加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > SAND > Info

解析當DeFi淪為黑客的「提款機」,我們如何保證它的安全性?_EFI:DEF

Author:

Time:1900/1/1 0:00:00

區塊鏈技術的誕生,除了衍生出加密貨幣這類新興資產以外,也為傳統金融、數據隱私、供應鏈、跨境匯款等應用領域帶來革命性的突破。其中「去中心化金融」便是當前最為人矚目,采用率最高的應用之一。DeFi是去中心化金融DecentralizedFinance的縮寫,它指的是基于區塊鏈的金融服務體系。

和現在的金融體系不同,用戶的資金不會存放在第三方的金融機構中,而是通過各種智能合約去實現協議和信任,如此可以最大程度地減少風險。它是一個完整的開源生態系統,提供貸款、交易、資產管理和支付等金融服務。去中心化金融DeFi為什么在這兩年得到“爆發式”增長?他可以為人們帶來了哪些實用的金融解決方案?為什么它總是變成了黑客的“提款機”?DeFi項目如何保證自身的安全?關于DeFi,我們需要了解更多。

Numen發布微軟漏洞解析,黑客可通過該漏洞獲取Windows完全控制權:6月9日消息,安全機構 Numen Cyber Labs 發布微軟 win32k 提權漏洞解析。Numen 表示,該漏洞系 win32k 提權漏洞,是微軟 Windows 系統層面的漏洞。通過該漏洞,黑客可獲取 Windows 的完全控制權。

Numen 指出,win32k 漏洞歷史眾所周知。但在最新的 windows11 預覽版中,微軟已經在嘗試使用 Rust 重構該部分內核代碼。未來該類型的漏洞在新系統可能被杜絕。

此前報道,5 月,微軟發布的補丁更新解決了 38 個安全漏洞,其中包括一個零日漏洞。[2023/6/9 21:25:55]

WalletConnect 發布錢包開源解決方案 Web3Modal v2.0 版本,新增 ENS 域名解析等功能:9月17日消息,Web3 基礎設施 WalletConnect 發布錢包開源解決方案Web3Modal v2.0版本,新功能包括可自定義的UI、支持上百個錢包、最終用戶登陸、可定制的條款和條件、ENS域名解析,未來幾周內也計劃添加和增強更多功能,包括支持React和Vanilla等多種框架、為賬戶地址和實時余額等功能預建組件、支持非EVM鏈等。[2022/9/17 7:02:59]

為什么我們會看到DeFi的興起?近日,加密分析公司Chainalysis發布全球DeFi采用指數,美國、越南、泰國、中國、英國分列前五。該指數對154個國家/地區進行了排名,由三個指標組成:DeFi平臺接收的鏈上加密貨幣價值,按人均購買力平價加權計算;DeFi平臺接收的總零售價值;以及DeFi平臺上的個人存款。Chainalysis指出,許多排名靠前的國家都是現在或之前存在大量加密貨幣價值流動的國家,通常是中高收入國家,或擁有發達的加密貨幣市場、尤其是強大的專業和機構市場的國家。除上述5國外,西歐國家排名也比較靠前。

Beosin解析Reaper Farm遭攻擊事件:_withdraw中owner地址可控且未作任何訪問控制:8月2日消息,據 Beosin EagleEye 安全輿情監控數據顯示,Reaper Farm 項目遭到黑客攻擊,Beosin 安全團隊發現由于_withdraw 中 owner 地址可控且未作任何訪問控制,導致調用 withdraw 或 redeem 函數可提取任意用戶資產。攻擊者(0x5636 開頭)利用攻擊合約(0x8162 開頭)通過漏洞合約(0xcda5 開頭)提取用戶資金,累計獲利 62 ETH 和 160 萬 DAI,約價值 170 萬美元,目前攻擊者(0x2c17 開頭)已通過跨鏈將所有獲利資金轉入 Tornado.Cash。[2022/8/2 2:54:18]

