨鏈預言機Band Protocol宣布,其喂價服務與Nervos上EVM兼容Layer2網絡Godwoken集成,目前主要為借貸項目Hadouken提供喂價。[2022/9/22 7:13:33]

自2019年7月以來,攻擊事件損失額平均占當天行業TVL的0.3%。自從DeFi盛夏的爆發以來,黑客攻擊或失敗造成的協議預期損失僅為0.1%。

損失金額與占該協議TVL的平均比例為9%。大多數協議會凍結處于風險中的資本池。然而,市場還是對于攻擊事件作出了很敏感的反應,而且反應要大得多。一個協議在攻擊之后的一天TVL平均下降39%,鎖定資產的總價格也下降了31%;而在之后的一個月,價格平均恢復了5%,比起最初的攻擊日期TVL仍然是下降31%。然而來到現在,按協議計算的TVL和價格平均分別上升了+215%和+133%,主要是由于整個行業的資產增長。因此,整個行業的增長情況對比單次的攻擊事件影響是更大的。

美國財政部正調查Kraken是否允許伊朗用戶買賣數字代幣:金色財經報道,加密貨幣交易所Kraken正在接受美國財政部的調查,懷疑它允許伊朗用戶違反聯邦制裁使用該網站的服務。《紐約時報》稱,美國財政部可能會對該交易所處以罰款,但并未提出執法行動的時間表。Kraken的一位發言人展示了Kraken首席法律官Marco Santori的一份聲明,稱該交易所不會就“與監管機構的具體討論”發表評論。Santori稱,Kraken制定了強有力的合規措施,并繼續擴大其合規團隊以適應其業務增長。Kraken密切監控對制裁法律的遵守情況,一般情況下,甚至會向監管機構報告潛在問題。[2022/7/27 2:39:51]

最有可能的攻擊方式是預言機與閃電貸組合。代碼缺陷是第三大常見的漏洞,占23%。

預言機:在去中心化的預言機網絡項目中,Chainlink已經成為希望外包預言機的項目的事實選擇。它們從多個數據資源中策畫feeds,并使操縱參考數據變得更加困難和昂貴。

閃電貸:發起閃電貸攻擊并不一定需要大量的資金,當攻擊成功時卻會有巨大的回報。有人呼吁禁用閃電貸功能。但是,在去中心化的社區中,我們并不能取消或禁止一個產品。如果有閃電貸的需求,協議則會提供主要的功能。再說,如果沒有閃電貸,這些攻擊也是可能發生的。可以說,在更大的流動性進入DeFi之前,閃電貸就已經暴露了安全的弱點。

三分之一的攻擊者出于道德或法律原因退還了全部或部分資金。一名攻擊者將5萬元返還給一名在攻擊中損失10萬元后提出懇求的用戶;另一個例子是,對EminenceFinance攻擊造成損失1500萬美元后,攻擊者返還了800萬美元;可能是由于由于社區的道德輿論,Sushiswap最初創始人道歉并返還了1400萬美元。這些可能會成為人們為攻擊者正名的例子,從全局的角度看,他們通過暴露漏洞,幫助整個DeFi生態系統更能自如應對攻擊。

有幾種方法可以避免漏洞做造成的波動性,讓這些智囊團和協議站在同一陣線上:

1.創建一個獎勵性的bug賞金計劃。這樣做會有利于生態系統的安全,而不會出現短期的恐懼、恐慌或價格波動。

2.在獎勵計劃中提供補助和治理權力,讓智囊團一起幫助協議;

3.招募第三方審計和白帽黑客。雖然很多協議都采用了這種方式,但審計人員很難檢查所有可能的攻擊方式。此外,從經濟收益角度而言,攻擊協議甚至可能比審計代碼收獲更大。再者,如果有的漏洞審計人員遺漏了沒有檢查出來,他們也不會受到經濟處罰;

4.提供保險。在這方面NexusMutual是基于以太坊的一個先行者,它為智能合約風險提供保障,有社區驅動的治理和保險理賠。Yearn與NexusMutual合作推出yInsure,然后在2020年11月與CoverProtocol合并。Cover將成為Yearn產品套件和其他DeFi協議的保險提供商。

結論

DeFi不適合膽小的人。這個領域對攻擊的抵御能力越來越強,但發展的速度之快讓人不得不承受發展的痛苦。目前一些工作正在推進,以控制攻擊帶來的對行業聲譽的損害和用戶的損失。協議可以購買保險,也可以通過提供“漏洞賞金即服務”來應對。這樣做可以邀請社區中最優秀的人才做出貢獻,激勵他們一起來對協議進行建設,而不是攻擊。

Tags:EFIDEFIDEFKENDeFiDropPhoenix Defi FinanceXDEFI幣FamilyToken

比特幣價格今日行情
區塊鏈頭條觀察:比特幣以太坊鏈上數據解析_比特幣:朋友做比特幣賺8千萬

大戶錢包動向解析 2月24日,一則“巨鯨拋售14萬枚比特幣”的新聞牽動著加密貨幣投資者的神經。隨著比特幣價格一路上漲,近期大戶錢包地址數據的確出現了一些變化,本文將通過數據分析為比特幣市場走勢提.

1900/1/1 0:00:00
巴比特專欄 | 白士泮:金融科技高速發展時代的監管新思維_BOR:BORING

作者:白士泮,新加坡國立大學客座教授、李白金融學院院長、原新加坡金融管理局學院院長 本文首發于聯合早報 日前主管新加坡公共服務署的貿工部長陳振聲認為公共服務在制定條例時要懂得“靈活調控”.

1900/1/1 0:00:00
比特幣價值模型解讀:從PlanB的S2F,到Saylor超級周期_PLAN:ANB價格

本文首發于Bitcoinist,原題《比特幣,PlanB及Saylor超級周期》關于作者:BenCaselin,AAX研究和策略部門負責人.

1900/1/1 0:00:00
中國A股區塊鏈上市公司全景報告:中大型企業占比超9成 157家已有成果產出_IND:WIN

作者:林澤玲?蔣照生,來源:01區塊鏈 報告摘要: 1、發展區塊鏈業務的211家上市公司整體資質較高,中大型企業占比超9成;上市時間3年以上的企業共195家,占比92.42%.

1900/1/1 0:00:00
社區幣代表 DOGE:Meme 正在影響投資邏輯_狗狗幣:daddydoge幣最新消息

社區幣代表DOGE:Meme正在影響投資邏輯 波浪Blocklike 剛剛 426 "區塊鏈行業極具創新,項目估值數據維度尚未成熟,從業者們仍在對如何建立一個合理估值理論體系進行著探索.

1900/1/1 0:00:00
以太坊2.0到來之前 DeFi用戶可以降低Gas費的四種方式_以太坊:比特幣以太坊

DeFi的火爆給以太坊網絡帶來了巨大壓力,以太坊上托管著大多數Dapp。隨著DeFi活動的增加,用戶不得不向礦工支付越來越高的交易Gas費。這對于使用去中心化應用程序的普通用戶來說是不經濟的.

1900/1/1 0:00:00
ads