加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > XLM > Info

解決開放式金融(DeFi)安全性問題,代碼質量是核心_DEFI:DEF

Author:

Time:1900/1/1 0:00:00

DeFi解決方案將在應對傳統金融的失敗方面獲得更大的吸引力。

開放式金融,通常被稱為DeFi,已經吸引了主流金融和科技界的關注。DeFi因在諸如借貸、支付等金融科技領域,提供了獨具創新性的解決方案而備受贊譽,但突出的智能合約安全問題成為了DeFi行業的最大挑戰。只有遵循最完善的安全指南與開發規則,才能確保DeFi為用戶提供比傳統銀行更及時、更安全的服務。

新興DeFi市場的發展面臨著安全問題的挑戰

在當下,政府為防止冠狀病傳播而實施嚴厲而有效的措施,諸如封城,居家令的同時,主流的金融和銀行系統,在突如其來的巨額貸款請求,和政府發放緊急刺激撥款的巨大的壓力下瀕臨崩潰。企業和個人往往需要等待數星期之久才能拿到本應幾個小時就到手的補貼。COVID-19的流行暴露了這一現行金融系統長期存在的缺陷,DeFi的支持者早已意識到現行金融系統的這一弊端,即無法為用戶提供直接,即時和便捷的有效獲得資金的渠道。

Gemini CEO:債權人委員會財務顧問正協助制定解決Genesis和DCG流動性問題的計劃:12月19日消息,加密交易所Gemini總裁兼首席執行官Cameron Winklevoss發推文稱:“債權人委員會財務顧問Houlihan Lokey已開始倡導一項計劃,以解決Genesis和DCG的流動性問題,并為資金回收提供途徑。目前仍處于早期階段,討論仍在進行中,但將會在有更多信息后發布通知。”

據悉,Houlihan Lokey是一家美國跨國獨立投資銀行和金融服務公司,主要服務領域包括并購、資本市場、財務重組和估值。

此前12月6日消息,Cameron Winklevoss稱,Gemini公司與其他債權人組成了一個債權人委員會,以共同解決問題;歸還客戶資金是公司的首要任務。[2022/12/19 21:53:11]

在COVID-19疫情帶來的經濟衰退和金融危機的情況下,加之銀行無力有效的向中小企業提供即時有效的貸款,初創以及中小企業和各類企業家蒙受了巨大的經濟損失。許多非常重要的民生企業,非但沒有獲得額外資金支持,還被消減信用額度。在這種經濟環境下,DeFi為企業獲得資本和處理支付提供了明確和切實的解決方案,通過即時、低成本的交易消除傳統支付中繁瑣的人工流程。

銀之杰:已可以為金融行業客戶提供基于區塊鏈的應用解決方案:銀之杰在互動平臺表示:公司一直致力于探索區塊鏈技術在金融科技領域的應用實踐,并已經可以為金融行業客戶提供基于區塊鏈的應用解決方案。公司于上半年中標了江蘇銀行“蘇銀鏈2.0”優化及網貸合同區塊鏈存證項目,為江蘇銀行打造升級版“蘇銀鏈2.0”,提升“蘇銀鏈”的性能并滿足電子合同區塊鏈存證的應用場景需求,是銀之杰不斷積累的區塊鏈技術在金融行業的應用案例。(財聯社)[2020/9/4]

盡管該技術的應用前景廣闊,但DeFi解決方案的批評者認為,智能合約安全問題將給開放式金融網絡的發展,被主流社會廣泛采用蒙上陰影。通過高效的智能合約集成,結合高質量的編碼,開放式金融網絡才可以充分確保用戶的資金安全,防止類似今年早些時候dForce遭遇黑客襲擊的安全事件再次發生。

金山云在美遞交IPO文件 公司通過與區塊鏈等提供多行業解決方案:4月17日晚間,雷軍旗下金山云在美遞交了IPO的F-1文件,尋求在納斯達克交易所上市,代碼為“KC”。IPO文件顯示,公司通過與人工智能、大數據、物聯網、區塊鏈、邊緣計算、AR/VR等優勢技術的有機結合,提供適用于政務、金融、AIoT、醫療、工業、傳媒、視頻、游戲、教育、互聯網等行業的解決方案。(每日經濟新聞)[2020/4/19]