哈勃公鏈CTO全面解析項目技術開發進展:據官方消息,近日,哈勃公鏈(Hubble Chain)首席架構師 Kevin 從美國硅谷視頻連線,對目前項目的技術開發進度,進行詳盡的匯報解讀。

Hubble Chain是一條支持跨鏈交易且擁有去中心化交易系統的公有鏈,通過采用H+POR 共識機制、蟲洞網絡系統,以及底層跨鏈協議等區塊鏈技術,構建全球區塊鏈智能金融新生態。

2020年5月,哈勃GDP(全球數字支付)計劃面向全球正式啟動,通過HB跨境兌換、HB全球結算、HB尊享支付,全面實現以HB為價值流通轉換的全球化數字貨幣支付場景的應用落地。[2020/6/5]

其實,DeFi的初期爆紅可以追朔至去年底開始流行的「YieldFarming」。也即「流動性挖礦」,意思是:只要用戶與DeFi平臺互動或提供流動性,就能獲得該平臺發行的代幣作為獎勵。DeFi平臺實施流動性挖礦,可以為其在短時間吸引大量資金與流動性,并快速取得市場的關注度。緊接著,DeFi一路高歌,迎來了DeFiSummer,一直到現在,DeFi相關項目依然在繼續向前推進。根據加密分析公司DeFiPulse的數據,鎖定在DeFi合約中的總價值已從去年9月的100億美元增至今年8月的800多億美元。當然,DeFi的興起,還在在于它的一些優勢。去中心化金融能夠從根本上改變金融體系,區塊鏈技術和DeFi使系統更加值得信賴、更具成本效益和透明性,沒有銀行賬戶的人可以進入經濟體系,為投資者開辟新的機會。DeFi采用率將繼續增長,或許它的未來前景一片廣闊,但是安全問題,是DeFi目前遇到的最嚴峻的挑戰。黑客為什么熱衷于攻擊DeFi項目?根據安全公司的一份報告,到目前為止,去中心化金融系統中的黑客攻擊占2021年全球所有主要黑客攻擊的近76%。欺詐者通過虛假項目瞄準這些高價值合同,該報告稱,與去年的1.29億美元相比,DeFi黑客總共損失了3.61億美元。許多DeFi項目可能會因為開發人員的代碼漏洞而被黑客攻擊,此外,報告補充說,其他網絡犯罪分子可以通過快速貸款并操縱代幣價格來破解DeFi協議。

聲音 | 魯春叢:推動區塊鏈的創新技術在標識解析中深度應用:據中國信通院官網,8月15日,在中國工業互聯網標識大會上,工業和信息化部信息通信管理局副局長魯春叢演講表示,大力推進標識解析技術,標準研制,搭建規模性基礎技術創新以實驗的環境,聯合產學研用各方面力量,促進新型標識體系的研制,推動區塊鏈的創新技術在標識解析中深度應用。據介紹,標識解析體系是工業互聯網的核心基礎設施,是新一代互聯網的“中樞神經”。[2019/8/18]

