加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 波場 > Info

Curve攻擊之后:DeFi的下一步是什么?_CUR:加密貨幣

Author:

Time:1900/1/1 0:00:00

來源:Coindesk;編譯:比推BitpushNews Mary Liu

在剛剛過去的周末,去中心化金融(DeFi)因幾個主流平臺遭受的一系列攻擊而陷入困境。

MetaMask 開發者 Taylor Monahan估計,本周末總計約 7000 萬美元被盜,其中包括來自 Curve Finance 的盜竊,Curve Finance 是最常用、最有影響力的去中心化交易所之一。借貸協議Alchemix、收益平臺Pendle和合成資產工具 Metronome 以及去中心化 NFT 協議 JPEG 也都受到了影響。

據 The Defiant 報道,作為回應,DeFi 貸方開始從包括 Aave 在內的其他 DeFi 平臺撤資,導致整個子賽道的借貸費用飆升。

多鏈DeFi平臺Rubic將集成Curve Finance:12月21日消息,多鏈DeFi平臺Rubic宣布將集成Curve Finance,將幫助為Rubic用戶提供更好的費率。[2022/12/22 21:59:54]

毫無疑問,事情可能會更糟。但是白帽黑客能夠從 Curve 上的幾個貸款池中刪除資產,以防止資產被盜。此外,五起惡意攻擊中的三起顯然是由 MEV(最大可提取價值)專家“搶先交易”造成的。MEV是公共區塊鏈工作方式中一個有爭議但繞不過的特點,它允許第三方和自動化機器搜索并重新排序內存池中等待的未最終交易以獲取利潤。

Coffeebabe.eth負責通過搶先交易來逆轉至少兩次惡意攻擊,這些攻擊可能是由多個互不相關的黑客實施的。鏈上數據提供商 Chainlink(又名“預言機”系統)也因防止攻擊中整個行業的附帶損害而受到一些贊譽,但似乎是以一種迂回的方式。如果像 Aave 這樣的平臺或其他 DeFi 借貸協議使用(現已耗盡的)CRV/ETH Curve 池作為鏈上預言機,他們就會完全陷入壞賬的困境。”LINK Marine ChainlinkGod 在推特上寫道。確實如此,但也許是同義反復。

金融應用程序Curve 為美國用戶推出加密獎勵計劃:金色財經報道,金融超級應用程序Curve 宣布與 B2B2C 數字資產基礎設施解決方案的領導者 Zero Hash 合作推出創新的加密獎勵計劃。

用戶收到一張 Curve 卡,并且可以選擇他們的任何其他卡作為 Curve 的基礎支付卡。當基礎支付卡已經獲得加密獎勵時,客戶可以“雙底”并同時在兩張卡上賺取加密,每次購買都符合美國用戶的條件。

Curve 正在利用 Zero Hash 的加密獎勵 API 驅動的基礎設施來原生提供加密獎勵,嵌入在 Curve 應用程序中,并提供無縫的用戶體驗。(finextra)[2022/10/1 18:36:39]

攻擊的本質顯然源于一種名為 Vyper 的編程語言中發現的漏洞,該語言專門用于在以太坊上啟動智能合約。該編程語言的核心團隊得到了Curve 團隊的支持,宣布舊版本的 Vyper 容易受到“重入”攻擊。盡管 Vyper 代表表示使用 0.2.15、0.2.16 和 0.3.0 版本的項目應該聯系,但可能需要幾天、幾周或幾個月的時間才能真正了解問題所在。

安全公司Uppsala Security發布用于加密威脅檢測的本地解決方案TOMS:基于區塊鏈技術和人工智能的眾包威脅情報平臺Sentinel Protocol的開發商Uppsala Security最近發布了TOMS,該產品旨在滿足對本地解決方案(on-premise solutions)日益增長的需求,以符合加密貨幣領域最新和最嚴格的監管要求。與Uppsala安全產品套件中的其他工具類似,TOMS利用了威脅信譽數據庫(TRDB),這是一個去中心化數據庫,存儲超過5600萬個威脅指標,具有眾包架構,使其驗證數據能夠以近乎實時的方式被世界各地的用戶訪問,并與去中心化技術的要求和特性相互協調。(CryptoNinjas)[2021/3/27 19:22:19]

