以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

DeFi Review特別篇:休斯頓,我們有麻煩了_DEFI:XDEFI Wallet

Author:

Time:1900/1/1 0:00:00

“?如果未來,全人類有機會使用各種自由開放的DeFi服務的時候,應該感謝在過去歷次黑客攻擊事件中受損的DeFi用戶,以及各位孜孜不倦,不忘初心的DeFi開發者們,這段激動人心的旅程永遠肇始于這些探險者和建造者們踏出的第一步,向他們致敬。”

謹以此文向各位DeFi用戶致敬

01

Huston,We?Have?a?Problem

1970年4月13日21時7分,在前往月球的阿波羅13號發射55小時52分之后,位于休斯頓的地面控制中心向已經進入太空的飛船傳遞了打開風扇、攪動低溫氧氣箱的指令。

于是,阿波羅十三號的宇航員在飛船發射后的55小時53分20秒打開了低溫氧氣箱的風扇。

但只過了2.7秒,飛船就發生了猛烈爆炸。

阿波羅13號上的三個宇航員當時就懵了。宇航員斯威格特馬上向地面指揮中心報告并說出了那句被無數人借用的著名臺詞:

“休斯頓,我們有麻煩了。”

DefiLlama 推出測試網代幣創建工具Token Faucet:3月28日消息,鏈上數據分析網站DefiLlama 推出測試網水龍頭代幣創建工具Token Faucet,它是一個代幣合約列表,已部署在所有具有確定性地址的測試網,任何人都可以從這些合約中鑄造代幣或輕松創建新的測試代幣。[2022/3/28 14:22:11]

02—

DeFi的休斯頓時刻

在阿波羅13號爆炸50年之后的今天,人類向數字空間的探索也到了休斯頓時刻。東半球最重要的DeFi借貸協議Lendf.Me今日遭受嚴重攻擊。

黑客攻擊利用了ERC777標準的imBTC在Lendf.ME協議組合產生的漏洞。

imBTC是imToken推出的以太坊區塊鏈上的BTC代幣,ERC777是在ERC20基礎上推出的代幣標準,兼容ERC20,并在ERC20的基礎上增加了一些新的特性。

imBTC本身并沒有安全問題。但ERC-777代幣與Lendf.Me合約組合,就會產生重入攻擊漏洞。

黑客利用漏洞,在Lendf上重復鑄造出了6700多枚假的imBTC,并以此為抵押,將Lendf.Me上的資產洗劫一空,并立即不斷通過1inch.exchange、ParaSwap、Tokenlon等DEX平臺將盜取的幣兌換成ETH及其他代幣,還將其余部分贓款轉入了借貸平臺Compound和Aave。

數據:全網DeFi抵押借貸清算量創近30天新高:2月24日消息,據鏈上大師數據顯示,在過去的24小時,全網DeFi抵押借貸清算金額共計17,128,159美元,較前日上漲2535%,創近30天來新高。其中,清算金額TOP3的項目分別Aave(1189w美元)、Venus(330w美元)、Compound(104w美元)。[2022/2/24 10:13:48]

圖:Lendf的借貸余額中出現6732.91枚虛假imBTC

據安全審計企業慢霧科技初步統計分析,Lendf.Me被攻擊累計的損失約24,696,616美元,具體盜取的幣種及數額為

WETH:55159.02134,

WBTC:9.01152,

CHAI:77930.93433,

HBTC:320.27714,

HUSD:432162.90569,

三箭資本領投DeFi協議Ardana的1000萬美元融資:金色財經報道,建立在Cardano區塊鏈上的DeFi協議Ardana已籌集了1000萬美元的戰略資金。三箭資本和Ascensive Assets共同領投,cFund、Morningstar Ventures、Mechanism Capital、Kronos Research、FMFW、MGNR、Selini Capital、Skynet Trading和Portico Ventures也參與其中。Ardana聯合創始人兼首席執行官Ryan Matovu表示,這筆資金是通過未來代幣的簡單協議(SAFT)銷售獲得的。Matovu稱,新資金將有助于建立和擴展協議。[2021/10/30 6:20:34]

