8月10日晚,跨鏈互操作協議PolyNetwork遭受黑客攻擊,總價值6.1億美元的加密資產被盜。這是迄今為止,DeFi行業史上最嚴重的安全事故。
上一組數據,感受下此次事件的重量級:2020年全年DeFi行業共計發生60余起攻擊事件,損失總和約為2.5億美元,此次盜幣案的金額是去年全年兩倍不止。該協議部署在以太坊、幣安智能鏈、Polygon三條網絡上的智能合約同時遭到攻擊,共有3.02億枚USDT、5.5萬枚ETH、2000枚比特幣等資產被黑客轉移。
6.1億美元,毫無疑問,黑客已經死死盯上DeFi行業了。小到個人大到企業,都得反思——我的錢包/數據資產,真的安全嗎?
因Curve事件引發搶跑,今日產生以太坊史上最大MEV獎勵區塊:金色財經報道,以太坊核心開發者、EIP-1559聯合作者eric.eth在社交媒體上稱,今天產生了以太坊歷史上一些最大的MEV獎勵區塊。其中,Slot 6,992,273: 獲得584枚ETH獎勵;Slot 6,993,342: 獲得345枚ETH獎勵;Slot 6,992,050: 獲得247枚ETH獎勵;Slot 6,993,346: 獲得51ETH獎勵。
eric.eth稱, curve發生黑客攻擊/漏洞利用。一個機器人注意到內存池中有黑客入侵,復制了tx并在前面運行。為此,他們向區塊生產者支付大量ETH,以實現搶跑。[2023/7/31 16:08:28]
Real Vision 創始人:比特幣和加密資產引發歷史上最大財富再分配:Real Vision 創始人兼宏觀分析師 Raoul Pal 表示,隨著資金從傳統金融流入比特幣和加密資產,一場歷史性的財富轉移即將到來。 在接受采訪中,Raoul Pal提供了他對金融未來的看法,并表示加密將為新的數字經濟奠定基礎。他認為加密貨幣領域存在豐富的投資機會,并表示數字資產類別在潛力方面沒有限制。(The Daily Hodl)[2021/7/1 0:20:16]
去中心化金融和傳統金融,誰更安全?
如此巨額損失,揭露DeFi領域的安全事故頻發,尤其是跨鏈協議更容易被攻擊。傳統金融和去中心化金融都有風險,那到底哪個更安全呢?
觀點:加密貨幣可能是人類歷史上最偉大的發明之一:今年比特幣經歷了強烈的波動,因為新冠肺炎震撼了市場。雖然這種波動讓許多人對這個領域不感興趣,但一些人表示,當前的宏觀經濟和地緣趨勢使得比特幣比以往任何時候都更加重要。
Uber、推特和Identity等公司的天使投資人、AngelList聯合創始人兼董事長Naval Ravikant最近接受采訪時提到他目前關于比特幣、加密貨幣的想法。“我認為加密貨幣可能是人類歷史上最偉大的發明之一,它們之所以有趣,是因為如果你看看科技行業,科技在不受監管的空間里發揮作用。”
他解釋稱,“從金融角度來看,2020年發生的最可怕的事情可能是共和黨和民主黨都認為,‘哦,實際上我們可以印很多很多的錢。當我們印刷1美元時,70%的通貨膨脹沖擊效應成本由世界其他地方承擔,而不是由我們自己承擔。所以美國政府已經解決了這個問題。’”他還提到,“我不想做價格預測,但我覺得現在的持有者比以往任何時候都要多。”(NewsBTC)[2020/10/17]
從金融的業務視角看,去中心化金融依靠區塊鏈技術,用數據區塊取代傳統金融對中心服務器的依賴,且通過共識機制、智能合約、P2P網絡、分布式存儲等技術,在數據傳輸過程中,達到了數據自我證明的目的,直接降低了全球信用的建立成本。即沒有中央銀行,減少了金融體系崩潰風險。
價格腰斬,市值蒸發逾1200億美元,比特幣史上最慘季度:雖然美國時間還未到31日,但比特幣的史上最差單季紀錄已經鐵板釘釘。按照彭博的數據,截至本周美股最后一個交易日,一季度比特幣蒸發的市值幾乎和Netflix的市值相當,幾乎是特斯拉市值的三倍,約為Twitter市值的5.5倍。追蹤多家數字貨幣交易所價格和市值的Coinmarketcap網站顯示,比特幣交易價已經從1月1日的14000美元上方跌至截至發文時的不足6900美元,跌幅超過50%,市值從接近2390億美元跌至1155億美元左右。這是比特幣問世以來,很可能沒有哪個季度像今年一季度表現這么差。[2018/3/31]
