加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

DeFi“黑色5月”啟示:欲速則不達 創新大于“Fork”_DEF:BSC

Author:

Time:1900/1/1 0:00:00

今年5月是DeFi歷史上被攻擊次數最多、損失最大的一個月。在5月發生的與?DeFi?相關的25起安全事件中,閃電貸攻擊事件最多,大約有?11?起,此外,BSC是被攻擊次數最多的平臺,遭到了15起攻擊。

自2020年以來,去中心金融(DeFi)已被證明是加密貨幣生態系統的一個顛覆性領域,隨著機構投資者被DeFi領域中可獲得高收益的潛力所吸引,它也在全球金融市場掀起浪潮。

過去一年,整個加密貨幣領域經歷了爆發式的發展,其中DeFi賽道尤為突出,表現極其出色,DeFi協議的總鎖倉價值一度沖擊1300億美元。

然而,DeFi快速、迅猛式的前進的弊端逐漸顯現。DeFi巨大的財富效應對投資者極具誘惑力,但這也使得DeFi領域成為黑客們的“取款機”。

近期,DeFi安全事件屢見不鮮。5月是DeFi歷史上被攻擊次數最多、損失最大的一個月。

Crypto.com DeFi Wallet已上線SPA、USDs等代幣:據官方消息,加密貨幣交易所Crypto.com已在其DeFi Wallet上線Sperax(SPA)、Sperax USD(USDs)等Arbitrum生態項目代幣,以及Dai(DAI)、Tether(USDT)等穩定幣。[2022/6/18 4:36:42]

據?PeckShield態勢感知平臺數據顯示,過去一個月,整個區塊鏈領域共發生46起安全事件,有關DeFi的事件達到25起。

“黑色5月”,DeFi黑客攻擊頻發

可以說,DeFi之火起于以太坊,爆發于以太坊。

隨著大批用戶通過以太坊涌入DeFi中,以太坊的交易手續費不斷飆升,這讓大部分人無法接受,從而迫使用戶們遷移到幣安智能鏈上。

BSC依靠其更低的手續費和更快的交易速度,很快在DeFi領域中占領一片高地,這也推動了DeFi的進一步發展。隨之而來的是,BSC火爆之后,其也很快成為了黑客們的“溫床”。

SupraOracles CEO:解決預言機相關難題可以促進DeFi領域繼續呈指數級增長:12月16日消息,跨鏈預言機解決方案SupraOracles首席執行官兼聯合創始人Joshua Tobkin發文稱,去中心化金融(DeFi)是加密市場增長最快的領域,僅在一年內總鎖倉量(TVL)就從約250億美元增至近1000億美元。不過DeFi面臨一個巨大挑戰:智能合約漏洞攻擊和預言機漏洞導致DeFi領域被盜資金超過14億美元。

隨著DeFi生態系統變得更加復雜和可組合,預言機風險只會升級。現有的預言機領域主要由難以平衡去中心化、速度和安全性的解決方案所主導,一些解決方案錯誤地過分關注速度,同時在這一過程中犧牲了去中心化和安全性。這樣做將為額外的性能故障、安全漏洞和漏洞鋪平道路,而這些都無法推動開放網絡上去中心化技術的大規模機構采用。

此外還存在互操作性的問題。在整個Web3領域,人們都在共同呼吁建立一個多鏈的未來,去中心化網絡群集成在一起,為所有用戶和機構創建一個無縫的技術網格。任何真正希望取代傳統技術堆棧的預言機解決方案都必須為這種可互操作的未來做好準備。

Tobkin表示,通過解決預言機困境相關難題,我們可以加強DeFi的安全性。這將使這一新興行業能夠向新的大型傳統金融資本池開放,以幫助這一個無需許可、開放的新金融范式繼續呈指數級增長。總的來說,如果不保護Oracle層,我們就不配成為未來金融的管理者。我們必須做得更好。(Nasdaq)[2021/12/16 7:42:44]

在5月發生的與DeFi相關的25起安全事件中,閃電貸攻擊事件最多,大約有11起;損失金額普遍較高,至少6個項目的損失超過1000萬美元;此外,BSC是被攻擊次數最多的平臺,遭到了15起攻擊。

DeFi 概念板塊今日平均跌幅為8.15%:金色財經行情顯示,DeFi 概念板塊今日平均跌幅為8.15%。47個幣種中3個上漲,44個下跌,其中領漲幣種為:CRV(+5.46%)、TRB(+1.75%)。領跌幣種為:NEST(-18.13%)、RSR(-15.92%)、IDEX(-14.65%)。[2021/10/28 21:04:15]

在了解近期DeFi遭受大量黑客攻擊之前,我們有必要重新認識一下閃電貸以及閃電貸攻擊。本文將著重分析BSC黑客事件,因為相比BSC的15起攻擊,以太坊鏈上只有3起。?