BUSD:480787.88767,

PAX:587014.60367,

TUSD:459794.38763,

USDC:698916.40348,

USDT:7180525.08156,

USDx:510868.16067,

美國進步中心金融監管主任:通過發行治理代幣募資來開發DeFi應用,這符合證券定義:12月9日消息,在美國國會舉行的加密聽證會中,美國進步中心(Center for American Progress)金融監管主任Todd Phillips表示:根據Howey測試,如果某物是一個合同,交易或計劃,一個人把他的錢投資在一個聯合投資企業,并期望利潤完全來自發起人或第三方的努力,那么它就是一種證券。基本上,如果有人通過發行治理代幣籌集資金來編寫DeFi應用程序或類似的東西,這就是一種證券并受SEC監管。這個測試很清楚,已經使用了近80年,試圖混淆這一事實是惡意的。(CoinDesk)[2021/12/9 12:59:57]

imBTC:291.3471

被攻擊后,Lendf鎖倉資產美元價值瞬間下跌100%至6美元,而此前的鎖倉總價值超過2490萬美元。此次攻擊不僅造成了大量用戶損失,更是嚴重打擊了DeFi開發者和用戶對于DeFi應用的信心。

攻擊發生后,全球加密社區內充斥著恐慌和憤怒,而一些本來就因為各種原因對DeFi有所偏見的人更是趁機落井下石,其中不乏一些根本對DeFi不了解的狹隘人士。

BitMaxDeFi幣AGS日內漲幅達25%:據BitMax官網顯示,截止今日19:00其平臺上多個幣種24小時漲幅超5%:AGS(25.59%)、GEEQ(11.08%)、OLT(7.55%)、OKB(7.06%)、BEPRO(6.92%)、OLT(6.33%)。

其中BitMax支持OKB 10倍杠桿交易。更多詳情見BitMax平臺官網查看。[2020/10/21]

Lendf的事故有其自身在責任原因,在調查結果出來之前,我無意在此展開,但DeFi本身的發展階段性問題是更關鍵的事故原因,我們必須認識到:DeFi的復雜性已經超過了DeFi的成熟度。

自從去年上半年DeFi大爆炸以來,DeFi世界的新資產和新協議如雨后春筍一樣冒出來,我每天都通過Twitter和媒體監測最新出現的DeFi應用。最近三個月來,我看到DeFi新應用和新資產正以至少每天兩三個的速度涌現,而DeFi協議之間的可組合性,使得DeFi的復雜性更是呈現指數級別增長,協議互相之間的影響已經超越了單純的樂高積木組合方式。

但與此同時,全球DeFi團隊和用戶對于協議和操作安全的認識,還仍然以樂高積木的線性方式增長,所以,我們最近才會看到越來越多的安全事故,包括但不限于bzx的閃電攻擊,MakerDAO0DAI拍賣。

而Uniswap和Lendf的imBTC重入攻擊,則僅僅是這種成熟度和復雜度增長曲線不匹配現象的又一必然結果,就如同當年阿波羅13號的事故。

據NASA的調查團隊事后發現,阿波羅13號發射前,指令艙進行過多項改進,其中之一是將氧氣箱中的加熱器電壓由28伏提高到65伏,但加熱器上的熱穩定開關沒有進行相應的修改,電壓仍然是28伏。當工作后,熱穩定開關就融化了,于是,悲劇就發生了。

這和Lendf的imBTC重入攻擊多么的相似啊!都是由于新的系統組成部分同舊系統之間的不兼容而導致的災難,Lendf根據開源的Compound協議開發,當初開發者并沒有意識到ERC777的出現,接入ERC777格式的imBTC的結果就像阿波羅13號的氧氣箱一樣發生了爆炸,但獨立的來看,imBTC和Lendf的代碼,阿波羅13號的氧氣箱和加熱器開關都沒有問題。

阿波羅13號發射的時期,正是人類太空技術大躍進的時代,在依賴極度原始計算機設備甚至人工手算的年代,美國人傾盡國力,耗費上萬億美元,開發了上萬種航天設備和系統,并將其組合成阿波羅系列飛船以及承載飛船的土星五號火箭,以當時的技術水平,阿波羅計劃不可不謂之奇跡。

但即使強大如美國,阿波羅計劃也難以避免復雜度指數曲線和成熟度線性曲線之間不匹配而導致的災難性結果,以社區開發力量為主的DeFi又怎么可能避免必經的發展階段挑戰?

