買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > ETH > Info

DEF:解決開放式金融(DeFi)安全性問題,代碼質量是核心_99DEFI.NETWORK

Author:

Time:1900/1/1 0:00:00

DeFi解決方案將在應對傳統金融的失敗方面獲得更大的吸引力。

開放式金融,通常被稱為DeFi,已經吸引了主流金融和科技界的關注。DeFi因在諸如借貸、支付等金融科技領域,提供了獨具創新性的解決方案而備受贊譽,但突出的智能合約安全問題成為了DeFi行業的最大挑戰。只有遵循最完善的安全指南與開發規則,才能確保DeFi為用戶提供比傳統銀行更及時、更安全的服務。

新興DeFi市場的發展面臨著安全問題的挑戰

在當下,政府為防止冠狀病傳播而實施嚴厲而有效的措施,諸如封城,居家令的同時,主流的金融和銀行系統,在突如其來的巨額貸款請求,和政府發放緊急刺激撥款的巨大的壓力下瀕臨崩潰。企業和個人往往需要等待數星期之久才能拿到本應幾個小時就到手的補貼。COVID-19的流行暴露了這一現行金融系統長期存在的缺陷,DeFi的支持者早已意識到現行金融系統的這一弊端,即無法為用戶提供直接,即時和便捷的有效獲得資金的渠道。

Immutable非托管錢包和身份驗證解決方案Immutable Passport測試版已上線:金色財經報道,以太坊 NFT 二層擴容方案 Immutable 聯合創始人 Robbie Ferguson 宣布 Immutable 的非托管錢包和身份驗證解決方案 Immutable Passport 測試版已上線。 Immutable Passport 的特點包括完全自托管,基于電子郵件 onboarding ,所有游戲共享流動性。

此前消息, ImmutableX 此前計劃于 4 月推出其非托管錢包和身份驗證解決方案 Immutable Passport,專為 Web3 游戲工作室設計,旨在幫助 Web3 游戲用戶管理和簡化資金管理體驗,用戶創建一次 Passport 即可訪問由 Immutable 提供支持的所有游戲和市場。[2023/5/4 14:42:53]

在COVID-19疫情帶來的經濟衰退和金融危機的情況下,加之銀行無力有效的向中小企業提供即時有效的貸款,初創以及中小企業和各類企業家蒙受了巨大的經濟損失。許多非常重要的民生企業,非但沒有獲得額外資金支持,還被消減信用額度。在這種經濟環境下,DeFi為企業獲得資本和處理支付提供了明確和切實的解決方案,通過即時、低成本的交易消除傳統支付中繁瑣的人工流程。

聲音 | 香港金管局總裁:區塊鏈可以解決銀行的一些“老大難”問題:據新京報消息,香港金管局總裁余偉文在采訪中表示,區塊鏈可以解決銀行的一些“老大難”問題,首先是貿易融資。貿易融資牽涉到很多方面,中間文件非常多,文件真實性很難保證,區塊鏈能有效驗證真實性。因此在貿易融資中利用區塊鏈技術,有利于要融資的企業。他指出,香港金管局已經開始將區塊鏈運用于貿易融資平臺,并且已經與中國人民銀行數字貨幣研究所簽訂了合作備忘錄,明年第一季度將啟動概念驗證,這一舉措可以將香港與內地兩個貿易融資平臺聯系起來。余偉文還表示,區塊鏈可以解決的另一個問題是跨境支付。以前跨境支付存在收費較高、效率低的問題,區塊鏈以及數據貨幣可以改變跨境支付的模式。我們與泰國央行進行了實驗,用數字貨幣做兩地跨境支付,預計明年年初可以出一個報告,如果成功就可以把它真的用起來,還可以開放給更多的銀行。[2019/12/6]

盡管該技術的應用前景廣闊,但DeFi解決方案的批評者認為,智能合約安全問題將給開放式金融網絡的發展,被主流社會廣泛采用蒙上陰影。通過高效的智能合約集成,結合高質量的編碼,開放式金融網絡才可以充分確保用戶的資金安全,防止類似今年早些時候dForce遭遇黑客襲擊的安全事件再次發生。

