加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

哪怕遭受攻擊 為啥DeFi協議也能“春風吹又生”?_DEF:raven幣價格

Author:

Time:1900/1/1 0:00:00

原標題:哪怕遭受攻擊 DeFi協議也很快能“春風吹又生”?

對于DeFi的發展,安全攻擊風險始終是不能掉以輕心的。保守主義者因為這一點,始終不會傾注大量資產在DeFi的參與上。Messari分析師Mira Christanto 在一則分析中指出,比起單次攻擊,行業整體的增長對DeFi協議的影響更大。似乎在遭到攻擊之后,DeFi協議都比較快地“春風吹又生”,這可能是一個蓬勃發展中的領域容錯率高的表現。對于新興領域,也許我們應該在謹慎中多一分樂觀。

以下是分析原文:

雖然很多DeFi項目從過去的錯誤中吸取教訓,漏洞攻擊事件的發生頻率放緩,但黑客的規模卻一直在增加。就在一周多以前,DeFi經歷了有史以來最大的一次漏洞,Alpha Homora在本次事件中損失了3750萬美元。

馬克·庫班:SEC和Gensler正將加密創企“扔下公共汽車”:6月16日消息,億萬富翁Mark Cuban對SEC和Gensler近期的行動展開了批評,他認為監管機構應該為交易平臺和加密貨幣創建一個更簡單、不會妨礙初創公司的注冊系統。

“我看到大量由汗水驅動的初創加密企業被SEC和Gary Gensler扔下公共汽車。”“現在是國會再次做出回應并修改規則的時候了,國會需要保護投資者并使行業發展。“[2023/6/16 21:40:36]

這就一定是壞事嗎?

指責說DeFi的風險特別大是不公平的。即使是比特幣,在早期也有需要核心開發者修補的bug。例如,2010年8月,一個區塊包含了920億BTC;在2013年3月,比特幣core 0.8版本與之前的版本不兼容;2014年7月還發生過一次攻擊,礦池gHash.IO的算力短暫超過了網絡的50%,導致礦池自愿承諾減少在網絡中的份額。

MoonPay CEO:希望實現NFT和加密貨幣的大規模采用:金色財經報道,MoonPay首席執行官Ivan Soto-Wright在巴黎NFT會議上談論,MoonPay如何與Puma和Nike等品牌合作管理他們的Web3游戲和智能合約,以及當NFT和加密貨幣能夠融入我們的日常生活時,它們將如何成為主流。Ivan表示,我們希望讓世界上任何地方的任何人都能夠輕松地使用借記卡和信用卡等支付方式,我們希望將這種體驗本地化,使他們能夠輕松地購買他們的第一個加密貨幣或第一個NFT。加密貨幣需要在日常生活中使用,NFT需要在日常生活中使用。[2023/3/16 13:08:20]

如果DeFi協議要想承載數千億甚至數萬億美元的價值,就必須經過實戰檢驗。過去的攻擊可以看作是賞金計劃,降低DeFi變得 "大而不倒?"風險。每次發生了攻擊事件,協議都會以安全為第一考慮。下一次的黑客攻擊也會是這樣。

觀點:比特幣市場迎來喘息之機:金色財經報道,據區塊鏈分析公司Glassnode最新分析,雖然美國整體CPI通脹率達到了9.1% 創 40年來的新高,但比特幣市場已迎來向上的喘息之機。目前比特幣實現價格為22092美元,與目前的現貨價格21060美元相比,比特幣投資者的平均未實現損失為-4.67%。不過,隨著市場價格穩定在1.76萬美元和2.18萬美元之間,未實現的損失總額在-1650億美元和-1980億美元之間,總體上證實了8-11月的反彈更類似于 \"熊市緩解 \"的反彈,而不是牛市的恢復。[2022/7/22 2:30:36]

以下是過去幾年的主要的攻擊事件:

漏洞攻擊是負面事件,但拉到一個更大的環境來看,它涉及的金額是微不足道的。自2019年7月以來,攻擊事件損失的總金額為2.85億美元。平均每起黑客和合約失敗的損失金額為1200萬美元。平均到每天損失是2萬美元。

MakerDao將暫時禁用Aave DAI直接存款模塊 (D3M):6月16日消息,據官方治理網站,MakerDao社區關于暫時禁用Aave DAI直接存款模塊 (D3M)的提案投票已通過,將于北京時間6月18日5:03開始執行。

根據提案內容,暫時禁用Aave DAI直接存款模塊是因為Aave v2上借入的2億枚DAI中,有1億枚DAI是借給了Celsius,并且主要由stETH抵押,因此存在風險。風險核心部門認為,目前由Aave治理投票的提案如果獲得批準,將對Maker協議構成不可接受的風險。該執行提案的明確目的是禁用Aave D3M,直到風險核心部門或Maker社區確信該風險不再存在。執行提案通過后,Aave DAI直接存款模塊 (D3M)目標借款利率將設置為0。[2022/6/16 4:31:09]

自2019年7月以來,攻擊事件損失額平均占當天行業TVL的0.3%。自從DeFi盛夏的爆發以來,黑客攻擊或失敗造成的協議預期損失僅為0.1%。

損失金額與占該協議TVL的平均比例為9%。大多數協議會凍結處于風險中的資本池。然而,市場還是對于攻擊事件作出了很敏感的反應,而且反應(比TVL的變化)要大得多。一個協議在攻擊之后的一天TVL(按資產數量計)平均下降39%,鎖定資產的總價格也下降了31%;而在之后的一個月,價格平均恢復了5%,比起最初的攻擊日期TVL仍然是下降31%。然而來到現在,按協議計算的TVL和價格平均分別上升了+215%和+133%,主要是由于整個行業的資產增長。因此,整個行業的增長情況對比單次的攻擊事件影響是更大的。

