買比特幣 買比特幣
Ctrl+D 買比特幣
ads

EFI:解析當DeFi淪為黑客的「提款機」,我們如何保證它的安全性?_Tokens of Babel

Author:

Time:1900/1/1 0:00:00

區塊鏈技術的誕生,除了衍生出加密貨幣這類新興資產以外,也為傳統金融、數據隱私、供應鏈、跨境匯款等應用領域帶來革命性的突破。其中「去中心化金融」便是當前最為人矚目,采用率最高的應用之一。DeFi是去中心化金融DecentralizedFinance的縮寫,它指的是基于區塊鏈的金融服務體系。

和現在的金融體系不同,用戶的資金不會存放在第三方的金融機構中,而是通過各種智能合約去實現協議和信任,如此可以最大程度地減少風險。它是一個完整的開源生態系統,提供貸款、交易、資產管理和支付等金融服務。去中心化金融DeFi為什么在這兩年得到“爆發式”增長?他可以為人們帶來了哪些實用的金融解決方案?為什么它總是變成了黑客的“提款機”?DeFi項目如何保證自身的安全?關于DeFi,我們需要了解更多。

Numen發布微軟漏洞解析,黑客可通過該漏洞獲取Windows完全控制權:6月9日消息,安全機構 Numen Cyber Labs 發布微軟 win32k 提權漏洞解析。Numen 表示,該漏洞系 win32k 提權漏洞,是微軟 Windows 系統層面的漏洞。通過該漏洞,黑客可獲取 Windows 的完全控制權。

Numen 指出,win32k 漏洞歷史眾所周知。但在最新的 windows11 預覽版中,微軟已經在嘗試使用 Rust 重構該部分內核代碼。未來該類型的漏洞在新系統可能被杜絕。

此前報道,5 月,微軟發布的補丁更新解決了 38 個安全漏洞,其中包括一個零日漏洞。[2023/6/9 21:25:55]

ENS將推出區塊鏈原生的、可通過域名解析系統路由的頂級域名.box:6月7日消息,ENS開發者nick.eth發推稱,ENS將推出區塊鏈原生的、可通過域名解析系統路由的頂級域名.box。該域名系統中所有注冊和轉移都將在鏈上進行,NFT的所有者將同時擁有DNS和ENS域名。

據悉,.box域名可用于DID配置文件和錢包、去中心化的網站和消息傳遞、Web2網站和電子郵件、收藏與交易等。[2023/6/7 21:21:43]

為什么我們會看到DeFi的興起?近日,加密分析公司Chainalysis發布全球DeFi采用指數,美國、越南、泰國、中國、英國分列前五。該指數對154個國家/地區進行了排名,由三個指標組成:DeFi平臺接收的鏈上加密貨幣價值,按人均購買力平價加權計算;DeFi平臺接收的總零售價值;以及DeFi平臺上的個人存款。Chainalysis指出,許多排名靠前的國家都是現在或之前存在大量加密貨幣價值流動的國家,通常是中高收入國家,或擁有發達的加密貨幣市場、尤其是強大的專業和機構市場的國家。除上述5國外,西歐國家排名也比較靠前。

1inch:分配給解析器激勵計劃的1000萬枚INCH已啟動發放:1月26日消息,DEX聚合器1inch Network表示,此前分配給解析器激勵計劃的1000萬枚INCH Token已啟動發放,旨在激勵更多1INCH利益相關者將其UnicornPower委托給解析器,同時補償解析器為滿足用戶的Fusion訂單而支付的Gas費用。

據悉,每個解析器收到的Token數量將取決于其網絡份額,預計每周將分發25萬枚1INCHToken。此前消息,去年12月,1inch宣布推出1inch Resolver激勵計劃,旨在為補償解析器為滿足用戶的Fusion訂單而支付的Gas費用。該計劃于2022年12月24日啟動,總計將發放1000萬枚1INCH Token。[2023/1/26 11:30:44]

WalletConnect 發布錢包開源解決方案 Web3Modal v2.0 版本,新增 ENS 域名解析等功能:9月17日消息,Web3 基礎設施 WalletConnect 發布錢包開源解決方案Web3Modal v2.0版本,新功能包括可自定義的UI、支持上百個錢包、最終用戶登陸、可定制的條款和條件、ENS域名解析,未來幾周內也計劃添加和增強更多功能,包括支持React和Vanilla等多種框架、為賬戶地址和實時余額等功能預建組件、支持非EVM鏈等。[2022/9/17 7:02:59]

其實,DeFi的初期爆紅可以追朔至去年底開始流行的「YieldFarming」。也即「流動性挖礦」,意思是:只要用戶與DeFi平臺互動或提供流動性,就能獲得該平臺發行的代幣作為獎勵。DeFi平臺實施流動性挖礦,可以為其在短時間吸引大量資金與流動性,并快速取得市場的關注度。緊接著,DeFi一路高歌,迎來了DeFiSummer,一直到現在,DeFi相關項目依然在繼續向前推進。根據加密分析公司DeFiPulse的數據,鎖定在DeFi合約中的總價值已從去年9月的100億美元增至今年8月的800多億美元。當然,DeFi的興起,還在在于它的一些優勢。去中心化金融能夠從根本上改變金融體系,區塊鏈技術和DeFi使系統更加值得信賴、更具成本效益和透明性,沒有銀行賬戶的人可以進入經濟體系,為投資者開辟新的機會。DeFi采用率將繼續增長,或許它的未來前景一片廣闊,但是安全問題,是DeFi目前遇到的最嚴峻的挑戰。黑客為什么熱衷于攻擊DeFi項目?根據安全公司的一份報告,到目前為止,去中心化金融系統中的黑客攻擊占2021年全球所有主要黑客攻擊的近76%。欺詐者通過虛假項目瞄準這些高價值合同,該報告稱,與去年的1.29億美元相比,DeFi黑客總共損失了3.61億美元。許多DeFi項目可能會因為開發人員的代碼漏洞而被黑客攻擊,此外,報告補充說,其他網絡犯罪分子可以通過快速貸款并操縱代幣價格來破解DeFi協議。

