加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 瑞波幣 > Info

觀點:DeFi用戶應該向開發者提出的質詢_區塊鏈:EFI

Author:

Time:1900/1/1 0:00:00

編者按:本文來自:以太坊愛好者,作者:JohnMardlin,翻譯&校對:IANLIU&阿劍,Odaily星球日報經授權轉載。過去幾個月來,DeFi生態經歷了巨大的動蕩,數次攻擊之下,許多未被利用過的缺陷也被報道出來。雖然代碼中無可避免會有bug,但還是有很多方法能降低缺陷發生的頻率,以及降低缺陷帶來的負面影響。作為一個審計員,我們想要幫助DeFi用戶問一些比較尖銳的問題;問這些問題的目的,一方面是讓開發人員認真去考慮系統安全性的優先級,另一方面,讓用戶能分辨出回答得好的協議,然后把錢投入這些協議。以下問題能幫助用戶了解DeFi開發團隊對于安全性的立場,答案不一定有對錯之分,而且也不是每個團隊都有資源全盤顧及所有方面。但不論如何,用戶有權利知道這些信息,來決定自己愿意承受的風險。我們希望通過以下提問,促使后續開展更多正面的討論。1.管理員權限

觀點:NFT交易大幅放緩,開發人員仍有興趣為區塊鏈代幣尋找更廣泛的用例:金色財經報道,本周發布的新報告表明NFT交易大幅放緩。發布的新報告表明NFT交易大幅放緩。盡管如此,開發人員仍在繼續在EVM兼容鏈上部署數百萬個智能合約,這表明他們有興趣為區塊鏈代幣尋找更廣泛的用例。與此同時,阿提哈德航空宣布計劃推出Web3忠誠度計劃,讓其常旅客社區以NFT換取里程。此外,Ordinals協議背后的團隊正在發起一個非營利組織,以保持其發展“干凈”不受企業影響。[2023/8/6 16:20:47]

大部分的主流DeFi協議都存在一些中心化的機制——允許特定的“管理員”地址以強硬的手段干預協議的運行。這樣做雖然在安全上有好處,但這意味著你必須相信這些“管理員”不會濫用他們的特權;而且但凡這些管理員遭到黑客攻擊,他們的私鑰泄露所帶來的后果會更加嚴重。管理員賬戶可以是以下幾種形式:單一地址、多重簽名錢包,或是由DAO管理的投票過程。那么,管理員能采取哪些措施?暫停整個系統?修改賬戶余額?設置代幣/用戶的白名單/黑名單?升級某個子系統?升級整個系統?其他權限?如果采取上述行為,是否有延遲執行機制?如果有延遲時間,那是多長?多少人有管理員權限?采取上述行為前,需要經過多少管理員同意?有哪些權限是由鏈上治理程序來掌控的嗎?我該去哪里了解提議更新協議的提案?以上某些問題的回答已經可以通過DefiWatch跟蹤了解。2.外部依賴

觀點:加密貨幣可以被用于犯罪活動,但加密貨幣本身不是犯罪:金色財經報道,據blockworks發文表示,加密貨幣可以被用于犯罪活動,但是加密貨幣本身不是犯罪。[2023/6/5 21:15:44]

因為是公開的網絡,以太坊上充斥著不懷好意的攻擊者,因此開發者不能假設本系統外的合約一定會采取什么樣的行為。但在許多DeFi應用中又不得不作出這樣的假設,因為服務本身就是在已有的一些合約上建構出來的。這些問題能幫助用戶了解該項目在外部依賴上存在的風險。你的系統依賴什么預言機?你的系統依賴什么交易所?你用什么第三方智能合約來建立系統?你的系統支持哪些代幣,你對這些代幣的行為模式有怎樣的預期?3.可靠的的披露系統和獎勵計劃

觀點:Stellar社交媒體提及量達到8個月高點,或預示短期/中期獲利機會:自3月中旬新冠病引發的市場崩盤以來,Stellar(XLM)的表現令人難以置信。當時XLM跌至0.026美元,而大約四個月后,XLM在7月8日達到2020年最高點0.0984美元。自3月中旬以來,XLM的表現超過XRP。此外,根據Santiment的說法,Stellar的社交媒體提及量達到8個月來的最高水平,預示著這一數字資產將有可能達到局部頂部。通常情況下,當人們大肆宣傳一項資產,使其在價格上漲時偏離平均水平,短期/中期獲利機會就會出現。(Ethereum World News)[2020/7/10]

對于才華橫溢的黑客來說,攻擊DeFi協議對他們有著強大的金錢誘惑。制定獎勵計劃能激勵大家發現并揭露漏洞,而非鉆漏洞。對于白帽黑客來說,通過激勵系統揭露代碼漏洞也是提高自身聲譽的好方法——既有好處又不違法。任何公司要運行DeFi協議,或是涉及在線托管金錢的業務,都應該設有獎勵系統。你可以就他們的獎勵計劃及披露流程提出以下問題:你們的合約代碼能夠被所有人看到嗎?從你們的網站和git代碼庫,能夠很容易找到安全的聯系方式嗎?你們的合約有沒有設置獎勵計劃?哪些合約在獎勵計劃內?獎勵計劃具體金額是?你們是否支付過獎勵計劃的獎金?對于bug報告,你們是否曾拒絕支付過?從你們的網站和git代碼庫,能夠很容易地找到獎勵計劃的詳細信息嗎?理想情況下,這些信息應該放在“website.com/security”頁面下,而且能搭配Github的SECURITY.md功能使用。4.應急預案