動態 | BM:來電報群旨在尋求自由市場解決方案,非拉升EOS幣價:今早,BM現身電報群與社區成員進行討論,針對BM的 “我們必須打破對互聯網的依賴” 等言論,有社區成員表示,Dan,你應該再注冊一個電報賬號,這個賬號專門用來發表你在沐浴時的所思所想,很多人都投資了EOS,考慮到你是EOS的CTO,你不應該這么說。 對此,BM表示,我不是EOS的CTO。我來這里是為了尋求自由市場的解決方案,以確保生命、自由和財產的安全,而不是為了拉升EOS幣價。[2019/7/19]

DeFi應從dForce黑客事件中得到的教訓

DeFi社區在2019年實現了一系列突破,包括可觀的投資,如AndreessenHorowitz對MakerDAO的1500萬美元投資;以及知名企業,如ConsenSys進入DeFi生態,推出被稱為Codefi的新產品套件。今年2月,DeFi又突破了一個重要的里程碑,總資產管理規模首次突破了10億美元大關,創下新的歷史新高。

動態 | R3 KYC區塊鏈解決方案完成第四次試驗:據gtreview報道,區塊鏈公司R3與五家法國銀行和21家公司共同完成了R3 CordaKYC 區塊鏈解決方案的第四次試用,以分享了解你的客戶(KYC)數據。企業客戶可以通過CordaKYC創建和控制自己的身份,包括相關文檔。銀行可以請求訪問數據,而客戶可以批準請求并撤消訪問權限。對于有權訪問數據的銀行,所做的任何更新都將自動顯示。據報道,R3表明并不打算將該解決方案推向市場。[2018/12/13]

然而,當4月份團隊位于國的Lendf.me平臺被黑客攻擊損失2500萬美元時,DeFi社區驚醒了。戲劇性的是,在卷走2500萬美元幾天后,黑客幾乎將所有資金都歸還了原處。DeFi行業分析師對這起大規模攻擊如何發生進行了揭示,很多人指出這是源于黑客設計的復雜算法。

北斗未來首席科學家:區塊鏈可以解決反洗錢工作痛點:據上證報報道,北斗未來大數據集團首席科學家李立中認為,人工智能解決不了識別精準問題和跨機構數據斷流問題,而區塊鏈的特性正好可以解決這個痛點。據悉,該公司目前申請了區塊鏈技術解決數字貨幣反洗錢問題的創新底層專利,通過頂層設計為未來數字貨幣添加識別基因,如果未來可以形成國際標準,會大大降低反洗錢的成本、提升反洗錢的效率。[2018/5/25]

然而,將dForce黑客攻擊事件具體進行分析,就能描繪出一幅更真實的畫面。此次黑客襲擊,暴露了dForce團隊缺乏完善的智能合約質量管理與研發體系,與風險預警機制。dForce使用了從DeFi借貸市場的領先者Compound那里復制的代碼,缺少必要的審查,幾乎沒有安全檢查或審計,也沒有針對智能合約,有可能出現的漏洞,設計緊急處理程序。

在經歷了dForce黑客事件的沖擊后,DeFi社區能否準備好應對未來的安全威脅?通過加強編碼安全審計和遵循完善的合約代碼質量控制體系,DeFi行業才可以獲取市場的信賴,為全球受眾提供不受限制的、切實可行的數字金融解決方案。

DeFi安全解決方案

全面的外部安全審計、原創的編碼和測試網絡環境下的模擬測試是確保安全的措施的基本步驟,這些可以保護用戶并在DeFi網絡上增強的安全性。全面的編寫測試和遷移腳本是確保智能合約安全和質量的快速有效手段。另外,還可以通過使用先進的審計與測試工具的幫助,進一步提高代碼質量,比如提高代碼覆蓋率、Gas成本分析、使用主網分叉ganache進行模擬測試、代碼精簡和持續集成測試。

在通過先進的安全審計工具進行代碼審查后,再動用一切可以利用外部資源進行進行進一步的安全審計。這不僅能讓用戶以及投資者更加安全與放心,而且還能識別編碼階段可能忽略的所有潛在問題。選擇精通DeFi技術的安全審計公司——這將有助于加快審計過程,為項目節省時間和經費。

審計完成后,下一階段就是啟動局部范圍的真實網絡測試。這是識別網絡上所有錯誤的大好機會,可以邀請熱心的社區成員和團隊來測試智能合約。將時間和資源用在測試階段很明智,因為一旦Beta測試主網啟動,糾正問題將更加困難。局部范圍啟動也是在向公眾發布之前,與社區成員進行交流的一個很好機會,并為beta測試版主網發布公告做準備。在測試網發布期間采取這些措施可以吸引用戶和社區的關注。

