加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > XMR > Info

資產安全系于代碼 DeFi項目如何避免成為HackFi?_BTC:CBTC幣

Author:

Time:1900/1/1 0:00:00

DeFi在過去的半年時間內是加密世界的主角,火熱程度爆表,也成為了黑客們攻擊的對象,有關DeFi協議被攻擊的事件時有發生,這給項目和用戶帶來嚴重的資產損失。

據統計,在計算機領域中,平均每1000行代碼中,會有1-25個BUG。也就是說,這個概率的區間是0.1%至2.5%。而這個概率放到剛剛處于起步階段的DeFi領域,無疑只會更高。

英國倫敦大學學院副教授IlyaSergey與新加坡國立大學多位學者合著的論文FindingTheGreedy,Prodigal,andSuicidalContractsatScale指出:「將近100萬份智能合約進行每份10秒分析時間的分析后發現,這其中有34200份智能合約很容易受到黑客攻擊,其中2365份有明顯漏洞」。這意味著智能合約出現問題的概率是0.2%至3.42%。

BUSD市值跌破90億美元,三周內蒸發45%:3月5日消息,CoinMarketCap數據顯示,BUSD市值在三周內蒸發45%,目前已經跌破90億美元,當前市值89.16億美元。[2023/3/5 12:43:40]

DeFi產品在區塊鏈平臺上運作,大量且頻繁的交易則依賴于部署在鏈上智能合約予以自動化處理,智能合約當中,任何一個小BUG,都可能會給項目或者投資者造成無法挽回的損失。

比如知名DeFi項目Yam,Yam于北京時間8月12日啟動后不到24小時,合約質押的資產就已經超過4.6億美元,然而由于一個小小的增發漏洞,項目就宣告失敗,距離啟動也不過36小時,代幣YAM也從109美元跌至0.9美元,跌幅超99%,而這也是DeFi眾多安全事件的一個縮影。

Yuga Labs旗下NFT項目Meebits推出新的激活網站,并為持有者提供免費打印服務:11月4日消息,Yuga Labs旗下NFT項目Meebits推出新的激活網站,并為持有者提供免費打印服務。Meebits被設計成3D角色,MB1為故事的第一章,將有九個版本,新激活網站將成為每一次新體驗、激活或機會的啟動板。

MB1第一站是MB1.1,用戶可打印Meebit獨家實體版。每個實體印刷品都附有一份真品證書。從今天起,用戶有兩周時間訂購免費印刷品(只需支付運費)。[2022/11/4 12:17:27]

以太坊上,數字貨幣的發行和流通、借貸、投票、拍賣等,都已有現成的智能合約模塊可供調用,各種新的智能合約也在不停編寫和部署中。根據區塊鏈安全機構CertiK的一份報告,該報告對2020年12月份新加入Uniswap,共計29個代幣智能合約進行了分析,結果總計發現16個智能合約存在漏洞或者缺陷。

隱私瀏覽器Brave推出隱私保護數據收集系統STAR:7月20日消息,據官方公告,隱私瀏覽器Brave宣布推出隱私保護數據收集系統STAR,該系統使用k-anonymity匿名算法,可在用戶貢獻數據且共享的情況下保護用戶隱私。該系統可提供與現有系統相似或更高的隱私,使用現有的加密工具而非加密原語因此可更易理解,部署不需特殊硬件因此降低了成本,可提供小用戶群的準確結果。

STAR系統將在洛杉磯舉行的2022年ACM計算機和通信安全會議上推出,并正在討論IETF(國際互聯網工程任務組)可能的標準化。[2022/7/20 2:25:19]

大概有55%的智能合約項目或多或少存在漏洞或者缺陷,其中大約有10%存在嚴重漏洞,45%存在項目擁有者權限過大,權限中心化過高的缺陷。DeFi智能合約的安全問題可見一斑。

薩爾瓦多財政部長否認比特幣投資損失,稱因為還沒有出售:6月16日消息,薩爾瓦多政府因其總統納伊布·布克勒(Nayib Bukele)押注比特幣而受到批評,薩爾瓦多財政部長亞歷杭德羅·塞拉亞(Alejandro Zelaya)表示,關于我們的比特幣策略有很多大驚小怪,他們推測據稱沒有發生4000萬美元的損失,因為我們沒有出售,它們沒有被處置。購買的比特幣不會虧本出售,他們將等到價格達到更高的數字。(News Bitcoin)[2022/6/16 4:33:02]

具體結果如下:?

那么DeFi項目要如何做呢?