Etherscan現支持以太坊域名服務ENS反向解析:5月12日消息,以太坊域名服務(Ethereum Name Service,簡稱ENS)發推稱,Etherscan目前支持ENS反向解析。ENS反向解析可使用戶的ENS域名成為跨DApp的以太坊賬戶的便攜式用戶名。除Etherscan外,使用此功能的其他DApp包括Uniswap、Opensea、Aavegotchi和Snapshot Labs等。目前,要使用該服務,用戶必須手動啟用反向解決,之后將更改為自動啟動;DApp須在其UI代碼中使用PR。

注:正向解析(Forward resolution,FR)是將一個ENS域名解析到以太坊地址等資源,反向解析(Reverse resolution,RR)是指將一個以太坊地址解析到一個ENS域名。[2021/5/12 21:52:40]

剛剛過去的八月,鏈必安-區塊鏈安全態勢感知平臺輿情監測顯示就有13起典型DeFi安全事件。比如8月4日,跨鏈收益率提升平臺PopsicleFinance下SorbettoFragola產品遭到攻擊,損失近2070萬美元;8月10日,跨鏈協議PolyNetwork遭受攻擊,Ethereum、BinanceChain、Polygon3條鏈上近6億美元資金被盜;8月30日,抵押借貸平臺CreamFinance遭遇閃電貸攻擊,損失1800萬美元。DeFi攻擊事件頻發,最主要的原因還是其累計了巨額的資產。面對巨大的誘惑,黑客必然會想方設法去攻擊。比如跨鏈項目不僅僅是鏈上智能合約,還有鏈下的代碼,無論哪一部分出現了問題,都會被黑客所利用。從黑客的角度來看,對區塊鏈生態系統的攻擊是一種理想的手段。因為這些系統是匿名的,而且行業暫時缺乏技術監管,這使得網絡犯罪分子可以通過攻擊安全性較低的DeFi項目或實施地毯式詐騙來獲取金錢收益。DeFi項目如何避免被黑客攻擊?成都鏈安技術團隊分析了幾十起黑客攻擊,找出了黑客攻擊最長用的方法還是:閃電貸攻擊、合約業務漏洞攻擊、重入攻擊。傳統智能合約項目,只需要做好鏈上代碼的審計便能避免絕大多數的風險。而跨鏈項目卻有所不同,跨鏈項目存在一定的特殊性,安全的考量不能局限于智能合約層面。對于投資者,如何保護好自己的財產同樣重要。創造性的DeFi產品可能會帶來嚴重的風險。例如,在2021年6月,億萬富翁企業家馬克·庫班透露,他一直在交易一個DeFi代幣,該代幣在一天之內跌至零,結果證明這是一個騙局。作為用戶,在參與區塊鏈相關項目時,一定要注意甄別,選擇經過專業的審計公司完備審計過的項目,并且要對整個項目進行詳細的了解。同時,在參與項目后,需要對項目的最新動態進行關注,一旦發生了安全事件,及時的將資金撤回,避免遭受更大的損失,必要時可以尋求安全公司的幫助。

寫在最后DeFi為許多機會打開了大門,特別是對于那些熱衷于推動加密市場向前發展同時保持資金流動的去中心化模塊的投資者和開發商。安全性仍然是DeFi生態系統面臨的重大挑戰,但是隨著技術的發展,再加上適當的審計措施,相信DeFi生態系統將越來越好。

Tags:EFIDEFIDEFENSStingDefiBearn Defi ProtocolDeFi11Tokens of Babel

幣安app下載
PIT:雙周融資速遞 | 交易所、鏈游賽道熱度攀升;a16z頻繁出手(9.27-10.10)_CAP

經Odaily星球日報不完全統計,9月27日-10月10日,海內外區塊鏈融資事件共74起,已披露融資總額約為8.324億美元.

1900/1/1 0:00:00
RIF:Zenlink SlotVault 正式接入 Centrifuge,并提供最高 10 萬 ZLK 助力其平行鏈眾貸_RIFICO價格

!webp\"data-img-size-val=\"1004,427\"width=\"1004\"\u002F\\> 8月31日.

1900/1/1 0:00:00
COI:Flow一周年回顧:應用升級、生態全面開花_FLOW

原地址:https://blog.coinlist.co/the-state-of-flow-a-year-in-review/翻譯:Enki,Flow社區大使,BoringDAO聯合創始人.

1900/1/1 0:00:00
OSM:一文解析實現區塊鏈互操作性的方法及現有開發項目_比特幣最新消息今天價格

盡管區塊鏈在多個行業的相關性不斷增強,但它距離像人工智能和物聯網那樣無處不在仍有幾步之遙。區塊鏈互操作性的提高使得它在業務操作中比現在更容易被采用.

1900/1/1 0:00:00
APP:蘋果App Store又“作妖”,以太坊錢包Gnosis因NFT功能無法發布_TOR

Odaily星球日報譯者|余順遂 摘要: Gnosis可能必須刪除NFT功能才能獲得AppleAppStore的批準。其他錢包也表示曾遭遇相關發布問題.

1900/1/1 0:00:00
Uniswap:深度解析:自動做市商(AMM)算法的數學原理及其未來發展_Swapcoinz

作者:LeoLiu,GuangwuXie翻譯:VanessaCao校對:LeoLiu,GuangwuXie排版:JaneHu感謝:FangyuanZhao,ShowenPeng,DW.

1900/1/1 0:00:00
ads