編者按:本文來自Cointelegraph中文,作者:JASONWU,Odaily星球日報經授權轉載。開放式金融,通常被稱為DeFi,已經吸引了主流金融和科技界的關注。DeFi因在諸如借貸、支付等金融科技領域,提供了獨具創新性的解決方案而備受贊譽,但突出的智能合約安全問題成為了DeFi行業的最大挑戰。只有遵循最完善的安全指南與開發規則,才能確保DeFi為用戶提供比傳統銀行更及時、更安全的服務。新興DeFi市場的發展面臨著安全問題的挑戰
在當下,政府為防止冠狀病傳播而實施嚴厲而有效的措施,諸如封城,居家令的同時,主流的金融和銀行系統,在突如其來的巨額貸款請求,和政府發放緊急刺激撥款的巨大的壓力下瀕臨崩潰。企業和個人往往需要等待數星期之久才能拿到本應幾個小時就到手的補貼。COVID-19的流行暴露了這一現行金融系統長期存在的缺陷,DeFi的支持者早已意識到現行金融系統的這一弊端,即無法為用戶提供直接,即時和便捷的有效獲得資金的渠道。在COVID-19疫情帶來的經濟衰退和金融危機的情況下,加之銀行無力有效的向中小企業提供即時有效的貸款,初創以及中小企業和各類企業家蒙受了巨大的經濟損失。許多非常重要的民生企業,非但沒有獲得額外資金支持,還被消減信用額度。在這種經濟環境下,DeFi為企業獲得資本和處理支付提供了明確和切實的解決方案,通過即時、低成本的交易消除傳統支付中繁瑣的人工流程。盡管該技術的應用前景廣闊,但DeFi解決方案的批評者認為,智能合約安全問題將給開放式金融網絡的發展,被主流社會廣泛采用蒙上陰影。通過高效的智能合約集成,結合高質量的編碼,開放式金融網絡才可以充分確保用戶的資金安全,防止類似今年早些時候dForce遭遇黑客襲擊的安全事件再次發生。DeFi應從dForce黑客事件中得到的教訓
外媒:香港金融監管機構本周討論了如何解決加密公司開設銀行賬戶面臨的挑戰:6月16日消息,據彭博社援引知情人士報道,香港金融監管機構已于本周一召集銀行、加密平臺和其他行業參與者在一起,主要討論如何解決加密公司在開設銀行賬戶方面面臨的持續挑戰。這是香港監管機構自 4 月下旬以來第二次推動銀行更多參與加密領域的會議。[2023/6/16 21:41:23]
DeFi社區在2019年實現了一系列突破,包括可觀的投資,如AndreessenHorowitz對MakerDAO的1500萬美元投資;以及知名企業,如ConsenSys進入DeFi生態,推出被稱為Codefi的新產品套件。今年2月,DeFi又突破了一個重要的里程碑,總資產管理規模首次突破了10億美元大關,創下新的歷史新高。然而,當4月份團隊位于國的Lendf.me平臺被黑客攻擊損失2500萬美元時,DeFi社區驚醒了。戲劇性的是,在卷走2500萬美元幾天后,黑客幾乎將所有資金都歸還了原處。DeFi行業分析師對這起大規模攻擊如何發生進行了揭示,很多人指出這是源于黑客設計的復雜算法。然而,將dForce黑客攻擊事件具體進行分析,就能描繪出一幅更真實的畫面。此次黑客襲擊,暴露了dForce團隊缺乏完善的智能合約質量管理與研發體系,與風險預警機制。dForce使用了從DeFi借貸市場的領先者Compound那里復制的代碼,缺少必要的審查,幾乎沒有安全檢查或審計,也沒有針對智能合約,有可能出現的漏洞,設計緊急處理程序。在經歷了dForce黑客事件的沖擊后,DeFi社區能否準備好應對未來的安全威脅?通過加強編碼安全審計和遵循完善的合約代碼質量控制體系,DeFi行業才可以獲取市場的信賴,為全球受眾提供不受限制的、切實可行的數字金融解決方案。DeFi安全解決方案
動態 | 以太坊擴容解決方案Fuel正式發布 未來或使ETH交易速度達到百萬TPS:據Decrypt消息,由少數以太坊程序員組成的非營利組織Fuel Labs昨日在博客中發布了以太坊的替代性擴容解決方案Fuel。該項目預計將很快通過安全性審核,以確保其安全性,并在主網上上線。在過去的兩個月中,Fuel Labs一直在開發Fuel,這個方案主要是基于ConsenSys研究人員John Adler的研究論文得出的。該團隊聲稱,Fuel可以使以太坊交易成本便宜五倍。Fuel估計可以將以太坊每秒可以處理的事務數量從大約10增加到50。未來,Fuel可以使交易速度增加到每秒2000個TPS,甚至可以達到一百萬TPS。[2019/10/25]