03

向探險者致敬

我們不應為Lendf或者Maker的事故而對DeFi失去信心,阿波羅13號的失敗之后,NASA并沒有取消阿波羅計劃,美國人也沒有因此停下對太空探索的步伐,深刻反思之后,NASA又發射進行了多次成功的阿波羅任務,之后還建造發射了更偉大的國際空間站。

區塊鏈和DeFi對于人類的意義并不亞于太空探索。太空探索是生產力的革命,讓我們可以離開地球,飛向太空,而區塊鏈和DeFi則是生產關系的革命,讓我們可以擺脫中心化的束縛,掌握自己的數據和財富主權。

DeFi協議就是我們飛向自由空間的飛船組件,DeFi協議開發者們擔當的是飛船工程師角色,而最重要的宇航員,則由DeFi用戶們擔任。所有參與者,無論開發者還是用戶都扮演了偉大的角色,無論結果,都值得尊敬。

在尊敬之余,我們現在必須立刻意識到,DeFi的發展已經進入了危險區域,開發者們應該放下各種門戶之見和利益立場,攜手合作,設計打造出更安全的DeFi飛船,為飛船上的用戶負責。

在這次Lendf攻擊事件發生后,很多DeFi開發者和交易所都主動出手幫助Lendf,但某些Lendf的競爭對手項目方不僅不愿提供幫助,還第一時間發推諷刺Lendf。

當年阿波羅十三號發生事故后,整個美國都在想辦法幫助三名宇航員,連美國的敵人,蘇聯,也主動向美國提供幫助。同蘇聯相比,Lendf競爭對手這種行為不僅刻薄,而且不智,現在的DeFi探索已經進入了深水區,全球所有項目方,無論是否有競爭關系,其實都是在一艘飛船上,即使不出手幫助,也不應該出言諷刺,最后傷害的是所有用戶對于DeFi的信心。

沒使用過DeFi的旁觀者也不必因為頻發的黑客攻擊,而對DeFi開發者和用戶冷嘲熱諷。如果沒有DeFi開發者和用戶的努力和犧牲,何來安全高效的開放金融應用?更何況,現在的DeFi用戶很多本身都是DeFi開發者,工程師們自己也坐在飛船上。

如果未來我們的后代到達比月球遠得多的地方時,他們會想起阿波羅十三號的三名宇航員:詹姆斯-A-洛威爾、杰克-斯威格特和弗雷德-海斯,以及挑戰者號和哥倫比亞號航天飛機上犧牲的宇航員。

如果未來,包括南美,印度,非洲在內的全人類,有機會使用各種自由開放的DeFi服務的時候,也應該感謝在過去歷次黑客攻擊事件中受損的DeFi用戶,以及各位孜孜不倦,不忘初心的DeFi開發者們,這段激動人心的旅程永遠肇始于這些探險者和建造者們踏出的第一步,向他們致敬,Huston,wesolvedtheproblem。

Tags:EFIDEFDEFILENDXDEFI WalletDefi.financePhoenix Defi Financelend幣是什么幣

火幣下載
史上最奇葩的ICO:這個23歲的巴黎人自己把自己賣了_SME:OPSMEN

AlexMasmej的夢想就是成為硅谷的風云人物。為了實現這個崇高的目標,這位23歲的巴黎人上周在一次ICO中把自己賣了。具體點說,Masmej賣的是一種代幣——$ALEX.

1900/1/1 0:00:00
觀點 | 鏈上治理的集體行動問題_BTC:Mindexcoin

鏈上治理的捍衛者們稱贊該模型的高效決策和快速實施能力。而批評者們指責該模型剝奪了節點運營者的基本權利,即,在協議進行分叉升級時,選擇更新客戶端與否的關鍵能力.

1900/1/1 0:00:00
數據分析:以太坊智能合約交易費用上漲至基礎交易費用的逾8倍_SPELL:區塊鏈專業大學排名

以太坊的網絡最近開始顯現出市場中正在形成的新趨勢。根據最近的觀察表明,以太坊用戶支付的手續費規模超過了以太坊網絡的開支.

1900/1/1 0:00:00
福布斯:第三次減半或將誕生更多比特幣百萬富翁_加密貨幣:區塊鏈技術的特點

加密貨幣投資者和交易者已經開始入席,等待著定于5月中旬發生的備受期待的比特幣減半。 自從2009年比特幣問世以來,減半事件大約每四年發生一次.

1900/1/1 0:00:00
為用戶提供最佳出行路線!索尼推出基于區塊鏈的下一代出行即服務(MaaS)_加密貨幣:SUI

編者注:原標題為《改善原有交通系統,索尼推出基于區塊鏈的出行解決方案》。據BTCManager4月24日報道,專門開發消費和專業級電子產品的日本索尼公司宣布推出區塊鏈通用數據庫平臺.

1900/1/1 0:00:00
國際清算銀行:零售型中央銀行數字貨幣技術(附全球中央銀行數字貨幣項目)_穩定幣:DIE

翻譯:劉斌 來源:點滴科技資訊國際清算銀行:大部分散戶投資者在比特幣2萬美元時入場:11月16日消息,據國際清算銀行(BIS)發布的最新工作文件顯示.

1900/1/1 0:00:00
ads