這就一定是壞事嗎?指責說DeFi的風險特別大是不公平的。即使是比特幣,在早期也有需要核心開發者修補的bug。例如,2010年8月,一個區塊包含了920億BTC;在2013年3月,比特幣core0.8版本與之前的版本不兼容;2014年7月還發生過一次攻擊,礦池gHash.IO的算力短暫超過了網絡的50%,導致礦池自愿承諾減少在網絡中的份額。如果DeFi協議要想承載數千億甚至數萬億美元的價值,就必須經過實戰檢驗。過去的攻擊可以看作是賞金計劃,降低DeFi變得"大而不倒"風險。每次發生了攻擊事件,協議都會以安全為第一考慮。下一次的黑客攻擊也會是這樣。以下是過去幾年的主要的攻擊事件:
Aave社區正對“減少V2對CRV的風險敞口”提案進行鏈上投票:7月1日消息,治理頁面顯示,Aave社區正對“降低Aave V2以太坊上CRV的清算閾值 (LT) 和貸款價值 (LTV) ”提案進行鏈上投票。距離投票結束還有20個小時,目前支持率達100%。
據悉,該提案旨在減少Aave在V2以太坊上的CRV風險敞口,建議按照社區先前批準的風險規避框架,通過一系列增量減少來達到預期的設置,在任何給定的AIP中減少最多3%。[2023/7/1 22:12:21]
報告:一季度元宇宙NFT交易量達3.11億美元:金色財經報道,根據周四發布的DappRadar報告,2023年第一季度元宇宙的NFT交易有所增加,今年迄今為止總計3.11億美元。根據該報告,由于 Yuga Labs的Otherside和MG Land等平臺在該領域占據主導地位,虛擬土地交易在過去一個季度達到了14.7萬筆交易的歷史新高。另一方面,與Otherside元宇宙中的土地相關的NFT在第一季度的交易量為2.22億美元,比上一季度增長了237%。
此外,DappRadar數據顯示,2023年第一季度,4.175億美元投資于鏈游和元宇宙項目。(Coindesk)[2023/3/24 13:23:50]
漏洞攻擊是負面事件,但拉到一個更大的環境來看,它涉及的金額是微不足道的。自2019年7月以來,攻擊事件損失的總金額為2.85億美元。平均每起黑客和合約失敗的損失金額為1200萬美元。平均到每天損失是2萬美元。
Tether和瑞士盧加諾市將于明年10月舉辦第二屆Plan ?論壇:12月23日消息,Tether Operations Limited與瑞士盧加諾市宣布,將于2023年10月20日至10月21日舉辦第二屆Plan ?論壇。[2022/12/23 22:03:11]
自2019年7月以來,攻擊事件損失額平均占當天行業TVL的0.3%。自從DeFi盛夏的爆發以來,黑客攻擊或失敗造成的協議預期損失僅為0.1%。損失金額與占該協議TVL的平均比例為9%。大多數協議會凍結處于風險中的資本池。然而,市場還是對于攻擊事件作出了很敏感的反應,而且反應要大得多。一個協議在攻擊之后的一天TVL平均下降39%,鎖定資產的總價格也下降了31%;而在之后的一個月,價格平均恢復了5%,比起最初的攻擊日期TVL仍然是下降31%。然而來到現在,按協議計算的TVL和價格平均分別上升了+215%和+133%,主要是由于整個行業的資產增長。因此,整個行業的增長情況對比單次的攻擊事件影響是更大的。
巴塞爾委員會:將在2022年內對銀行加密資本計劃作出修訂:6月30日消息,全球銀行監管機構巴塞爾銀行委員會在周四的一份最新提案中表示,銀行應采取保守的方式撥備資本,以應對賬面上無擔保的加密資產風險,該提案也涵蓋區塊鏈相關內容。盡管相對于全球股票、債券和衍生品市場的規模仍較小,但巴塞爾委員會等監管機構依然非常擔心加密貨幣行業對金融體系的潛在風險,因此要求銀行在為加密資產預留資金時采取保守立場,以覆蓋來自分布式賬本技術或區塊鏈的不斷變化的風險。巴塞爾銀行委員會表示將把加密資產分為兩大類,一類是 Stablecoin,另一類是風險較高的加密資產,需要更保守的資本處理,相關規則會在年底前敲定。(路透社)[2022/6/30 1:41:55]