全面的外部安全審計、原創的編碼和測試網絡環境下的模擬測試是確保安全的措施的基本步驟,這些可以保護用戶并在DeFi網絡上增強的安全性。全面的編寫測試和遷移腳本是確保智能合約安全和質量的快速有效手段。另外,還可以通過使用先進的審計與測試工具的幫助,進一步提高代碼質量,比如提高代碼覆蓋率、Gas成本分析、使用主網分叉ganache進行模擬測試、代碼精簡和持續集成測試。在通過先進的安全審計工具進行代碼審查后,再動用一切可以利用外部資源進行進行進一步的安全審計。這不僅能讓用戶以及投資者更加安全與放心,而且還能識別編碼階段可能忽略的所有潛在問題。選擇精通DeFi技術的安全審計公司——這將有助于加快審計過程,為項目節省時間和經費。審計完成后,下一階段就是啟動局部范圍的真實網絡測試。這是識別網絡上所有錯誤的大好機會,可以邀請熱心的社區成員和團隊來測試智能合約。將時間和資源用在測試階段很明智,因為一旦Beta測試主網啟動,糾正問題將更加困難。局部范圍啟動也是在向公眾發布之前,與社區成員進行交流的一個很好機會,并為beta測試版主網發布公告做準備。在測試網發布期間采取這些措施可以吸引用戶和社區的關注。安全審計的最后階段應該包括bug賞金計劃:邀請白帽黑客社區成員,獎勵他們發現任何安全漏洞或漏洞。這可以分兩個階段進行:測試版發布前和發布后。啟動前以bug賞金邀請黑客測試智能合約,讓他們報告所有發現的漏洞。在局部版推出后,賞金計劃應該持續向黑客社區開放。這將確保任何潛在的安全漏洞都能被發現并得到解決,減少來自黑客攻擊的風險。安全解決方案為DeFi帶來光明的情景
聲音 | 比特幣基金創始人:當前 STO對中國的區塊鏈企業并非好的解決方案:據金投網消息,近期,密碼學專家和比特幣基金會(Bitcoin Foundation)的創始人Peter Vessenes訪問中國時表示,在現有政策和監管下做STO會比做IPO更困難,所以不認為STO對中國的區塊鏈企業是一個好的解決方案。[2018/11/8]
全球的投資與融資人,一直在積極的尋求更多樣性的、更有效的管理財富方面的解決方案和選擇。迄今為止,主流金融服務未能提供切實的數字金融解決方案,銀行行業也受到安全漏洞的困擾,比如在線欺詐及黑客竊取用戶的信用卡和登錄信息等。冠狀病暴露了中心化系統的缺陷,銀行面臨著快速有效地處理支付的壓力。中心化系統的安全性可能再次受到懷疑,這種新的市場環境凸顯DeFi解決方案的巨大潛力——將金融控制權重新交到用戶手中,同時成為傳統銀行業務的替代方案以提供提供更好、更安全的服務。隨著儲蓄、支付和借貸等新金融產品的增長,我們已經開始看到整個DeFi領域的巨大發展。為了讓DeFi社區從行業發展中獲得回報,進行安全最佳實踐是首要任務。只有確保用戶的安全和防止外部黑客攻擊,DeFi才能將走上主流采用的道路。徹底的安全審計和質量保證將為該行業在新的數字時代的發展和繁榮提供必要的信任和透明度。
聲音 | Google吳軍:區塊鏈可能是大數據安全隱患的解決之道:據雷鋒網刊文,2018 中國計算機大會近日在杭州舉行,Google資深研究員、Google中日韓文搜索算法的主要設計者吳軍發表演講。他表示,“未來的世界應該是強連接的,而這種強連接會帶來很多好處,同時也會帶來很多隱患,例如,IT巨頭掌握并控制大量的數據信息,一旦泄露就會導致巨大的隱私風險;黑客犯罪成本接近零,巨大的收益將會鼓勵他們進行網絡犯罪,針對這些大數據帶來的隱私威脅。”他表示,區塊鏈是可能的解決方案。[2018/11/7]
文章翻譯自KermanKohli所寫的“DeFiTokens:InvestmentEvaluationFramework”當2017年加密貨幣牛市中,我們經歷了太多虛無的炒作和狂熱.
1900/1/1 0:00:00編者按:本文來自藍狐筆記,Odaily星球日報經授權轉載。前言:波卡網絡正在分階段推出,目前處于PoA階段,由Web3基金會驗證生成區塊,而后續會逐步過渡到PoS階段,讓外部驗證者參與區塊生成.
1900/1/1 0:00:00據cryptoglobe消息,2020年第二季度,多個項目代碼開發人員減少,很多項目受新冠等因素影響出現了開發人員流失的困境.
1900/1/1 0:00:00編者按:本文來自加密谷Live,作者:MarketResearch,翻譯:Liam,Odaily星球日報授權轉載.
1900/1/1 0:00:00Odaily星球日報譯者|念銀思唐根據最新發布的DoveMountainData,共有8只加密基金管理著超過2.5億美元的資產.
1900/1/1 0:00:00吳說區塊鏈獲悉,中國媒體廣泛報道的伊朗交易所bitisis已經跑路,多個消息源指出其背后實控人是中國詐騙分子,掌握多個宣稱能搬磚套利的海外交易所吸納散戶資金再卷款跑路。目前各地已經立案.
1900/1/1 0:00:00