剛剛過去的八月,鏈必安-區塊鏈安全態勢感知平臺輿情監測顯示就有13起典型DeFi安全事件。比如8月4日,跨鏈收益率提升平臺PopsicleFinance下SorbettoFragola產品遭到攻擊,損失近2070萬美元;8月10日,跨鏈協議PolyNetwork遭受攻擊,Ethereum、BinanceChain、Polygon3條鏈上近6億美元資金被盜;8月30日,抵押借貸平臺CreamFinance遭遇閃電貸攻擊,損失1800萬美元。DeFi攻擊事件頻發,最主要的原因還是其累計了巨額的資產。面對巨大的誘惑,黑客必然會想方設法去攻擊。比如跨鏈項目不僅僅是鏈上智能合約,還有鏈下的代碼,無論哪一部分出現了問題,都會被黑客所利用。從黑客的角度來看,對區塊鏈生態系統的攻擊是一種理想的手段。因為這些系統是匿名的,而且行業暫時缺乏技術監管,這使得網絡犯罪分子可以通過攻擊安全性較低的DeFi項目或實施地毯式詐騙來獲取金錢收益。DeFi項目如何避免被黑客攻擊?成都鏈安技術團隊分析了幾十起黑客攻擊,找出了黑客攻擊最長用的方法還是:閃電貸攻擊、合約業務漏洞攻擊、重入攻擊。傳統智能合約項目,只需要做好鏈上代碼的審計便能避免絕大多數的風險。而跨鏈項目卻有所不同,跨鏈項目存在一定的特殊性,安全的考量不能局限于智能合約層面。對于投資者,如何保護好自己的財產同樣重要。創造性的DeFi產品可能會帶來嚴重的風險。例如,在2021年6月,億萬富翁企業家馬克·庫班透露,他一直在交易一個DeFi代幣,該代幣在一天之內跌至零,結果證明這是一個騙局。作為用戶,在參與區塊鏈相關項目時,一定要注意甄別,選擇經過專業的審計公司完備審計過的項目,并且要對整個項目進行詳細的了解。同時,在參與項目后,需要對項目的最新動態進行關注,一旦發生了安全事件,及時的將資金撤回,避免遭受更大的損失,必要時可以尋求安全公司的幫助。

寫在最后DeFi為許多機會打開了大門,特別是對于那些熱衷于推動加密市場向前發展同時保持資金流動的去中心化模塊的投資者和開發商。安全性仍然是DeFi生態系統面臨的重大挑戰,但是隨著技術的發展,再加上適當的審計措施,相信DeFi生態系統將越來越好。

Tags:EFIDEFDEFI區塊鏈efi幣暴跌PlutusDeFiDeFinity區塊鏈技術通俗講解簡書

SAND
Avalanche生態借貸協議BENQI已上線貸款和借款協議,正在開發Liquid Staking_AVA:VAL

從一開始,BENQI的目標就一直是縮小DeFi與傳統金融之間的差距。實現這一點的重要因素是優先考慮安全性、可用性和降低每個人進入DeFi的障礙.

1900/1/1 0:00:00
大話NFT:交易量屢創新高,交易平臺迎來百團大戰?_NFT:DEFI

9月3日,Odaily星球日報聯合36kr、CryptoArt.AI、IdleMystic、網易區塊鏈、AnimocaBrands、DeHorizon、APENFT基金會、Torum等深度合作伙.

1900/1/1 0:00:00
一文梳理企業巨頭在加密市場的布局邏輯:推特、特斯拉、Paypal等_比特幣:買比特幣賺了500萬

作者|梁文輝出品|白話區塊鏈最近,多家知名企業宣布了他們在加密市場的布局。其中VISA公開他們在CryptoPunk的投入,未來計劃買入更多的NFT;另一邊美圖二季度財報顯示,賬面加密投資損失高.

1900/1/1 0:00:00
Findora開發者網絡成功實現EVM的完全兼容和跨鏈功能,正式進入DeFi生態_FIN:Agora

2021年9月22日-具有可編程隱私屬性的區塊鏈公鏈Findora,其背后的開發者之一DiscreetLabs宣布,開發者現在可以通過Findora開發者網絡上的以太坊虛擬機部署智能合約.

1900/1/1 0:00:00
Kava Swap正式上線:Kava多生態價值流轉的最后一塊拼圖_KAVA:kava幣最新價格

跨鏈DeFi風口已至。隨著Solana、雪崩協議、Fantom等新生代公鏈的集體爆發,用戶對于跨生態資金流轉的需求正愈發旺盛,各大項目也紛紛加快了各自的步調.

1900/1/1 0:00:00
BladeWarrior首發部署OEC,打造鏈游第一品牌?_BLA:BLACK價格

8月30日,OEC首發部署CryptoGladiatorGameFi項目,取得3天8萬注冊,1.2萬日活的優異成績.

1900/1/1 0:00:00
ads