DeFi在過去的半年時間內是加密世界的主角,火熱程度爆表,也成為了黑客們攻擊的對象,有關DeFi協議被攻擊的事件時有發生,這給項目和用戶帶來嚴重的資產損失。
據統計,在計算機領域中,平均每1000行代碼中,會有1-25個BUG。也就是說,這個概率的區間是0.1%至2.5%。而這個概率放到剛剛處于起步階段的DeFi領域,無疑只會更高。
英國倫敦大學學院副教授IlyaSergey與新加坡國立大學多位學者合著的論文FindingTheGreedy,Prodigal,andSuicidalContractsatScale指出:「將近100萬份智能合約進行每份10秒分析時間的分析后發現,這其中有34200份智能合約很容易受到黑客攻擊,其中2365份有明顯漏洞」。這意味著智能合約出現問題的概率是0.2%至3.42%。
美國前總統特朗普擁有一個價值25萬至50萬美元的加密錢包:金色財經報道,美國前總統唐納德·特朗普最近在提交給政府道德辦公室的修訂后的財務披露表格中透露了有關他參與NFT 的細節。在文件中,特朗普披露了他對CIC Digital LLC的所有權,該公司通過在NFT上使用特朗普的角色來獲得許可費用。據彭博社報道,該公司擁有一個價值25萬至50萬美元的加密錢包。[2023/7/14 10:55:48]
DeFi產品在區塊鏈平臺上運作,大量且頻繁的交易則依賴于部署在鏈上智能合約予以自動化處理,智能合約當中,任何一個小BUG,都可能會給項目或者投資者造成無法挽回的損失。
比如知名DeFi項目Yam,Yam于北京時間8月12日啟動后不到24小時,合約質押的資產就已經超過4.6億美元,然而由于一個小小的增發漏洞,項目就宣告失敗,距離啟動也不過36小時,代幣YAM也從109美元跌至0.9美元,跌幅超99%,而這也是DeFi眾多安全事件的一個縮影。
Opside將于5月上線Pre-alpha測試網:金色財經報道,三層架構ZK-RaaS平臺Opside官網顯示,將于5月上線Pre-alpha測試網。同時,據「Opside激勵測試網預覽」一文顯示,Pre-Alpha測試網旨在測試PoS與PoW共識的混合體、測試ZK-Rollup啟動基地、完成Opside的ETH2.0 共識調整、完成可用的ZK-Rollup執行環境并豐富應用生態、支持多種方式滿足資產在不同層和ZK-Rollup之間的流動。Alpha測試網預計將于8月上線,旨在實現ZK-Rollup證明節點的去中心化、完整的PoW挖礦機制、定序器的去中心化、跨Rollup通信機制。最終測試網預計將于11月上線。[2023/5/2 14:37:51]
以太坊上,數字貨幣的發行和流通、借貸、投票、拍賣等,都已有現成的智能合約模塊可供調用,各種新的智能合約也在不停編寫和部署中。根據區塊鏈安全機構CertiK的一份報告,該報告對2020年12月份新加入Uniswap,共計29個代幣智能合約進行了分析,結果總計發現16個智能合約存在漏洞或者缺陷。
華爾街日報:Celsius破產前兩周在挖礦業務上用掉4000萬美元現金:金色財經報道,Celsius首席財務官克里斯·費拉羅(Chris Ferraro)周五在與債權人的一次會議上表示,該公司在宣布破產前兩周在加密貨幣挖礦業務上用掉了超過4000萬美元的現金。據悉,美國受托人辦公室的莎拉·康奈爾(Shara Cornell)在會議上發現了這筆資金開銷,克里斯·費拉羅最終承認這筆款項用于支付挖礦設備相關電費等支出,并聲稱Celsius認為值得在挖礦業務上花錢,因為“市場上挖礦平臺已經飽和,意味著其價值已經下降,預計Celsius的挖礦業務能在2023年1月之前實現盈利”。(華爾街日報)[2022/8/20 12:37:10]
大概有55%的智能合約項目或多或少存在漏洞或者缺陷,其中大約有10%存在嚴重漏洞,45%存在項目擁有者權限過大,權限中心化過高的缺陷。DeFi智能合約的安全問題可見一斑。
非歐盟國家烏克蘭加入了歐洲區塊鏈伙伴關系:金色財經消息,繼挪威和列支敦士登之后,烏克蘭成為歐盟以外第三個加入歐洲區塊鏈合作伙伴關系(EBP)的國家,該倡議由27個成員國發起,旨在提供跨境公共服務。烏克蘭數字轉型部于6月17日宣布該國以觀察員身份加入EBP。烏克蘭的終極目標是與歐盟整合其數字經濟空間,計劃擴大與其他國家的洲際區塊鏈網絡伙伴關系。(Cointelegraph)[2022/6/18 4:36:57]
具體結果如下:?