案例分享:acBTC如何確保合約安全

acBTC是一個致力于提供綜合性BTCDeFi服務的協議,為BTC這一單一資產提供多種DeFi方案。BTC作為最為優質的加密資產,用戶對智能合約的安全問題尤其重視,acBTC團隊也很重視這個問題。

一、選擇權威的審計機構

當前DeFi項目熱潮持續不減,很多項目為了抓住熱點與機遇,在未經嚴格測試和審計的情況下便匆忙上線。而且對于智能合約而言,大部分的漏洞是無法通過常見的測試方法和工具來發現,只有尋找專業的審計專家進行嚴謹的數學模型證明,才可以發現該漏洞。

目前業內最常見的做法是在項目上線之前,聘請專業的安全團隊進行充分的安全審計。形式化驗證是當前唯一被證明可以產生可信數學證明的軟件驗證方法。因此,采用基于形式化驗證方法的區塊鏈檢測工具來驗證項目中的安全漏洞,成為了每一個項目在上線前的必經步驟。

acBTC的審計方為區塊鏈知名機構安比實驗室。安比實驗室按照嚴格的標準,從合約的技術實現、業務邏輯、接口規范、Gas優化、發行風險等維度對acBTC的合約代碼進行審計,通過形式化驗證、語義分析等工具進行掃描檢測,對acBTC進行了21項審計,并出具了明晰的審計報告。

詳細的審計報告能夠明確的指出代碼中存在的重大BUG、輕微BUG、可優化環節等等,幫助項目在代碼安全層面做到更好。在安比實驗室為acBTC提供的21個審計報告里,為acBTC排除了潛在風險。

二、防患于未然,可優化絕不放過

如前文提到,審計的一個作用還在于幫助項目進行代碼優化,這種優化可以帶來更好的用戶體驗,減少在實際使用過程中可能出現的問題。

安比在審計過程發現的部分可優化項,并報告給acBTC團隊,acBTC技術團隊在安比實驗室的協助下修復完成。

安比實驗室的審計結論:

安比實驗室在對ACoconutBTC合約進行分析后,發現部分可優化項,并提出了對應的修復及優化建議,acBTC開發者均已在最新版代碼中進行了修復。安比實驗室認為acBTC項目代碼質量較高、文檔詳細、測試用例完整。acBTCPhaseTwo完整實現了acBTCMigration和acSwap功能,acSwap中提供了Mint,Redeem,Swap功能,打通了BTCToken的流通,促進DeFi應用發展。

三、與審計方成為長期合作伙伴

網絡的安全風險還是動態的,特別是在DeFi這樣強調可組合性的世界里,因此有一個為項目長期提供安全服務的審計方可以在運行過程中為項目排除風險。

acBTC作為一項金融服務產品,代碼的設計不僅需要以太坊協議層開發的基本功,還需要開發者具備一定的金融常識和金融工程能力,此外DeFi作為一個金融領域的新生事物,經濟模型設計以及代碼開發層面仍有需要待完善的地方,即使是專業安全審計機構,也很難在有限時間內窮盡所有漏洞,所以除了項目上線前必要的安全審計,acBTC還邀請了安比實驗室加入其開發DAO,作為一個全程的安全服務伙伴,為acBTC項目的安全穩定保駕護航。

來源:金色財經

Tags:BTCCBTCCBTDEFHitBTCCBTC幣cbt幣還能活多久DEFI S

XMR
好樂拼購拼團系統新零售介紹開發_okx:Polysports

好樂拼購規則:找鄭欣:189.2231.8293電/微1.全場商品可按原價或拼購價下單購買。2.原價購買不限數量,拼購價購買單款商品僅限一個.

1900/1/1 0:00:00
主力資金持續流出 比特幣延續跌勢?_虛擬資產:MOTHER OF BTC

行情回顧:昨日比特幣震蕩下行,價格觸及39741美金后持續回落,最低下探至34359美金后觸底回升。今日幣價寬幅震蕩,截至寫文當下,幣價受阻于37926美金一線短期回落現報37300美金.

1900/1/1 0:00:00
太給力 以太坊1290目標精準到達 1135多、1180多、1200多、1235多、斬獲3.7萬U_HOL:TROLLBNB

1135再接長線多單,日內短線1180,1200,1235同樣做多,最高1290,最大可盈利155個點利潤會遲到,但終究不會缺席,一直強調.

1900/1/1 0:00:00
寒冰論幣:1.16以太坊多頭上行乏力 突破上方壓力上行通道或開啟_CHE:區塊鏈

各位朋友,大家好,我是你們的老朋友寒冰,跟著我的客戶都是做了很久的,無論是盈利或是虧損,都愿意長期跟單,不是我帶他們收獲了多少,而是我用心在指導,毫無保留的教技術,經常點燈熬夜盯盤.

1900/1/1 0:00:00
創啟傳媒:以“傳播力”提高企業“軟實力”_加密貨幣:HalalChain

品牌之于一個企業,就如同打在公屏上的大字,是臉面,更是實力值、信譽度和美譽度的縮寫。在經濟全球化發展的大背景下,企業已經日益認識到了品牌的重要性,并且都希望能夠有一個優秀的幫手協助自身在企業優勢.

1900/1/1 0:00:00
彈性金融是龐氏還是創新?了解彈性代幣的評估框架和可能用例_BAS:worldtradebase

撰文:AmpleSenseDAO,另類穩定幣項目Ampleforth生態系統的去中心化自治組織編譯:PerryWang「彈性金融」帶來了令人興奮的貨幣和技術創新.

1900/1/1 0:00:00
ads