加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > MEXC > Info

哪怕遭受攻擊 為啥DeFi協議也能“春風吹又生”?_EFI:APT

Author:

Time:1900/1/1 0:00:00

原標題:哪怕遭受攻擊DeFi協議也很快能“春風吹又生”?

對于DeFi的發展,安全攻擊風險始終是不能掉以輕心的。保守主義者因為這一點,始終不會傾注大量資產在DeFi的參與上。Messari分析師MiraChristanto在一則分析中指出,比起單次攻擊,行業整體的增長對DeFi協議的影響更大。似乎在遭到攻擊之后,DeFi協議都比較快地“春風吹又生”,這可能是一個蓬勃發展中的領域容錯率高的表現。對于新興領域,也許我們應該在謹慎中多一分樂觀。

以下是分析原文:

雖然很多DeFi項目從過去的錯誤中吸取教訓,漏洞攻擊事件的發生頻率放緩,但黑客的規模卻一直在增加。就在一周多以前,DeFi經歷了有史以來最大的一次漏洞,AlphaHomora在本次事件中損失了3750萬美元。

這就一定是壞事嗎?

Coinbase CEO去年收到630萬美元的安保福利:金色財經報道,根據美國證券交易委員會的披露,Coinbase首席執行官Brian Armstrong去年收到了630萬美元的安保福利,是他前一年的安全費用的三倍多。2021年,阿姆斯特朗的security benefits為190萬美元。

Armstrong在2022年的總薪酬為750萬美元。100萬美元為固定工資,剩下的是安全費用和法律費用。他在2021年和2020年拿的是同樣的基本工資。[2023/5/12 14:59:48]

指責說DeFi的風險特別大是不公平的。即使是比特幣,在早期也有需要核心開發者修補的bug。例如,2010年8月,一個區塊包含了920億BTC;在2013年3月,比特幣core0.8版本與之前的版本不兼容;2014年7月還發生過一次攻擊,礦池gHash.IO的算力短暫超過了網絡的50%,導致礦池自愿承諾減少在網絡中的份額。

Aptos Grant DAO第二輪資助啟動,申請項目達到215個:據官方消息,Aptos Grant DAO第二輪資助已經開始,BUIDL提交將于2月17日結束。本輪資助將分配8,000 APT (約11萬美金),開發者可以在DoraHacks.io向六個賽道提交BUIDL - Defi, Stable Coins, NFT / Gaming, Infrastructure / Tooling, Move Native, Community / DAO, ZK-Move, Social。相比第一輪資助,Aptos Grant DAO新增了穩定幣、ZK-Move、社交三個賽道。

截至目前,總共有215個項目申請Aptos Grant DAO第二輪資助,其中包括62個Aptos公共物品項目。[2023/1/25 11:29:34]

如果DeFi協議要想承載數千億甚至數萬億美元的價值,就必須經過實戰檢驗。過去的攻擊可以看作是賞金計劃,降低DeFi變得"大而不倒?"風險。每次發生了攻擊事件,協議都會以安全為第一考慮。下一次的黑客攻擊也會是這樣。

Circle推出兩項新資助計劃,旨在吸引人才以推進其Web3愿景:1月17日消息,Circle宣布推出新的資助計劃,以吸引開發人員和研究學者,并幫助實現公司的使命。具體如下:

1.為學習Web3開發的學生提供10項10000美元的USDC資助,項目細節,包括今年春季開放的申請流程,將在未來幾周內公布。

2. Circle Insight Award。這是Circle與Crypto and Blockchain Economics Research Forum(CBER)合作推出的首個此類獎項,該金融獎項將表彰杰出的學術論文。這些論文為區塊鏈技術解決實際問題提供了原創、有洞察力的方法。獎金從5000美元到1萬美元不等,將在5月份的CBER年會上宣布。(PR Newswire)[2023/1/17 11:16:37]

以下是過去幾年的主要的攻擊事件:

YOLO Bunny #3839 以100 ETH成交,創該系列迄今歷史最高交易記錄:金色財經報道,據最新交易數據顯示,YOLO Bunny #3839以100 ETH的價格成交,約合142,094.71美元,創下該NFT系列迄今歷史最高交易記錄。YOLO Bunny NFT系列由Web3.0音樂元宇宙平臺Muverse推出,總計包含9,999只來自1,402號宇宙的兔子音樂藝術家&愛好者。[2022/7/27 2:40:07]

漏洞攻擊是負面事件,但拉到一個更大的環境來看,它涉及的金額是微不足道的。自2019年7月以來,攻擊事件損失的總金額為2.85億美元。平均每起黑客和合約失敗的損失金額為1200萬美元。平均到每天損失是2萬美元。

自2019年7月以來,攻擊事件損失額平均占當天行業TVL的0.3%。自從DeFi盛夏的爆發以來,黑客攻擊或失敗造成的協議預期損失僅為0.1%。

損失金額與占該協議TVL的平均比例為9%。大多數協議會凍結處于風險中的資本池。然而,市場還是對于攻擊事件作出了很敏感的反應,而且反應要大得多。一個協議在攻擊之后的一天TVL平均下降39%,鎖定資產的總價格也下降了31%;而在之后的一個月,價格平均恢復了5%,比起最初的攻擊日期TVL仍然是下降31%。然而來到現在,按協議計算的TVL和價格平均分別上升了+215%和+133%,主要是由于整個行業的資產增長。因此,整個行業的增長情況對比單次的攻擊事件影響是更大的。