DeFi應從dForce黑客事件中得到的教訓

DeFi社區在2019年實現了一系列突破,包括可觀的投資,如AndreessenHorowitz對MakerDAO的1500萬美元投資;以及知名企業,如ConsenSys進入DeFi生態,推出被稱為Codefi的新產品套件。今年2月,DeFi又突破了一個重要的里程碑,總資產管理規模首次突破了10億美元大關,創下新的歷史新高。

聲音 | UNI創始人Sunny:UNI搭建了UNI主鏈和Phoenix跨鏈系統解決跨鏈資產交易難題:12月18日,499Block Korea Award Night在韓國首爾江南區的Merry Garden舉辦,UNI創始人Sunny在發布會上表示,UNI搭建了UNI 主鏈和 Phoenix 跨鏈系統為平行鏈提供更多的個性化,實現跨鏈原子交換等“跨鏈閃兌”,解決跨鏈資產交易難題。其次 Uni 生態系統完善跨鏈接口服務系統 Phoenix 具有多種功能模塊,方便第三方通過SDK 和API的形式實現了跨鏈共識,調用主鏈服務,降低多鏈DAPP的開發難度。而UNI首次將SGX硬件同態加密技術引入到跨鏈中,提供跨鏈切換場景的流暢體驗,解決多鏈管理不便的痛點及提升資產跨鏈流動性。[2019/12/20]

然而,當4月份團隊位于國的Lendf.me平臺被黑客攻擊損失2500萬美元時,DeFi社區驚醒了。戲劇性的是,在卷走2500萬美元幾天后,黑客幾乎將所有資金都歸還了原處。DeFi行業分析師對這起大規模攻擊如何發生進行了揭示,很多人指出這是源于黑客設計的復雜算法。

動態 | 北京政府打造“目錄區塊鏈” 10分鐘解決數據共享難題:據新京報消息,2019年10月,北京政府部門開啟首個線上數據共享流程依托“目錄區塊鏈”,市水務局對“建設用地規劃許可證”和“建設工程規劃許可證”兩項數據的共享,申請、授權、確認、共享、使用等各環節均在“目錄區塊鏈”管控下自動執行,10分鐘內全部完成。[2019/11/4]

然而,將dForce黑客攻擊事件具體進行分析,就能描繪出一幅更真實的畫面。此次黑客襲擊,暴露了dForce團隊缺乏完善的智能合約質量管理與研發體系,與風險預警機制。dForce使用了從DeFi借貸市場的領先者Compound那里復制的代碼,缺少必要的審查,幾乎沒有安全檢查或審計,也沒有針對智能合約,有可能出現的漏洞,設計緊急處理程序。

在經歷了dForce黑客事件的沖擊后,DeFi社區能否準備好應對未來的安全威脅?通過加強編碼安全審計和遵循完善的合約代碼質量控制體系,DeFi行業才可以獲取市場的信賴,為全球受眾提供不受限制的、切實可行的數字金融解決方案。

DeFi安全解決方案

全面的外部安全審計、原創的編碼和測試網絡環境下的模擬測試是確保安全的措施的基本步驟,這些可以保護用戶并在DeFi網絡上增強的安全性。全面的編寫測試和遷移腳本是確保智能合約安全和質量的快速有效手段。另外,還可以通過使用先進的審計與測試工具的幫助,進一步提高代碼質量,比如提高代碼覆蓋率、Gas成本分析、使用主網分叉ganache進行模擬測試、代碼精簡和持續集成測試。

在通過先進的安全審計工具進行代碼審查后,再動用一切可以利用外部資源進行進行進一步的安全審計。這不僅能讓用戶以及投資者更加安全與放心,而且還能識別編碼階段可能忽略的所有潛在問題。選擇精通DeFi技術的安全審計公司——這將有助于加快審計過程,為項目節省時間和經費。

審計完成后,下一階段就是啟動局部范圍的真實網絡測試。這是識別網絡上所有錯誤的大好機會,可以邀請熱心的社區成員和團隊來測試智能合約。將時間和資源用在測試階段很明智,因為一旦Beta測試主網啟動,糾正問題將更加困難。局部范圍啟動也是在向公眾發布之前,與社區成員進行交流的一個很好機會,并為beta測試版主網發布公告做準備。在測試網發布期間采取這些措施可以吸引用戶和社區的關注。