然而,在加密貨幣缺乏監管、智能合約設計不成熟、代碼編寫漏洞以及巨大利潤空間的引誘下,不法分子趨之若鶩,使得以安全著稱的DeFi頻頻破防,淪為黑客的ATM。
而傳統金融隨著時間的發展,其交易流程、IT架構已經足夠成熟、完善,在流程防護建設上有更多的安全保障。在交易時,去中心化金融交易在通過智能合約自動執行時,某個執行動作一旦有漏洞,就會被黑客竊取權限,將交易賬戶轉出地址改成黑客自己的,完成交易“截胡”。
所以,安全這一概念,沒有絕對之說,所謂的安全也只是相對安全。
具體問題具體分析,安全問題要抓重點
實際上,區塊鏈技術本質上是去中心化、分布式結構的數據存儲、傳輸和證明,某種程度上和云災備也是有著一定的相似之處。參照區塊鏈多方參與、共建共享的特點,云災備可將各區域的數據聯合備份,包括兩地互備、多地多中心等。在具體備份策略的選擇上,可以依據數據保護等級的不同采取不同層面、不同策略的備份。
對于金融行業,考慮到對數據長期可讀有效的要求,一般會進行系統備份:將數據層、操作系統層、應用層都進行備份,防止因系統升級、業務中斷等,造成的應用缺失、不兼容等造成的數據不可讀。
從實用性角度來看,數據保護與恢復的安全建設至少需要具備如下幾項功能:
數據備份:將數據的變化以日志的形式記錄下來,數據的每一條變化都有記錄。現在通過CDP實時備份技術,能進行秒級甚至更精確的細粒度數據抓捕。目前行業內最先進的CDP技術,已經可以實現字節級數據捕獲,誤差可縮短到百萬分之一秒。
數據監測:在后臺實時監測所保護系統的數據動態,一旦檢測到數據未通過該平臺操作,直接對數據進行增刪改等動作,之后通過校驗網絡中的數據信息,將驗證不通過的數據標識為異常狀態。
告警提示:檢測出被非法篡改的數據并標記后,標示出具體的節點,向用戶發出告警提示。
數據恢復:當異常發生,用戶可以依照日志文件,從正常節點中,讀取被篡改前的正常狀態數據,對異常數據進行恢復。至于數據恢復的粒度,就要看之前選擇的是何種備份方案,如果是實時備份,需要恢復數據的量和精度都會高于定時備份,當然成本也會更高。
當然以上幾點僅僅只是最基礎的功能,基礎不意味著簡單,越是底層的技術越是在細微中顯示出差距。例如CDP技術能達到的RTO量級,就像田徑比賽里的短跑成績一樣,即便是0.01秒的提高,也需要付出難以想象的努力。
數字世界是千變萬化的,如何在絕對變化中,找到相對安全的平衡點,需要企業有多層次、多策略、全域的數字化理念,輔之以擁有核心自研技術的基礎軟件,牢牢守住“數據錢包”,從而在數字化洪流中站穩腳跟。
Tags:去中心化金融CDP區塊鏈去中心化金融是誰提出來的去中心化金融FA去中心化金融defi什么意思CDP幣是什么幣區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢
一般來說,一個剛剛誕生的項目往往容易憑借其新鮮感趕超各個老牌項目,銷售額在短期可以名列前茅,但是BoredApeYachtClub并不算是一名「新生兒」.
1900/1/1 0:00:00近日,120萬元打一針,就能讓癌細胞消失的事,讓大家眼前一亮:是不是癌癥患者都有救了?這就是中國首個獲批的CAR-T藥物——阿基侖賽注射液,于今年6月批準上市,為廣大癌癥患者帶來了希望.
1900/1/1 0:00:00Billions項目組軟件工程 奧賽資料:軟件工程: 是指導計算機軟件開發和維護的一門工程學科.
1900/1/1 0:00:00《每日之星》7月13日報道,根據在線養老金平臺(PensionBee)的調查數據顯示,社交媒體不再僅僅是年輕人獨有的天地,有許多65歲以上的網紅.
1900/1/1 0:00:00關注酒加丨Wine+ 快速獲取葡萄酒行業資訊03 2021年香檳產量回升 在2020年初因新冠疫情導致的銷量暴跌后,香檳銷售以驚人的速度復蘇,該地區的監管機構將今年的收成設定為高水平.
1900/1/1 0:00:009月7日晚上,比特幣突然間走出很極端的下殺走勢。在短短1個小時的時間里,比特幣就突然從5萬美元的價格,直線跳水到最低3.98萬美元,一口氣暴跌20%,跌沒了1萬美元.
1900/1/1 0:00:00