加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

一文速覽DeFi代碼審計與漏洞賞金計劃_DEFI:WEB

Author:

Time:1900/1/1 0:00:00

摘要

目前有一種趨勢,即DeFi團隊會發布未經審計的協議。

然而,審計人員仍然為這些項目的安全性提供了寶貴的意見。

TheBlock帶大家深入了解68個DeFi項目的審計和bug賞金計劃。

最近,隨著YFI的推出,去中心化金融(DeFI)出現了一個趨勢,即發布未經代碼審計的項目供用戶訪問。但正如我們從YamFinance的事件中看到的那樣,

在項目的智能合約中發現的bug會對未經審計的項目的用戶和投資者造成經濟上的損害。

Immutable和MetaStudio宣布建立合作伙伴關系以增強游戲元宇宙:金色財經報道,Immutable宣布和游戲工作室MetaStudio建立合作伙伴關系以增強游戲元宇宙,通過與 Immutable 的二層區塊鏈基礎設施集成,MetaStudio可以為玩家提供動態的游戲體驗和獨特的優勢,例如點對點交易的零gas費用和游戲內資產的安全所有權。(decrypt)[2023/5/22 15:19:12]

雖然審計絕不意味著項目的完全安全,但正如Hegic的bug所表明的那樣,智能合約審計師在生態系統中繼續發揮著重要作用。通過讓第三方審計師仔細檢查代碼并采取行動修復漏洞,項目向其用戶發出信號,表明他們認真對待資金的安全性。

Gemini:在Silvergate上沒有存放GUSD和客戶資金:金色財經報道,加密貨幣交易所Gemini在推特稱,正在積極監控Silvergate Bank情況,但在該銀行中沒有存放任何GUSD和客戶資金,此外該交易所已經停止通過ACH的客戶存款/提款,Silvergate Bank向Gemini發起的資金兌換服務也已暫停。[2023/3/3 12:39:45]

在這篇報道中,TheBlock對加密貨幣審計公司的數據進行了研究,并特別關注了DeFi項目,因為在當前的環境下,大部分用戶資金都流向了那里。我們還研究了DeFi項目設立的bug賞金計劃。我們的數據集由68個DeFi項目組成,這些項目已經處理和管理了數十億美元的加密貨幣。

投行Jefferies:預計FTX用戶可收回至多40%資產,已購買部分FTX債權:金色財經報道,紐約的投資銀行 Jefferies Financial Group 預計 FTX 債權人可以收回約 20% 至 40% 的資金,但預計這場可能持續數年的破產程序中律師和其他管理人員的費用可能會達到 5 億至 10 億美元,故債權人可收回的凈資產可能在其在 FTX 上持有資產的 10% 至 35% 之間。此外,包括 Jefferies 在內的公司表示,目前已完成或接近完成幾筆收購 FTX 債權的交易。[2022/12/16 21:49:17]

DeFi審計機構

Astar CEO:WASM智能合約已得到四大瀏覽器引擎的支持:金色財經報道,多鏈智能合約平臺 Astar Network 創始人 Sota Watanabe 在最新采訪中透露,旗下 Webassembly(WASM)智能合約已經得到谷歌、微軟和 Mozilla 等頭部公司的四大瀏覽器引擎(Chrome、Firefox、Edge 和 Webkit)支持,并且可以與主流編程語言一起使用,例如 C/C++、GO、TypeScript 和 RUST,幫助 Web2 開發人員使用 WASM 工具構建可互操作的 Web3 Dapp。(bitcoin.com)[2022/12/12 21:37:56]

根據我們的研究,至少有29家網絡安全公司為加密貨幣項目提供審計服務,并延伸到DeFi項目。按審計的項目數量計算,

領先的DeFi審計機構是OpenZeppelin、TraiofBits和ConsenSysDiligence。

來源:TheBlockResearch,ProjectWebsites

這三家審計公司總共審計了我們數據集中一半以上的項目。在我們的數據集中,每家公司單獨審計了近五分之一的項目。

來源:TheBlockResearch,ProjectWebsites

DeFi項目聘請的審計師平均人數約為兩名。下圖顯示的是已經聘用了三個或更多審計師來檢查其項目的項目。Gnosis以最多樣化的審計師隊伍領先。

擁有一套多樣化的審計師可以使項目獲得不同審計師所特有的更廣泛的技能組合。

來源:TheBlockResearch,ProjectWebsites

BUG賞金計劃

除了審計,

許多DeFi項目還為白帽黑客提供漏洞賞金計劃。賞金是根據漏洞矩陣支付的,該矩陣通常關注披露的漏洞的嚴重性和被利用的可能性。在我們的數據集中,48.5%的項目提供了漏洞賞金計劃。

DeFi項目的關鍵bug的中位數上限獎金范圍為25000美元。借貸協議Aave是關鍵bug的最高獎金項目,對于一個關鍵且容易被利用的披露,獎勵金額為25萬美元。

來源:TheBlockResearch,ProjectWebsite

低風險漏洞bug賞金的中位數是1000美元,其中Curve的2500美元是這批項目中最高的。

來源:TheBlockResearch,ProjectWebsites

Tags:DEFIEFIDEFWEB99DEFI幣DEFI S價格DeFi11CWEB價格

fil幣價格今日行情
觀察 | DeFi保險,下一個DeFi生態的熱點?_DEFI:DEF

作者:Alex 在這個火熱的夏天,DeFi在加密圈子里可謂發展得如火如荼,DEX、流動性挖礦、YieldFarming、預言機等諸多概念接棒為其助燃.

1900/1/1 0:00:00
舊瓶裝新酒,DeFi之火燒向IEO_DEF:okex

DeFi暴動后,IEO在幣圈如同上古時代的名詞。好項目稀缺是交易所們放慢「打折認購」節奏的主因,今年甚至有交易所一期未發。DeFi如火如荼之時,這一板塊也成了交易平臺挖掘優質資產的渠道之一.

1900/1/1 0:00:00
Uniswap 鎖倉破10億,卻被sushi拿到了7億,沒想到打土豪分田地這事在DeFi上發生了_SWAP:Uniswap Wallet

xxxSwap:Uniswap大哥,你發幣不?Uniswap:嗯,等我想想……xxxSwap:那你慢慢想,我先發幣……由xxxSwap發起的對Uniswap一場流動性掠奪大戰在進行中.

1900/1/1 0:00:00
一文了解V神的新歡:Dark Forest_ARK:DARK幣

昨天剛烤完番薯,今天新上線的CRV又完成一次標準的開盤即顛覆戲劇,DeFi固然已成為了一種趨勢,但不理性也讓不少“新韭菜”吃了大虧.

1900/1/1 0:00:00
MIT DCI回應英國央行CBDC論文:7種方式以維持央行貨幣和金融穩定的目標_CBD:LAYER

本文來源:中鈔區塊鏈技術研究院 編譯:葉子逸、練娜 編者注 DCI是位于麻省理工學院(MIT)媒體實驗室的一個研究小組。DCI聘請了來自不同背景的研究人員,包括技術和公共政策專家.

1900/1/1 0:00:00
暴漲下的幣圈眾生相:山寨幣狂歡、韭菜迭代_EFI:如何做區塊鏈

來源:深潮TechFlow 作者:邦尼 一輪暴漲,揭開幣圈隱秘的角落。DeFi,即去中心化金融,誕生兩年多以來,一直是幣圈最極客、隱秘的圈子.

1900/1/1 0:00:00
ads