加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

CEX公鏈DeFi風起 項目跑路誰向投資者負責?_EFI:COREFI

Author:

Time:1900/1/1 0:00:00

CEX公鏈DeFi風起項目跑路誰向投資者負責?

Odaily星球日報

剛剛

9

據PeckShield態勢感知平臺數據顯示,過去一個月,整個區塊鏈生態共生38起較為突出的安全事件。涉及DeFi相關21起、交易所安全6起、勒索相關1起,詐騙事件10起。

CEX公鏈DeFi“土礦”跑路誰向投資者負責?

自2020年DeFi點燃FOMO情緒后,曾經食物鏈頂端的CEX的優勢逐漸減弱,尤其是從增量市場變為存量市場以后,CEX開始尋求新的突破點。公鏈作為區塊鏈行業的發展基石,是交易所發力的重要突破點,它不僅能將交易所的各個生態布局連接到一起,同時也是與DeFi連接的契合點。?

2020年下半年,幣安、火幣、OKEx等各大中心化交易所紛紛加快布局自己的公鏈支持DeFi項目,為搶占DeFi市場分一杯羹。

2021年起,CEX公鏈上的DeFi項目陸續出現跑路的狀況。據PeckShield統計,2月CEX公鏈上的DeFi“土礦”跑路項目至少有4起。

2月1日,媒體報道稱,幣安智能鏈上的DeFi“土礦”項目Popcornswap和MultiFinancial跑路,分別損失約48,000BNB和5,000BNB。此前,幣安智能鏈上的ZapFinance、TinFinance和SharkYield等DeFi項目被爆相繼跑路。

數據:盡管CEX整體網站流量在熊市中下降,FTX等網站流量仍顯著增長:8月8日消息,根據網站分析平臺SimilarWeb的數據,包括FTX在內的一些主要加密交易所,盡管經歷了2022年的熊市,但網站流量仍有顯著增長。

數據顯示,截至2022年6月,FTX的網絡流量同比增長高達123%。

用戶對WhiteBIT和ByBit等交易平臺的興趣增長更大,在過去一年中,流量分別飆升了244%和160%。KuCoin在過去一年中的用戶興趣也有所增加,其網站流量同比增長50%。

FTX和ByBit流量增長的背景是,用戶對大多數CEX網站的興趣大幅下降。

美國主要加密交易所Coinbase的網絡流量同比下降46%,跌幅居前。Kraken和Bittrex等競爭對手也出現了流量損失,訪問量分別下降了38%和54%。(Cointelegraph)[2022/8/8 12:10:36]

2月8日,火幣公鏈HECO上的借貸項目Filda疑似被盜580萬HUST。

2月28日,媒體報道稱,火幣公鏈HECO上的項目tokenlink疑似跑路,損失幾百萬USDT。

CEX公鏈上的DeFi項目已現跑路的態勢,投資者該向誰問責?

美國搖滾樂隊Kings of Leon與SpaceX合作將NFT送入太空:9月12日消息,美國搖滾樂隊Kings of Leon透露,他們將與SpaceX合作,在下周執行Inspiration4任務中,成為第一支將NFT)送入太空的樂隊。該任務將把樂隊的一首歌曲和一個數字藝術畫廊帶入軌道。 屆時NASA肯尼迪航天中心將進行全民用航天發射。該任務將攜帶總共51個NFT,包括未發行的Kings of Leon歌曲“Time in Disguise”。

據悉,Inspiration4是為期三天的地球軌道之旅,由Shift4 Payments的創始人兼首席執行官億萬富翁Jared Issacman計劃。該任務希望為圣裘德兒童研究醫院籌集2億美元。The Kings of Leon NFT 將與其他5 個數字NFT一起拍賣,以支持醫院及其研究。拍賣將在Origin Protocol平臺上進行,該平臺也是鑄造NFT的平臺。NFT將在現在到11月之間拍賣,起拍價為5萬美元,獲勝者將收到NFT和將NFT送入太空的iPhone。(Crypto Daily)[2021/9/12 23:19:28]

