買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > ETH > Info

DEFI:觀點:DeFi用戶應該向開發者提出的質詢_比特幣

Author:

Time:1900/1/1 0:00:00

編者按:本文來自:以太坊愛好者,作者:JohnMardlin,翻譯&校對:IANLIU&阿劍,Odaily星球日報經授權轉載。過去幾個月來,DeFi生態經歷了巨大的動蕩,數次攻擊之下,許多未被利用過的缺陷也被報道出來。雖然代碼中無可避免會有bug,但還是有很多方法能降低缺陷發生的頻率,以及降低缺陷帶來的負面影響。作為一個審計員,我們想要幫助DeFi用戶問一些比較尖銳的問題;問這些問題的目的,一方面是讓開發人員認真去考慮系統安全性的優先級,另一方面,讓用戶能分辨出回答得好的協議,然后把錢投入這些協議。以下問題能幫助用戶了解DeFi開發團隊對于安全性的立場,答案不一定有對錯之分,而且也不是每個團隊都有資源全盤顧及所有方面。但不論如何,用戶有權利知道這些信息,來決定自己愿意承受的風險。我們希望通過以下提問,促使后續開展更多正面的討論。1.管理員權限

觀點:銀行可能會成為ETH 2.0的主要參與者:Coindesk發文稱,瑞士數字資產銀行Sygnum正在幫助機構客戶從新的以太坊網絡中獲得質押獎勵。許多銀行有朝一日將可能成為以太坊 2.0的主要參與者。區塊鏈基礎設施提供商Blockdaemon和Bison Trails等公司表示,這種趨勢很快就會像機構對比特幣的興趣一樣受到關注,它們提供的基礎設施可以使在以太坊2.0上運行一個質押節點的風險低且易于部署。[2021/6/17 23:42:24]

大部分的主流DeFi協議都存在一些中心化的機制——允許特定的“管理員”地址以強硬的手段干預協議的運行。這樣做雖然在安全上有好處,但這意味著你必須相信這些“管理員”不會濫用他們的特權;而且但凡這些管理員遭到黑客攻擊,他們的私鑰泄露所帶來的后果會更加嚴重。管理員賬戶可以是以下幾種形式:單一地址、多重簽名錢包,或是由DAO管理的投票過程。那么,管理員能采取哪些措施?暫停整個系統?修改賬戶余額?設置代幣/用戶的白名單/黑名單?升級某個子系統?升級整個系統?其他權限?如果采取上述行為,是否有延遲執行機制?如果有延遲時間,那是多長?多少人有管理員權限?采取上述行為前,需要經過多少管理員同意?有哪些權限是由鏈上治理程序來掌控的嗎?我該去哪里了解提議更新協議的提案?以上某些問題的回答已經可以通過DefiWatch跟蹤了解。2.外部依賴

觀點:PayPal最終會讓用戶能夠控制自己的加密貨幣:總部位于加州的比特幣購買應用Swan Bitcoin創始人Cory Klippsten通過Telegram表示,“PayPal似乎在采取爬行、行走、奔跑的方式,根據公司的比特幣庫存來運行內部客戶分類賬的成本和風險要低得多。”Klippsten補充說,Swan讓用戶“盡可能容易”擁有自己的比特幣,他預計PayPal最終會增加額外的功能,讓人們能夠控制自己的比特幣和加密貨幣。

比特幣交易平臺CoinCorner的首席執行官Danny Scott在電子郵件中表示:“對PayPal來說,這只是第一步,看到競爭對手通過創建敞口創收似乎是他們的關注點。從行業外部來看,這對比特幣的信譽是有利的,但從行業內部來看,這只是另一家提供風險敞口、而不允許收發和取款的公司。當然,這違背了比特幣‘成為自己的銀行’的普遍理念,但這是朝著正確方向邁出的潛在一步,只要他們的長期戰略是開放收發系統,允許你將比特幣轉移到他們的系統之外。”(福布斯)[2020/10/23]

因為是公開的網絡,以太坊上充斥著不懷好意的攻擊者,因此開發者不能假設本系統外的合約一定會采取什么樣的行為。但在許多DeFi應用中又不得不作出這樣的假設,因為服務本身就是在已有的一些合約上建構出來的。這些問題能幫助用戶了解該項目在外部依賴上存在的風險。你的系統依賴什么預言機?你的系統依賴什么交易所?你用什么第三方智能合約來建立系統?你的系統支持哪些代幣,你對這些代幣的行為模式有怎樣的預期?3.可靠的的披露系統和獎勵計劃

觀點:以太坊網絡還沒有為DeFi做好準備:隨著DeFi項目紛紛涌向以太坊,專家們警告稱,該網絡還沒有準備好支持這股狂熱。前對沖基金經理,奧地利加密交易平臺Morpher的創始人Martin Froehler表示,盡管以太坊是DeFi的“ (區塊鏈行業)最好的東西”,但網絡的當前能力還不夠。Froehler認為以太坊是最去中心化的智能合約平臺。但是由于網絡仍然存在問題,開發人員不得不尋找解決方案以應對這些問題。 許多業界人士認為,以太坊沒有預料到DeFi的炒作,即使即將到來的以太坊2.0網絡升級,該網絡仍然沒有準備好為DeFi服務。以太坊2.0應該會提高性能,但是其高昂的Gas價格可能會嚇退新用戶。盡管以太坊區塊鏈面臨挑戰,但Martin Froehler仍然表示“ DeFi將繼續存在”。(Cointelegraph)[2020/9/27]