安全審計的最后階段應該包括bug賞金計劃:邀請白帽黑客社區成員,獎勵他們發現任何安全漏洞或漏洞。這可以分兩個階段進行:測試版發布前和發布后。啟動前以bug賞金邀請黑客測試智能合約,讓他們報告所有發現的漏洞。在局部版推出后,賞金計劃應該持續向黑客社區開放。這將確保任何潛在的安全漏洞都能被發現并得到解決,減少來自黑客攻擊的風險。

安全解決方案為DeFi帶來光明的情景

全球的投資與融資人,一直在積極的尋求更多樣性的、更有效的管理財富方面的解決方案和選擇。迄今為止,主流金融服務未能提供切實的數字金融解決方案,銀行行業也受到安全漏洞的困擾,比如在線欺詐及黑客竊取用戶的信用卡和登錄信息等。

冠狀病暴露了中心化系統的缺陷,銀行面臨著快速有效地處理支付的壓力。中心化系統的安全性可能再次受到懷疑,這種新的市場環境凸顯DeFi解決方案的巨大潛力——將金融控制權重新交到用戶手中,同時成為傳統銀行業務的替代方案以提供提供更好、更安全的服務。

隨著儲蓄、支付和借貸等新金融產品的增長,我們已經開始看到整個DeFi領域的巨大發展。為了讓DeFi社區從行業發展中獲得回報,進行安全最佳實踐是首要任務。只有確保用戶的安全和防止外部黑客攻擊,DeFi才能將走上主流采用的道路。徹底的安全審計和質量保證將為該行業在新的數字時代的發展和繁榮提供必要的信任和透明度。

原文鏈接:

https://cointelegraph.cn.com/news/the-code-is-key-solutions-for-overcoming-defi-security-breaches

更多資訊:CointelegraphChina/登錄?https://cointelegraph.cn.com

Tags:EFIDEFDEFI區塊鏈beFITTER Health99DEFI.NETWORKClever DeFi區塊鏈存證怎么弄

ETH
SHE:SheKnows丨874萬應屆生面臨就業!區塊鏈能否成為求職的敲門磚?_HEE

今年高校畢業生規模達到874萬人,增量、增幅均為近年之最。受新冠肺炎疫情等多種因素疊加影響,2020屆普通高校畢業生就業面臨較大壓力.

1900/1/1 0:00:00
DLT:歐洲央行積極探索區塊鏈技術,歐元區CBDC是否勢在必行?_BDC

央行數字貨幣一直被認為是一種可以使世界各地的技術和金融系統變得更加流暢的重要工具。歐洲中央很行等央行長期以來一直都在研究分布式賬本技術的實施,該技術的首次使用旨在將存放在銀行、電子貨幣提供商或其.

1900/1/1 0:00:00
BAN:觀點 | Bancor有機會超越Uniswap嗎?_程序員把7500個比特幣當垃圾扔掉

DeFi領域經過2019年的蓄力,2020年初步打開了局面,不管是借貸,還是DEX或衍生品領域,在鎖定資產量、借貸量、交易量、用戶量等方面都有了很大的提升.

1900/1/1 0:00:00
TRA:觀察 | 監管沙箱布局全面加速,北京上海重慶杭州已加入賽道_Global Digital Trade Warrant

作者:羅滔 2015年,英國提出“監管沙箱”的概念,旨在實現創新與監管之間的良性互動。“監管沙箱”由金融業管機構設立,通過設置一系列限制條件和相應的保護措施,允許金融機構在真實市場中,向真實消費.

1900/1/1 0:00:00
UND:一分鐘讀懂 Compound「借貸即挖礦」治理代幣分配方案_COMP

撰文:Donnager 來源:鏈聞 Compound在年初宣布將引入治理代幣COMP,又在今天公開了其中42%代幣的分發方式:「借貸即挖礦」.

1900/1/1 0:00:00
INB:短線投資vs長線投資,你適合哪種?_狗狗幣

2020年5月20日,有一筆非常特殊的交易被廣播到BTC網絡上,并引起圈內的高度關注和熱烈討論.

1900/1/1 0:00:00
ads