最有可能的攻擊方式是預言機與閃電貸組合。代碼缺陷是第三大常見的漏洞,占23%。

預言機:在去中心化的預言機網絡項目中,Chainlink已經成為希望外包預言機的項目的事實選擇。它們從多個數據資源中策畫feeds,并使操縱參考數據變得更加困難和昂貴。

閃電貸:發起閃電貸攻擊并不一定需要大量的資金,當攻擊成功時卻會有巨大的回報。有人呼吁禁用閃電貸功能。但是,在去中心化的社區中,我們并不能取消或禁止一個產品。如果有閃電貸的需求,協議則會提供主要的功能。再說,如果沒有閃電貸,這些攻擊也是可能發生的。可以說,在更大的流動性進入DeFi之前,閃電貸就已經暴露了安全的弱點。

三分之一的攻擊者出于道德或法律原因退還了全部或部分資金。一名攻擊者將5萬元返還給一名在攻擊中損失10萬元后提出懇求的用戶;另一個例子是,對EminenceFinance攻擊造成損失1500萬美元后,攻擊者返還了800萬美元;可能是由于由于社區的道德輿論,Sushiswap最初創始人道歉并返還了1400萬美元。這些可能會成為人們為攻擊者正名的例子,從全局的角度看,他們通過暴露漏洞,幫助整個DeFi生態系統更能自如應對攻擊。

有幾種方法可以避免漏洞做造成的波動性,讓這些智囊團和協議站在同一陣線上:

1.創建一個獎勵性的bug賞金計劃。這樣做會有利于生態系統的安全,而不會出現短期的恐懼、恐慌或價格波動。

2.在獎勵計劃中提供補助和治理權力,讓智囊團一起幫助協議;

3.招募第三方審計和白帽黑客。雖然很多協議都采用了這種方式,但審計人員很難檢查所有可能的攻擊方式。此外,從經濟收益角度而言,攻擊協議甚至可能比審計代碼收獲更大。再者,如果有的漏洞審計人員遺漏了沒有檢查出來,他們也不會受到經濟處罰;

4.提供保險。在這方面NexusMutual是基于以太坊的一個先行者,它為智能合約風險提供保障,有社區驅動的治理和保險理賠。Yearn與NexusMutual合作推出yInsure,然后在2020年11月與CoverProtocol合并。Cover將成為Yearn產品套件和其他DeFi協議的保險提供商。

結論

DeFi不適合膽小的人。這個領域對攻擊的抵御能力越來越強,但發展的速度之快讓人不得不承受發展的痛苦。目前一些工作正在推進,以控制攻擊帶來的對行業聲譽的損害和用戶的損失。協議可以購買保險,也可以通過提供“漏洞賞金即服務”來應對。這樣做可以邀請社區中最優秀的人才做出貢獻,激勵他們一起來對協議進行建設,而不是攻擊。

Tags:EFIDEFDEFIAPTPINETWORKDEFI價格Pi Network DeFi99DEFIapt幣價格幣幣情

MEXC
巴菲特黃金搭檔查理·芒格:比特幣不會成為世界交易媒介_比特幣:比特幣暴跌要完了

股神巴菲特的黃金搭檔、伯克希爾·哈撒韋公司副董事長查理·芒格表示,比特幣不會成為世界交易媒介,建議投資者不要購買.

1900/1/1 0:00:00
日媒:中國加速數字人民幣擴張 或成CBDC規則制定方_數字貨幣:數字貨幣平臺詐騙案例

中國新年剛過,就拉開了CBDC落地大幕,2021年注定是央行數字貨幣大戰最激烈的一年。昨日,中國人民銀行2月24日披露,香港金融管理局、泰國中央銀行、阿拉伯聯合酋長國中央銀行及中國人民銀行數字貨.

1900/1/1 0:00:00
首發 | 太和資本:加密貨幣市場2月分析報告_比特幣:以太坊

太和資本 加密貨幣市場分析報告 2020.2.25 宏觀基本面 本期要點摘要:????????????1.???本月比特幣持續上漲突破5萬美元大關.

1900/1/1 0:00:00
除了買比特幣對沖基金開始進軍區塊鏈藝術品收藏領域_區塊鏈:Moonbase

來源/LongHash 截至2021年2月25日,比特幣價格近1年大漲476%,經歷近10年的加密貨幣獲得更多金融機構及頂尖科技公司的青睞.

1900/1/1 0:00:00
HashKey Capital:詳解加密企業主流化方式和影響_PAC:IMPACTXP

2021年是主流機構走向加密資產,和加密資產走向主流的相互融合的一年。存在兩種路徑:1.主流機構直接購買加密資產或者加入加密資產服務的隊列中,是機構投資者「適應」加密資產的一種模式;2.從事加密.

1900/1/1 0:00:00
世界上首個比特幣ETF上線僅一周,持有量已超過1萬枚BTC_ETF:比特幣美元

?世界第一支比特幣交易所交易基金(ETF)在發行的第一周就取得了巨大的成功。Glassnode的數據表明,該基金發行公司Purpose已經持有了超過10,000個比特幣,截止發稿時持有比特幣10.

1900/1/1 0:00:00
ads