何為閃電貸?

除了利用傳統金融原語外,DeFi領域也不斷誕生一些極具創新性的金融原語,比如閃電貸。但是,閃電貸的出現讓大量DeFi項目置于安全隱患之中。

閃電貸本身是一種工具,它只是利用區塊鏈技術,為投資者提供一個在不同DeFi協議之間進行套利的機會。

ZBG已上線DeFi專區并推出FAME申購:據ZBG官方消息,ZBG交易所已于8月28日上線DeFi生態專區,并將于8月28日20:00開啟DeFi項目—FAME申購活動。申購額度200萬枚FAME,申購價格0.015USDT或0.015USDT等值的UFC。

據悉,FAME是構建于UFC底層的去中心化金融系統,旨在建立一個公平的去中心化金融系統,為全球所有用戶提供穩定幣借貸和治理機制。持有FAME可以參與社區公平治理,并在公平制度下支付CDP借款的穩定費。

本次申購活動將采用Super Launchpad申購形式,即人人參與皆有所得;實際獲得代幣=(個人申購金額/全網總申購金額)X 代幣銷售總量。更多詳情可見ZBG官網。[2020/8/28]

閃電貸允許用戶通過無抵押的方式借出流動性池內的所有代幣,但需在進行一系列互換抵押清算操作之后、交易結束之前歸還所借代幣以及固定的借貸成本。

必須承認的是,閃電貸是DeFi中最令人興奮的原生創新之一,未來的應用前景十分寬廣。

Hubble Chain CEO:項目三大核心戰略與DeFi有很多契合點:3月20日,在DeFi2020全球區塊鏈金融高峰論壇暨HUBBLE CHAIN亞太戰略發布會上,Hubble Chain CEO Alex Silva為數千位觀眾現場解讀Hubble Chain三大戰略布局。Alex Silva表示,Hubble Chain三大核心戰略與DeFi有很多的契合點,Hubble Chain將從DeFi吸取養分,持續為每一階段的區塊鏈智能金融體系搭建良好的生態基礎。Hubble Chain是擁有去中心化交易系統的公鏈,以智能挖礦、智能中心、智能孵化器三步戰略為核心,全面打造區塊鏈金融新生態。[2020/3/20]

眾所周知,中心化借貸通常是以點對點的方式來撮合執行的,其中中心化交易所承擔者中間人的角色。而去中心化借貸則大大不同,大部分項目采用“資金池”來撮合交易,以實現借貸雙方的需求。

無論是中心化借貸,還是去中心化借貸,都需要通過抵押完成借貸行為,甚至一些項目要求滿足超額抵押才能進行借貸。而無需抵押的閃電貸為傳統借貸市場無法想象的事情帶來了一種新的可能性。

然而,閃電貸的貸款和償還的交易必須在同一個區塊內完成,這給黑客們帶來了利用閃電貸發動攻擊的機會。?

今年4月,加密數據聚合器Messari報告稱,閃電貸攻擊已成為DeFi生態系統中最受歡迎的攻擊方式,約占自2019年以來的DeFi攻擊的一半。

黑客通過閃電貸借出大量資金來提高幣價、完成拋售,以實現套利,最終攜帶著不當利益退出協議。

閃電貸攻擊中心——BSC

BSC是一種公共的、無需許可的基礎設施,它允許開發者在零審查的情況下構建和部署DeFi協議。

在過去的幾個月里,BSC一直是DeFi漏洞的中心,因惡意行為而遭受損失的協議正在增加。

4月,Messari研究員RyanWatkins注意到了BSC驗證者的中心化問題,他表示:“BSC擁有21個活躍的驗證者,使其比大多數平臺更加中心化。這個驗證者組每天由幣安鏈確定,而幣安鏈由11個驗證者管理。”

5月,如期而至,BSC安全事件集中爆發,其中損失最大的是著名的基于BSC的DeFi協議PancakeBunny,它在5月20日遭遇的大規模閃電貸攻擊中損失了高達2億美元的BNB及4200萬美元原生代幣Bunny。

其他運行在BSC上的DeFi協議最近也被黑客攻擊和利用,包括CreamFinance、bEarn、BoggedFinance、UraniumFinance、MeerkatFinance、SafeMoon和SpartanProtocol。

繼PancakeBunny之后,去中心化金融生態系統BSC在一周內遭遇了第二次閃電貸攻擊。攻擊致使DeFi平臺BoggedFinance損失了300萬美元,相當于其總流動性的一半。