那么DeFi項目要如何做呢?
案例分享:acBTC如何確保合約安全
acBTC是一個致力于提供綜合性BTCDeFi服務的協議,為BTC這一單一資產提供多種DeFi方案。BTC作為最為優質的加密資產,用戶對智能合約的安全問題尤其重視,acBTC團隊也很重視這個問題。
一、選擇權威的審計機構
當前DeFi項目熱潮持續不減,很多項目為了抓住熱點與機遇,在未經嚴格測試和審計的情況下便匆忙上線。而且對于智能合約而言,大部分的漏洞是無法通過常見的測試方法和工具來發現,只有尋找專業的審計專家進行嚴謹的數學模型證明,才可以發現該漏洞。
目前業內最常見的做法是在項目上線之前,聘請專業的安全團隊進行充分的安全審計。形式化驗證是當前唯一被證明可以產生可信數學證明的軟件驗證方法。因此,采用基于形式化驗證方法的區塊鏈檢測工具來驗證項目中的安全漏洞,成為了每一個項目在上線前的必經步驟。
acBTC的審計方為區塊鏈知名機構安比實驗室。安比實驗室按照嚴格的標準,從合約的技術實現、業務邏輯、接口規范、Gas優化、發行風險等維度對acBTC的合約代碼進行審計,通過形式化驗證、語義分析等工具進行掃描檢測,對acBTC進行了21項審計,并出具了明晰的審計報告。
詳細的審計報告能夠明確的指出代碼中存在的重大BUG、輕微BUG、可優化環節等等,幫助項目在代碼安全層面做到更好。在安比實驗室為acBTC提供的21個審計報告里,為acBTC排除了潛在風險。
二、防患于未然,可優化絕不放過
如前文提到,審計的一個作用還在于幫助項目進行代碼優化,這種優化可以帶來更好的用戶體驗,減少在實際使用過程中可能出現的問題。
安比在審計過程發現的部分可優化項,并報告給acBTC團隊,acBTC技術團隊在安比實驗室的協助下修復完成。
安比實驗室的審計結論:
安比實驗室在對ACoconutBTC合約進行分析后,發現部分可優化項,并提出了對應的修復及優化建議,acBTC開發者均已在最新版代碼中進行了修復。安比實驗室認為acBTC項目代碼質量較高、文檔詳細、測試用例完整。acBTCPhaseTwo完整實現了acBTCMigration和acSwap功能,acSwap中提供了Mint,Redeem,Swap功能,打通了BTCToken的流通,促進DeFi應用發展。
三、與審計方成為長期合作伙伴
網絡的安全風險還是動態的,特別是在DeFi這樣強調可組合性的世界里,因此有一個為項目長期提供安全服務的審計方可以在運行過程中為項目排除風險。
acBTC作為一項金融服務產品,代碼的設計不僅需要以太坊協議層開發的基本功,還需要開發者具備一定的金融常識和金融工程能力,此外DeFi作為一個金融領域的新生事物,經濟模型設計以及代碼開發層面仍有需要待完善的地方,即使是專業安全審計機構,也很難在有限時間內窮盡所有漏洞,所以除了項目上線前必要的安全審計,acBTC還邀請了安比實驗室加入其開發DAO,作為一個全程的安全服務伙伴,為acBTC項目的安全穩定保駕護航。
來源:金色財經
今日16時,TDChain重量級產品TDWallet1.0正式宣布上線。?TDChain,亞洲數字化聯盟發起的全球云存儲生態下數字化營銷公鏈,首個基于IPFS星際文件系統的流媒體存儲應用,致力于.
1900/1/1 0:00:00??每個時代都有不同的機遇,然而有能力抓住的永遠都是少數人,區塊鏈可能是我們這代人遇到的最好的實現財富自由的機會,也可能是唯一的機會.
1900/1/1 0:00:00行情分析: 比特幣價格昨日從凌晨開始上行,破位38000位置后整體走勢逐漸回暖,昨日深夜更是再次試探4萬上方,目前價格走出回落,運行于39100附近.
1900/1/1 0:00:00前言: 人不怕痛苦,只怕丟掉剛強,不怕磨難,只怕失去希望。看的是書,讀的卻是別人的故事,沏的是茶,嘗的卻是自己的生活.
1900/1/1 0:00:00BTC行情分析 四小時級別的圖上看,布林帶呈收口姿態,行情受下方五日均線影響上探,目前已經打破中軌壓制,后續走勢若能企穩,價格還將進一步上行.
1900/1/1 0:00:00為了快速改善Rococo網絡,Parity將定期更新并重新啟動網絡。這通常涉及到客戶端和runtime代碼的更新以及鏈狀態的重置.
1900/1/1 0:00:00