觀點:區塊鏈發票棋至中場 巨頭早已布局“新基建”:3月28日消息,7省市發布的25萬億重點項目和新基建概念瞬間點燃資本市場熱情,區塊鏈則正在成為其中關鍵技術元素。多地競速區塊鏈發票背后,電子政務改革、發票電子化和財稅體制創新的“大勢所趨”。目前區塊鏈發票行業發展主要呈現幾個特點:區塊鏈發票多地“賽馬”,大廠唱主角;各地的賽馬態勢,亦反映在技術路線的選擇上;發票支點撬動數據棋局;正確行業整體仍處于過渡階段。多位受訪行業人士認為:發票場景的試水,可視作區塊鏈技術在新基建領域的重要實踐。不過,助推稅務部門從“以票控稅”向真正意義上的“以信息控稅”轉變,區塊鏈技術還有很長的路要走。特別是由于電子發票還未能夠跨城市流通,發票流轉涉及的耦合難題尚未得到系統解決,區塊鏈發票帶來的實質價值還在等待真正爆發。(中國經營報)[2020/3/29]

當面對某些安全突發狀況的時候,新消息如潮水般涌來,用戶持續在Twitter、Telegram、Discord上提出棘手的問題......,這時候開發者很難頭腦清楚地應對突發狀況。所以如果有應急預案的話,就能證明項目正朝著安全方向發展。要求項目公開他們完整的計劃可能不太現實,但我們還是能提出以下基礎的問題去側面了解:你們是否有處理突發安全事件的計劃提綱?你們的應急預案適用于哪些緊急情況?如果你們的系統是可升級的,這些升級步驟是否記錄在案?如果你們發現某個系統漏洞可能讓資金面臨風險,你們是否能通過應急預案先發制人,保護資金安全?5.審計與安全發展

審計并非萬靈丹,而且審計的內容總多多少少有點區別,但對于部署任何的DeFi合約之前,進行審計是至關重要的一步。下面的問題不一定有“正確答案”,但學識淵博的社區群眾們,應該能從項目的回答中看出開發團隊對于安全性的立場。你們最近一次審計是什么時候?這次審計投入了多少精力?哪個機構做的審計?審計報告公開嗎?你們系統中有任何部分是沒有被涵蓋在審計的范圍內嗎?最近一次審計之后,你們有對合約進行更新嗎?如果有,更新了什么?你們有和哪個安全團隊進行長期合作嗎?在合并代碼之前,開發者會彼此做codereview嗎?你們的合約代碼中,做過單元測試的比重是多少?審計過程中,你們用過其他的安全分析工具嗎?

Tags:區塊鏈DEFIDEFEFI區塊鏈的未來發展前景SquidGameDeFiDEFLYMEFI價格

瑞波幣
FCoin或成小交易所跑路的「教科書案例」?_COIN:FCBTC價格

2020年2月17日,FCoin生變。FCoin創始人張健發布的《FCoin真相》中,宣布了FCoin正在面臨難以兌付用戶資金的危機,進入無限期停擺.

1900/1/1 0:00:00
警惕“冠狀病幣”_COIN:chatcoin幣未來價值

編者按:本文來自蜂巢財經News,作者:嚯嚯,Odaily星球日報經授權轉載。2020年初,新冠肺炎疫情開始爆發,截至目前只有南極洲等少數地區尚無案例,世界衛生組織將新冠病的全球傳播和影響警報.

1900/1/1 0:00:00
關于“抄底”心態,讓你筋疲力盡_比特幣:IDO

今天和大家談一個老生常談的問題:抄底。因為這段時間的混亂不堪和各種亂像徹底擾亂了全球的投資市場,導致全球股市和數字貨幣大跌.

1900/1/1 0:00:00
數據分析:比特幣能耗驚人,能耗估值超1萬美元/BTC_比特幣:比特幣價格

摘要:電力消耗指標顯示,比特幣電力消耗呈一年翻倍的速度不斷增長,目前的能耗相當于羅馬尼亞或捷克的電力消耗。基于能耗的估值模型推測,目前的比特幣價格處于嚴重低估的水平.

1900/1/1 0:00:00
區塊鏈量化產品選擇策略_區塊鏈:BTC

Overview概述市場交易本身是一個相當枯燥并且極度專業的工作,如果投資者想要靠自己在交易中獲利需要投入相當大的精力,所以交給專業的人去操作是一種相對穩妥并可能獲得更高收益的方法.

1900/1/1 0:00:00
沒有UTXO,比特幣或不能如此穩定運行10年_比特幣:LANC

編者按:本文來自白話區塊鏈,作者:晏文春,Odaily星球日報經授權轉載。在比特幣社區內,有一種這樣的說法:其實并沒有比特幣,有的只是UTXO.

1900/1/1 0:00:00
ads