最有可能的攻擊方式是預言機與閃電貸組合。代碼缺陷是第三大常見的漏洞,占23%。

預言機:在去中心化的預言機網絡項目中,Chainlink已經成為希望外包預言機的項目的事實選擇。它們從多個數據資源中策畫feeds,并使操縱參考數據變得更加困難和昂貴。

閃電貸:發起閃電貸攻擊并不一定需要大量的資金,當攻擊成功時卻會有巨大的回報。有人呼吁禁用閃電貸功能。但是,在去中心化的社區中,我們并不能取消或禁止一個產品。如果有閃電貸的需求,協議則會提供主要的功能。再說,如果沒有閃電貸,這些攻擊也是可能發生的(盡管成本更高)。可以說,在更大的流動性進入DeFi之前,閃電貸就已經暴露了安全的弱點。

三分之一的攻擊者出于道德或法律原因退還了全部或部分資金。一名攻擊者將5萬元返還給一名在攻擊中損失10萬元后提出懇求的用戶;另一個例子是,對Eminence Finance攻擊造成損失1500萬美元后,攻擊者返還了800萬美元;可能是由于由于社區的道德輿論,Sushiswap最初創始人道歉并返還了1400萬美元。這些可能會成為人們為攻擊者正名的例子,從全局的角度看,他們通過暴露漏洞,幫助整個DeFi生態系統更能自如應對攻擊。

有幾種方法可以避免漏洞做造成的波動性,讓這些智囊團(發動攻擊者)和協議站在同一陣線上:

1. 創建一個獎勵性的bug賞金計劃。這樣做會有利于生態系統的安全,而不會出現短期的恐懼、恐慌或價格波動。

2. 在獎勵計劃中提供補助和治理權力,讓智囊團一起幫助協議;

3. 招募第三方審計和白帽黑客。雖然很多協議都采用了這種方式,但審計人員很難檢查所有可能的攻擊方式。此外,從經濟收益角度而言,攻擊協議甚至可能比審計代碼收獲更大。再者,如果有的漏洞審計人員遺漏了沒有檢查出來,他們也不會受到經濟處罰;

4. 提供保險。在這方面Nexus Mutual是基于以太坊的一個先行者,它為智能合約風險提供保障,有社區驅動的治理和保險理賠。Yearn與Nexus Mutual合作推出yInsure,然后在2020年11月與Cover Protocol合并。Cover將成為Yearn產品套件和其他DeFi協議的保險提供商。

結論

DeFi不適合膽小的人。這個領域對攻擊的抵御能力越來越強,但發展的速度之快讓人不得不承受發展的痛苦。目前一些工作正在推進,以控制攻擊帶來的對行業聲譽的損害和用戶的損失。協議可以購買保險,也可以通過提供“漏洞賞金即服務”(bug-bounties-as-a-service)來應對。這樣做可以邀請社區中最優秀的人才做出貢獻,激勵他們一起來對協議進行建設,而不是攻擊。

Tags:DEFEFIDEFIAVETRD-DeFiMEFIDefi Tigerraven幣價格

歐易交易所app官網下載
殿堂級應用出現 NA(Nirvana)連接百萬億美元體量的大數據價值創造_HAI:CHA

引言:NA(Nirvana)Chain公鏈將場景的權利下放,加上各種創新技術加持,必然導致人們創造場景的積極性增高,產出的價值也會呈指數型增長。互聯網的到來,給人們的生活帶來了驚人變化.

1900/1/1 0:00:00
首發 | 2020年區塊鏈安全態勢感知報告_區塊鏈:NBS

本文由國家互聯網應急中心主編,授權金色財經首發。主編:國家互聯網應急中心聯合編制:成都鏈安科技有限公司 北京長亭科技有限公司 蘇州鏈原信息科技有限公司杭州派盾信安科技有限公司天融信科技集團股份有.

1900/1/1 0:00:00
2.23晚間行情:市場短期超跌 迎接更大的機會_BTC:ETF

文章系金色財經專欄作者幣圈北冥供稿,發表言論僅代表其個人觀點,僅供學習交流!金色盤面不會主動提供任何交易指導,亦不會收取任何費用指導交易,請讀者仔細甄別防上當.

1900/1/1 0:00:00
金色早報 | 33億美元的比特幣期權今日到期 Coinbase或發幣_區塊鏈:BTC

頭條 ▌33億美元的比特幣期權于今日到期金色財經報道,價值約33億美元的比特幣期權今日到期,此外價值約6.13億美元的以太坊期權也于今日到期.

1900/1/1 0:00:00
Coinbase解讀:以太坊經濟的崛起_以太坊:EFI

作為僅次于比特幣的第二大加密貨幣,以太坊不僅僅是數字貨幣,它更是數十億美元經濟的基礎。從DeFi到數字藝術,我們需要了解以太坊崛起背后的推動力.

1900/1/1 0:00:00
首發 | PAID Network攻擊事件還原_PAID:paid幣怎么解決

本文由Certik原創,授權金色財經首發。2021年3月5日,PAID Network遭受了由于私鑰管理不善而引起的 "鑄幣 "攻擊.

1900/1/1 0:00:00
ads