最有可能的攻擊方式是預言機與閃電貸組合。代碼缺陷是第三大常見的漏洞,占23%。預言機:在去中心化的預言機網絡項目中,Chainlink已經成為希望外包預言機的項目的事實選擇。它們從多個數據資源中策畫feeds,并使操縱參考數據變得更加困難和昂貴。閃電貸:發起閃電貸攻擊并不一定需要大量的資金,當攻擊成功時卻會有巨大的回報。有人呼吁禁用閃電貸功能。但是,在去中心化的社區中,我們并不能取消或禁止一個產品。如果有閃電貸的需求,協議則會提供主要的功能。再說,如果沒有閃電貸,這些攻擊也是可能發生的。可以說,在更大的流動性進入DeFi之前,閃電貸就已經暴露了安全的弱點。
三分之一的攻擊者出于道德或法律原因退還了全部或部分資金。一名攻擊者將5萬元返還給一名在攻擊中損失10萬元后提出懇求的用戶;另一個例子是,對EminenceFinance攻擊造成損失1500萬美元后,攻擊者返還了800萬美元;可能是由于由于社區的道德輿論,Sushiswap最初創始人道歉并返還了1400萬美元。這些可能會成為人們為攻擊者正名的例子,從全局的角度看,他們通過暴露漏洞,幫助整個DeFi生態系統更能自如應對攻擊。有幾種方法可以避免漏洞做造成的波動性,讓這些智囊團和協議站在同一陣線上:1.創建一個獎勵性的bug賞金計劃。這樣做會有利于生態系統的安全,而不會出現短期的恐懼、恐慌或價格波動。2.在獎勵計劃中提供補助和治理權力,讓智囊團一起幫助協議;3.招募第三方審計和白帽黑客。雖然很多協議都采用了這種方式,但審計人員很難檢查所有可能的攻擊方式。此外,從經濟收益角度而言,攻擊協議甚至可能比審計代碼收獲更大。再者,如果有的漏洞審計人員遺漏了沒有檢查出來,他們也不會受到經濟處罰;4.提供保險。在這方面NexusMutual是基于以太坊的一個先行者,它為智能合約風險提供保障,有社區驅動的治理和保險理賠。Yearn與NexusMutual合作推出yInsure,然后在2020年11月與CoverProtocol合并。Cover將成為Yearn產品套件和其他DeFi協議的保險提供商。結論
DeFi不適合膽小的人。這個領域對攻擊的抵御能力越來越強,但發展的速度之快讓人不得不承受發展的痛苦。目前一些工作正在推進,以控制攻擊帶來的對行業聲譽的損害和用戶的損失。協議可以購買保險,也可以通過提供“漏洞賞金即服務”來應對。這樣做可以邀請社區中最優秀的人才做出貢獻,激勵他們一起來對協議進行建設,而不是攻擊。
Tags:EFIDEFIDEFTVLDEFI100Farm TokenDEFI價格DefiDollar DAOtvl幣價格
編者按:本文來自金色財經,Odaily星球日報經授權轉載。春節期間,伴隨著比特幣突破5萬美元大關以及以太坊突破1900美元關口,兩大主流加密貨幣續刷歷史新高,加密市場一片沸騰.
1900/1/1 0:00:00編者按:本文來自Blocklike,Odaily星球日報經授權轉載。Mask引發了海內外加密社區的新一輪討論。這次的關鍵詞在于「ITO」.
1900/1/1 0:00:00編者按:本文來自區塊律動BlockBeats,Odaily星球日報經授權轉載。在過去的幾個月時間,由于NFT的快速發展,人們也重新點燃了對社交代幣的興趣.
1900/1/1 0:00:00今天市場出現了一則有意思的新聞,近期比特幣的上漲功臣馬斯克又發了推特稱當前比特幣和以太坊價格似乎太貴了,引得圈內人士腹誹不已,說漲的也是你,現在發布看空言論的又是你.
1900/1/1 0:00:00編者按:本文來自創業邦,作者:若卡馬斯克永遠不缺乏驚人之舉。最近,特斯拉將公司10%的現金買入了比特幣,總計15億美元,引發了全球商界前所未有的關注,媒體評論不計其數。受其影響,比特幣漲勢不減.
1900/1/1 0:00:00編者按:本文來自Cointelegraph中文,Odaily星球日報經授權轉載。瑞典中央銀行最近宣布,已將正在進行的旨在創建數字版瑞典克朗的試行計劃延長至2022年.
1900/1/1 0:00:00