對此,CEX相關負責人曾表示CEX搭建的公鏈與以太坊等公鏈一樣,不應該為構建在其上面可能存在問題的項目負責。

NDCEX與xFramer達成戰略合作:官方消息,基于HECO火幣生態鏈項目NDCEX與xFramer達成戰略合作,雙方在共同流量互通,建立社區,生態閉環和應用落地達成合作。

自2021年5月9日20時,NECEX的交易及挖礦功能上線以來,一周內全網流動性質押總量突破3000萬美金。

NDCEX流動池質押資金高達600萬美金,24小時漲幅超40%。[2021/5/17 22:12:01]

PeckShield安全專家表示:“從CEX所推出的公鏈的定位上來看,它們致力于打造一條公有鏈,即非許可鏈。在理想狀態下,任何人都可以參與區塊鏈數據維護和讀取,容易部署應用程序,完全去中心化不受任何機構控制。但值得注意的是,CEX所推出的公鏈還處于發展初期,在構建生態的過程中,可能還需要有一個‘弱中心化’的過渡過程。從投資者角度來看,由于CEX的公鏈由CEX部署,雖然CEX可以對上線項目進行免責聲明,但用戶或將其品牌視作一種信用背書,改進和完善制度治理是CEX亟待解決的問題。”

詐騙蔓延至DeFi領域DeFi可組合性漏洞持續凸顯

除了CEX公鏈上的DeFi項目跑路的安全事件外,據PeckShield統計,2月共發生21起DeFi安全事件,詐騙事件已蔓延至DeFi領域,DeFi的可組合性漏洞持續凸顯。

霍比特交易所Elsa:霍比特公鏈支持Cex+Dex混合撮合模式:7月20日,霍比特交易所商務副總裁 Elsa Qiu應邀參加力力&代代舉辦的主題為“公鏈生態與DeFi經濟”的線上AMA。Elsa稱,面對流動性問題方面,霍比特公鏈創新性的支持Cex+Dex混合撮合模式,一方面,可完整解決Dex的流動性問題;推進Cex的交易流動性和深度。另一方面,霍比特公鏈支持任意用戶/Dex/流動性提供方接入OpenDex協議體系,完整共享整個Dex的深度和流動性。在支持的資產種類和交易體驗方面,可以媲美中心化交易所。

霍比特公鏈是Defi生態基礎設施。它以去中心化和社區共識為基礎,綜合運用密碼學和區塊鏈技術,在技術層面支持去中心化的協會制治理能力。通過BHPOS共識機制,結合橢圓曲線數字簽名、零知識證明和可信多方計算等密碼學工具,實現跨鏈托管資產私鑰在所有驗證節點的分布式生成和簽名。在此基礎上,實現輕量級非侵入式的跨鏈資產托管,跨鏈資產錨定發行以及OpendDex體系,助力Defi生態發展。[2020/7/20]

2月5日,Yearnv1yDAI保管庫遭到攻擊,保管庫損失了1100萬美元,攻擊者竊取了280萬美元。

2月5日,DeFi保險項目ArmorFi向白帽黑客支付150萬美元的漏洞賞金。據悉,這名黑客發現了該協議的一個“關鍵漏洞”,該漏洞可能會導致該公司所有的承保資金被耗盡。

動態 | GCEX完成與PrimeXM的外匯和加密流動性整合:1月21日消息,受英國監管機構FCA監管的加密交易技術提供商GCEX宣布加入PrimeXM的XCore。總部位于倫敦的GCEX現在將向XCore客戶提供流動性,包括數字資產和外匯。GCEX此前已經完成了與兩家橋梁和機構流動性提供商——Gold-i的MatrixNETwork和oneZero的API集成。[2020/1/21]