加密世界中的黑客攻擊與其他地方的黑客攻擊并不完全相同。攻擊者返還被盜資金的情況越來越普遍,這些資金本質上總是可以在區塊鏈上追蹤的,這使得人們很難在全世界都不知道的情況下花掉受污染的錢或在任何地方兌現。您可能認為這意味著加密貨幣中的攻擊將不那么常見 – 但事實顯然并非如此。就在今天,安全審計公司 CertiK 聲稱,僅 2023 年 7 月,加密貨幣用戶就因漏洞利用而損失了至少 3.03 億美元。

動態 | Currency.com將推出代幣化白俄羅斯政府債券:據cointelegraph報道,根據5月7日的新聞稿,白俄羅斯代幣化證券交易所Currency.com宣布將推出一種代幣化形式的白俄羅斯政府債券。用戶可以使用法幣或加密貨幣(BTC和ETH)投資和交易白俄羅斯政府債券。[2019/5/9]

雖然攻擊的技術方面仍在研究中,而且總體影響尚不清楚,但至少有一個明確的結論。UniswapX 是最受歡迎的去中心化交易所 Uniswap 背后團隊推出的一款新產品,該產品本質上是使用鏈下機制來執行交易,從而節省 Uniswap 用戶的交易費用。在宣布 UniswapX 后的幾天里,人們一直在談論未來DEX 的數量。顯然,世界正在朝這個方向發展:Cowswap 和 0x 以及包括現在 UniswapX 在內的一系列協議都在使用“最佳執行”模型,這些模型將加密貨幣交易的某些方面帶到了鏈外。

在某種程度上,加密貨幣交易是迷人但危險的。在任何市場,競爭對手必須通過創新來吸引用戶,成本總是趨于零。加密貨幣交易者還表明,他們通常愿意用完全鏈上加密貨幣的一些保證來換取更好的價格、更快的交易或只是一種幫助——這是聲稱對交易者有利的專有交易算法背后會發生的情況。

但是,考慮到最近 DeFi 的困境,考慮到即使是鏈上交易執行也可能明顯出錯,如果去掉區塊鏈給商業帶來的唯一好處:不變性和透明度,這難道不是一個巨大的風險嗎? ?

我不知道區塊鏈的未來會怎樣,但越來越多的人告訴我,它不會像我們熟悉的 AMM(自動化做市商)世界,而是更加程序化和自動化,也許這會成為現實,但當務之急是,先解決加密項目當下的問題。

比推 Bitpush News

媒體專欄

閱讀更多

Foresight News

金色財經 Jason.

白話區塊鏈

金色早8點

LD Capital

-R3PO

MarsBit

深潮TechFlow

Tags:CURCurve加密貨幣DEFsecurecoinPAXCURVE加密貨幣市場最新消息新聞PINETWORKDEFI幣

波場
鏈上游戲技術棧:如何同步游戲狀態?_STA:STAK幣

摘要 全鏈游戲/自治世界("FOG/AW")是圍繞Web 3的少數重要敘事之一。相比于只通過NFT連接到Web3的Web2.5應用不同,FOG/AW將游戲邏輯也放在了鏈上.

1900/1/1 0:00:00
馬斯克為何如此鐘情“X”_馬斯克:WIT

作者:金色財經cryptonaitive作為當代最具雄心的企業家,馬斯克的一舉一動都處在鎂光燈下。馬斯克的最新舉動是徹底改變老牌社交媒體Twitter的經典“小藍鳥”LOGO.

1900/1/1 0:00:00
晚間必讀 | DeFi已死了嗎?_比特幣:波場幣和比特幣的區別在哪里呢

我們將在本文深入研究關于現實世界資產(RWA)代幣風險管理的關鍵問題。我們將分析不同協議是如何處理此類相關風險的,并討論迄今為止可能遇到的所有問題.

1900/1/1 0:00:00
W Labs:以WEB3的名義到馬來和越南轉轉_BSP:nbs幣發行量

這次在東南亞轉了十天,先馬來西亞再越南,說說感受吧。馬來的氣候不要太好,國內 40 度,檳城 26-30 度.

1900/1/1 0:00:00
金色早報 | 觀點:比特幣到2028年可能會達到30萬美元_比特幣:NBS

▌摩根溪資本管理公司創始人:比特幣到2028年可能會達到30萬美元摩根溪資本管理公司(Morgan Creek Capital Management)創始人兼首席執行官Mark Yusko在Co.

1900/1/1 0:00:00
世界幣 難談公平?_COIN:pepecoin幣能到一美金嗎

ChatGPT 有多熱,Worldcoin 就有多涼。 所有人都懵了。 從官方發布重大更新的公告到 Worldcoin 代幣 WLD 正式上線平臺交易,只用了 3 個小時.

1900/1/1 0:00:00
ads