安全審計的最后階段應該包括bug賞金計劃:邀請白帽黑客社區成員,獎勵他們發現任何安全漏洞或漏洞。這可以分兩個階段進行:測試版發布前和發布后。啟動前以bug賞金邀請黑客測試智能合約,讓他們報告所有發現的漏洞。在局部版推出后,賞金計劃應該持續向黑客社區開放。這將確保任何潛在的安全漏洞都能被發現并得到解決,減少來自黑客攻擊的風險。

安全解決方案為DeFi帶來光明的情景

全球的投資與融資人,一直在積極的尋求更多樣性的、更有效的管理財富方面的解決方案和選擇。迄今為止,主流金融服務未能提供切實的數字金融解決方案,銀行行業也受到安全漏洞的困擾,比如在線欺詐及黑客竊取用戶的信用卡和登錄信息等。

冠狀病暴露了中心化系統的缺陷,銀行面臨著快速有效地處理支付的壓力。中心化系統的安全性可能再次受到懷疑,這種新的市場環境凸顯DeFi解決方案的巨大潛力——將金融控制權重新交到用戶手中,同時成為傳統銀行業務的替代方案以提供提供更好、更安全的服務。

隨著儲蓄、支付和借貸等新金融產品的增長,我們已經開始看到整個DeFi領域的巨大發展。為了讓DeFi社區從行業發展中獲得回報,進行安全最佳實踐是首要任務。只有確保用戶的安全和防止外部黑客攻擊,DeFi才能將走上主流采用的道路。徹底的安全審計和質量保證將為該行業在新的數字時代的發展和繁榮提供必要的信任和透明度。

原文鏈接:

https://cointelegraph.cn.com/news/the-code-is-key-solutions-for-overcoming-defi-security-breaches

更多資訊:CointelegraphChina/登錄?https://cointelegraph.cn.com

Tags:DEFIDEFEFI區塊鏈World of DefishYearn DeFi Forkyefi幣行情區塊鏈的未來發展前景與應用

XLM
Hash CIB波卡研究報告——Polkadot值得期待嗎?_HASH:ASH

來源:律動 Polkadot是下一代區塊鏈網絡基礎設施,旨在成為「去中心化互聯網」的基礎。這是繼以太坊推出后最重要的區塊鏈項目之一.

1900/1/1 0:00:00
供應鏈金融模式有哪些?區塊鏈在供應鏈金融中如何應用?_區塊鏈:Biotron

供應鏈金融自誕生以來,以其獨到的模式受到了市場主體的追捧,發展十分迅速,但是因受限于其他因素,所以還無法有效發揮其潛力.

1900/1/1 0:00:00
美股暴跌,加密市場也難逃厄運_BTC:區塊鏈幣排名

導讀 本周,美股出現暴跌,加密市場也隨即出現大幅下跌,BTC價格一度跌破9100美元,單日最大跌幅近9%。 摘要 專題:美股暴跌,加密市場也難逃厄運.

1900/1/1 0:00:00
以太坊及其基礎設施建設面臨的挑戰_以太坊:LAYER

來源:頭等倉 本文解釋了以太坊的概念,介紹了在以太坊上構建的應用程序,并重點介紹了構建以太坊基礎設施面臨的挑戰.

1900/1/1 0:00:00
打造用戶友好型平臺,MXC抹茶的升級版合約系統有什么亮點? | 鏈節點AMA_區塊鏈:加密貨幣

近年來,隨著加密貨幣衍生品的興起,用戶雖然在交易產品方面有了更多的選擇,但卻因成千上萬的交易平臺而眼花繚亂。在合約市場日益壯大的同時,交易所將需要在合約產品上進行升級和創新以吸引更多的用戶.

1900/1/1 0:00:00
山寨幣正在崛起?ERC-20代幣市值已占以太坊鏈上加密資產總市值近50%_比特幣:以太坊

據Messari數據顯示,ERC-20代幣市值已占以太坊鏈上加密資產總市值的近50%。而ERC-20代幣總市值也已十分接近ETH的市值.

1900/1/1 0:00:00
ads