另外,5月18日,BSC最大借貸平臺VENUS發生大額清算,疑似被惡意操縱。這導致2億多美元的DeFi清算和1億多美元的協議壞賬,大量用戶遭受了損失。Venus協議宣布最終損失7700萬美元,Swipe團隊將不再參與項目管理。

5月28日,BSC上首個自動化做市商BurgerSwap和去中心化協議JulSwap也遭到了閃電貸攻擊。

本月早些時候,加密貨幣交易所Gate.io首席營銷官MarieTatibouet對Cointelegraph表示:“由于BSC的中心化性質,缺乏嚴格評估加劇了這些漏洞被利用”。他補充說:“他們每星期都有數百個項目獲得綠燈。”

DeFi安全啟示——創新大于“復制”

BSC通過“復制”以太坊,在有限創新的基礎上,吸引了一大批基于以太坊的用戶,BSC因此快速崛起。

與此同時,BSC生態中的很多仿盤項目利用Uniswap等以太坊明星項目的開源代碼,經過“復制”后快速上線。而Fork給BSC上的項目帶來了很多隱患。

據PeckShield分析,BurgerSwap和JulSwap的代碼都是ForkUniswap的,但它們并沒有完全理解Uniswap背后的邏輯。對于黑客來說,這些Fork項目直接向他們敞開了“自家大門”,可以予取予求。

值得注意的是,BSC在去中心化方面做了妥協,這也意味著BSC存在一些黑客可以利用的攻擊點。

以太坊聯合創始人VitalikButerin曾指出區塊鏈“不可能三角”難題——區塊鏈不可能同時具備以下三個屬性:去中心化、安全性和可擴展性。這本質上意味著,改善這三個方面中的一個,將意味著其它兩個屬性在某種程度上受到了傷害。

閃電貸作為最頻繁的攻擊之一,任何DeFi項目都應該注意防范閃電貸攻擊。

除此之外,黑客還會利用不同的漏洞頻繁地進行攻擊,包括密鑰的泄露、編碼錯誤、濫用第三方協議。

隨著DeFi行業接二連三的黑客攻擊事件發生,開發者們需要重審DeFi帶來的危險和機遇,以構建一個真正安全的去中心化金融生態系統。

DeFi在全球金融領域尚有大量亟待開發的潛力。DeFi不僅僅是一個技術噱頭,它再次揭示了區塊鏈技術的強大力量。

隨著越來越多的加密貨幣被主流采用,鎖定在DeFi的總價值可能會隨著加密貨幣在全球貨幣供應中份額的增加繼續提高。

Tags:DEFEFIDEFIBSCfdudefidefi去中心化交易所下載DeFi.chCloud9BSC

幣安app官網下載
一文梳理香港虛擬貨幣監管政策_虛擬資產:加密貨幣行情哪里看

2021年5月,香港財經事務及庫務局就《有關香港加強打擊洗錢及恐怖分子資金籌集規管的立法建議公眾咨詢》發布咨詢總結.

1900/1/1 0:00:00
晚間必讀5篇 | Adam Back 如何設計出比特幣的引擎_比特幣:比特幣大跌利好什么

1.金色硬核|23個鏈上數據分析比特幣本輪周期結束了嗎金色財經推出金色硬核欄目,為讀者提供熱門項目介紹或者深度解讀.

1900/1/1 0:00:00
金色晚報 | 6月7日晚間重要動態一覽_區塊鏈:Coin Guardian

12:00-21:00關鍵詞:國務院辦公廳、工信部、英偉達、英國央行1.中央財經大學發布《數字金融藍皮書》:區塊鏈將逐漸融入金融機構核心業務2.

1900/1/1 0:00:00
國家網信辦:加大對區塊鏈平臺及衍生平臺應用的監測力度_區塊鏈:區塊鏈的核心是什么

6月7日,國家網信辦組織召開2021年國家打擊治理跨境賭博網絡工作組專題會議,分析當前跨境網絡賭博面臨的新形勢新任務,研究部署下階段重點工作.

1900/1/1 0:00:00
日交易額達 NBA Top Shot 兩倍 這些猿猴為什么火了?_NFT:EDA

BoredApeYachtClub在加密世界中開辟了一條「農村包圍城市」的道路。原文標題:《單日交易量力壓NBATopShot,這些猿猴成了NFT圈新貴》你覺得現在最火的NFT項目是哪個?是長期.

1900/1/1 0:00:00
監管趨嚴 “凍卡”加劇_加密貨幣:USD

最近一段時間,中國監管部門相繼發出強監管信號,比特幣價格經歷了今年以來最大幅度的調整。金融委會議定調后,內蒙古迅速發布打擊虛擬貨幣挖礦的地方細則,內容可謂相當嚴厲,逼迫許多礦機廠商“出海”.

1900/1/1 0:00:00
ads