2月8日,去中心化交易協議Curve表示發現聚合協議Yearn全新的yv2資金池存在問題,為了保護流動性提供者,該資金池已經關閉。

2月9日,去中心化衍生品交易所dYdX官方推特表示,目前尚未發幣,也沒有進行預售或空投。用戶需警惕相關騙局。

2月9日,智能DeFi收益聚合器BT.Finance遭到黑客攻擊,損失約150萬美元。

2月13日,DeFi協議Cream.Finance以及AlphaFinance遭到閃電貸攻擊,損失3,750萬美元。

2月15日,以太坊鏈上期權協議PrimitiveFinance發推稱,PrimitiveFinance沒有協議代幣,用戶需警惕相關騙局。

2月20日,基于Tezos構建的DEXDexter被曝合約存在漏洞,該漏洞允許在未經授權的情況下提取資金,開發團隊NomadicLabs已重寫合約。

2月21日,DAOMaker發推提醒用戶,警惕冒充DAOMaker的騙局。

2月22日,以太坊鏈上期權協議PrimitiveFinance智能合約中發現了一個嚴重漏洞。由于合約不可升級或暫停,官方利用自己的智能合約進行黑客攻擊以保護用戶資金。

2月22日,去中心化借貸協議ForTube披露兩周前的安全漏洞,暫無用戶因漏洞而造成損失。

2月24日,以太坊二層擴容解決方案開發團隊MatterLabs發推質疑去中心化交易所ZKSwap的用戶資金安全。

2月25日,有報告指出,自動做市商在交易或代幣互換之前使用的審批機制可能存在安全漏洞,報告稱該功能允許第三方代表用戶從其賬戶中發送代幣。與此同時,報告發現有欺詐者正在使用該手法利用釣魚郵件騙取LINK。

2月26日,DeFiBox監測發現,上線火幣生態鏈Heco的基金投資平臺MFD存在預挖風險。?

2月27日,DeFi收益聚合器Yeld.Finance的DAI池遭到閃電貸攻擊,損失16萬DAI。

2月28日,DeFi聚合平臺Furucombo遭到黑客攻擊,損失超過1400萬美元。由于CreamFinance未及時從錢包里撤銷所有對外部合約的授權,因此受到該漏洞的影響,造成損失約110萬美元。?

2月28日,DeFi保險協議Armor.Fi發推表示,一名詐騙者從團隊成員騙取120萬枚ARMOR代幣,目前已經以大約600ETH的價格拋售完畢。

PeckShield發現,2月所發生的DeFi項目Furucombo、PrimitiveFinance遭攻擊都與DeFi無限授權模式相關,該授權方式使得錢包無需經過用戶任何許可,即可支配其所有資產,且不受用戶私鑰保管限制。PeckShield提示用戶切勿過度授權。

對于協議開發者而言,在嘗試創新的基礎上,需要提高安全意識,定位組合可能存在的問題,在做安全審計時充分考慮系統組合時存在的業務邏輯缺陷,進而做到安全防御為首。其次,由于DeFi項目與資產緊密相連,容易成為潛在的攻擊對象,這就要求DeFi協議開發者提升安全防御等級,包括項目上線前的安全審計,項目運行中的異常數據預警和危機發生時及時的應急響應等等。

交易所攻擊

據PeckShield統計,2月共發生6起典型的交易所安全事件,包括英國加密貨幣交易所Exmo遭到DDoS攻擊,服務器暫停使用。

影響較?的安全事件為2月1日交易所Cryptopia再次遭黑客入侵,被盜取約62,000新西蘭元的加密貨幣。調查顯示,黑客訪問了一個自2019年被盜后一直處于休眠狀態的錢包,該錢包由Cryptopia的清算人GrantThornton控制。

詐騙&勒索

據PeckShield旗下反欺詐態勢感知系統CoinHolmes統計,2月共計發生10起詐騙相關安全事件和1起勒索事件。

2月4日,社交平臺Discord上出現比特幣贈送騙局,以收集加密用戶數據。

2月5日,澳大利亞男子被指通過加密貨幣對沖基金詐騙9000萬美元,現已認罪。

2月5日,德國檢察官從一名詐騙者手中沒收了價值超過5,000萬歐元的比特幣,但面臨一個尷尬的問題,即無法破解密鑰而不能解鎖這筆資產。

2月6日,美國司法部宣布,塞爾維亞公民AntonijeStojilkovic涉嫌詐騙加密貨幣投資者逾7,000萬美元,已被引渡到美國,面臨共謀實施欺詐和洗錢的指控。據稱,Stojilkovic及其同伙在塞爾維亞等地建立了20多個虛假交易平臺。