對于才華橫溢的黑客來說,攻擊DeFi協議對他們有著強大的金錢誘惑。制定獎勵計劃能激勵大家發現并揭露漏洞,而非鉆漏洞。對于白帽黑客來說,通過激勵系統揭露代碼漏洞也是提高自身聲譽的好方法——既有好處又不違法。任何公司要運行DeFi協議,或是涉及在線托管金錢的業務,都應該設有獎勵系統。你可以就他們的獎勵計劃及披露流程提出以下問題:你們的合約代碼能夠被所有人看到嗎?從你們的網站和git代碼庫,能夠很容易找到安全的聯系方式嗎?你們的合約有沒有設置獎勵計劃?哪些合約在獎勵計劃內?獎勵計劃具體金額是?你們是否支付過獎勵計劃的獎金?對于bug報告,你們是否曾拒絕支付過?從你們的網站和git代碼庫,能夠很容易地找到獎勵計劃的詳細信息嗎?理想情況下,這些信息應該放在“website.com/security”頁面下,而且能搭配Github的SECURITY.md功能使用。4.應急預案

聲音 | 觀點:美國SEC可能永遠不會批準比特幣ETF:CNN發文稱,美SEC推遲就比特幣ETF的三項提議做出決定,沒有給出推遲理由,也沒有被要求給出任何理由。文章稱SEC可能永遠不會批準比特幣ETF。 Chapwood Capital Investment Management管理合伙人Ed Butowsky表示,“比特幣不是一種證券。美國SEC對證券的定義要求被交易的東西代表其他具有潛在價值的東西。比特幣沒有潛在價值。它不是真的。” 杜克大學法學院全球金融市場中心主任Lee Reiners告訴SEC,不需要比特幣ETF。ETF的存在是因為標的資產(如玉米或小麥)既不可行也不可取,而“投資者很容易獲得和存儲比特幣,因為比特幣是一種數字資產”。Reiners還表示市場充斥著欺詐和操縱行為,并且沒有真正的價格發現方式。(CNN)[2019/8/13]

當面對某些安全突發狀況的時候,新消息如潮水般涌來,用戶持續在Twitter、Telegram、Discord上提出棘手的問題......,這時候開發者很難頭腦清楚地應對突發狀況。所以如果有應急預案的話,就能證明項目正朝著安全方向發展。要求項目公開他們完整的計劃可能不太現實,但我們還是能提出以下基礎的問題去側面了解:你們是否有處理突發安全事件的計劃提綱?你們的應急預案適用于哪些緊急情況?如果你們的系統是可升級的,這些升級步驟是否記錄在案?如果你們發現某個系統漏洞可能讓資金面臨風險,你們是否能通過應急預案先發制人,保護資金安全?5.審計與安全發展

審計并非萬靈丹,而且審計的內容總多多少少有點區別,但對于部署任何的DeFi合約之前,進行審計是至關重要的一步。下面的問題不一定有“正確答案”,但學識淵博的社區群眾們,應該能從項目的回答中看出開發團隊對于安全性的立場。你們最近一次審計是什么時候?這次審計投入了多少精力?哪個機構做的審計?審計報告公開嗎?你們系統中有任何部分是沒有被涵蓋在審計的范圍內嗎?最近一次審計之后,你們有對合約進行更新嗎?如果有,更新了什么?你們有和哪個安全團隊進行長期合作嗎?在合并代碼之前,開發者會彼此做codereview嗎?你們的合約代碼中,做過單元測試的比重是多少?審計過程中,你們用過其他的安全分析工具嗎?

Tags:比特幣EFIDEFIDEF特比特幣是干什么DeFiSocial Gamingdefi幣今日行情DeFi Wizard

ETH
比特幣:多頭開始浮現,但力量有待觀察_ETH

1.今日市場概況今日市場總市值為1463億美元,相比昨日減少3.4%。交易量為1561億美元,相比昨日減少26%.

1900/1/1 0:00:00
區塊鏈:中國的銀行業已落地數十項區塊鏈應用,誰在為金融巨頭們提供技術_monie幣上市

編者按:本文來自互鏈脈搏,作者:金走車,Odaily星球日報經授權轉載。銀行業和區塊鏈的結合正駛上快車道。就在2月末,央行發布了《金融分布式賬本技術安全規范》.

1900/1/1 0:00:00
TALE:黑天鵝事件帶來加密貨幣波動,也在利好衍生品交易所_比特幣

編者按:本文來自鏈聞ChainNews,撰文:RickyTan與RalfTaner,就職于TokenData,編譯:盧江飛,星球日報經授權發布.

1900/1/1 0:00:00
DEFI:以太坊DeFi的“九死一生”_DAI

編者按:本文來自LongHash區塊鏈資訊,作者:LongHashNickChong,Odaily星球日報經授權轉載.

1900/1/1 0:00:00
比特幣:比特幣利好不斷,為何幣價卻連連下跌?_比特幣行情熱議最新消息

3月9號是創造歷史的一天,它給全世界的投資者帶來沉重一擊:美股遭血洗,跌幅超7%,觸發了2008年金融危機都沒能觸發的熔斷機制;日本股市暴跌5%,歐洲股市暴跌4%,原油暴跌30%.

1900/1/1 0:00:00
ASH:鏈上月報:市場雖然遭遇回撤,但比特幣網絡仍在持續發展_比特幣市值跌破5000億美元

二月的加密貨幣市場經歷了“冰火兩重天。”上半月市場基本延續了一月份的上行趨勢,并成功觸及一萬美元的心理關口。然而好景不長,后半月的回調下跌也讓“減半行情=資產減半”的說法在各大社群再度刷屏.

1900/1/1 0:00:00
ads