2月8日,美國佛羅里達州電信公司的StephenDediore被指控進行SIM交換詐騙,竊取加密貨幣。如果罪名成立,Dediore將面臨最高5年監禁和最高25萬美元的罰款。

2月10日,比利時能源部長TinneVanderStraeten的推特帳戶被黑。其推特賬戶被改名為“以太坊基金會”,并發布以太坊贈品騙局誘使其關注者進入欺詐網站。

2月11日,歐盟執法機構逮捕通過SIM交換竊取價值1億美元加密貨幣的黑客。

2月11日,日本檢察官已指控一群體涉嫌處理價值1.8億美元Coincheck交易所被盜虛擬貨幣。

2月17日,美政府起訴北朝鮮黑客組織?LazarusGroup?的三名成員,涉嫌竊取逾13億美元的資金和虛擬貨幣。

2月18日,汽車制造商起亞汽車遭到勒索攻擊,黑客索要600枚比特幣作為贖金。

由于加密貨幣具有匿名性、鏈上資產轉移路徑復雜、技術追蹤難度大,從而加大了相關部?執法的難度。除了完善相關的法律法規,全球執法機構亟待引?新的監管?具和技術。

安全問題

網絡安全

本文來源:

星球日報

文章作者:PeckShield

我要糾錯

聲明:本文由入駐金色財經的作者撰寫,觀點僅代表作者本人,絕不代表金色財經贊同其觀點或證實其描述。

提示:投資有風險,入市須謹慎。本資訊不作為投資理財建議。

金色財經>區塊鏈>CEX公鏈DeFi風起項目跑路誰向投資者負責?

Tags:EFIDEFIDEFCEXCOREFIDefina FinanceCredeficex幣圈爆炸頭

火必交易所
今日行業大事:“比特幣到底是什么”登上抖音熱榜 Vitalik堅持EIP-1559提案_比特幣:比特幣是什么東西

熱點摘要: 1.“比特幣到底是什么”登上抖音熱榜,話題排名熱榜第3位。2.Vitalik堅持EIP-1559提案,部分礦工持反對態度.

1900/1/1 0:00:00
背靠庫幣生態 KCS如何實現價值捕獲?_KCS:kcs幣最新價格

平臺幣一直是加密貨幣投資者重點關注的領域之一。在本輪牛市行情的帶動下,各大交易所的平臺幣都呈現上漲趨勢.

1900/1/1 0:00:00
Uniswap丨Hold & 提供流動性,哪種方式更賺?_ETH:TOKEN

作者:NovumInsights 翻譯:李翰博 在2020年第三季度,所有的去中心化金融加密交易所都開始快速增長,這基本上是由于Uniswap推出了一個更有彈性和深度的版本.

1900/1/1 0:00:00
觀察 | 多個項目進入Layer 2 或將帶領DEX爆發_DYDX:STA

據dYdX中文社區消息,經過7個月的研發,dYdX新的通用保證金永續合約現已在第二層主網上發布.

1900/1/1 0:00:00
Gas超標 礦池抵制 以太坊困局何時破?_以太坊:ETH

Gas超標礦池抵制以太坊困局何時破? 蜂巢財經News 剛剛 487 近兩個月來,新一輪DeFi熱潮涌起,以太坊鏈上擁堵加劇,在Uniswap做一筆交易消耗的Gas費達到20~200多美元.

1900/1/1 0:00:00
觀察 | 深入分析EIP-1559銷毀對礦工收入的影響_SHB:CashBet Coin

分析目標 為銷毀礦工收入數量設定下限、中值和上限三個層級。 分析 我們認為EIP-1559對礦工收入和ETH持幣者的影響尚未得到充分探索.

1900/1/1 0:00:00
ads