買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > 火必APP > Info

DEFI:哪怕遭受攻擊 為啥DeFi協議也能“春風吹又生”?_Defi Shopping Stake

Author:

Time:1900/1/1 0:00:00

原標題:哪怕遭受攻擊 DeFi協議也很快能“春風吹又生”?

對于DeFi的發展,安全攻擊風險始終是不能掉以輕心的。保守主義者因為這一點,始終不會傾注大量資產在DeFi的參與上。Messari分析師Mira Christanto 在一則分析中指出,比起單次攻擊,行業整體的增長對DeFi協議的影響更大。似乎在遭到攻擊之后,DeFi協議都比較快地“春風吹又生”,這可能是一個蓬勃發展中的領域容錯率高的表現。對于新興領域,也許我們應該在謹慎中多一分樂觀。

以下是分析原文:

雖然很多DeFi項目從過去的錯誤中吸取教訓,漏洞攻擊事件的發生頻率放緩,但黑客的規模卻一直在增加。就在一周多以前,DeFi經歷了有史以來最大的一次漏洞,Alpha Homora在本次事件中損失了3750萬美元。

幣安將支持Filecoin(FIL)的網絡升級:金色財經報道,據官方公告,幣安將支持Filecoin(FIL)的網絡升級,具體安排如下:

幣安預計將于東八區時間3月14日22:30暫停FIL代幣的充值、提現業務,以支持Filecoin(FIL)將于Epoch 2,683,348(預計東八區時間3月14日23:14)進行的網絡升級。

網絡升級期間,FIL交易不受影響。幣安將在Filecoin(FIL)的網絡升級后,待網絡穩定運行時重新開放FIL代幣的充值、提現業務,不再另行公告。[2023/3/13 13:00:14]

這就一定是壞事嗎?

指責說DeFi的風險特別大是不公平的。即使是比特幣,在早期也有需要核心開發者修補的bug。例如,2010年8月,一個區塊包含了920億BTC;在2013年3月,比特幣core 0.8版本與之前的版本不兼容;2014年7月還發生過一次攻擊,礦池gHash.IO的算力短暫超過了網絡的50%,導致礦池自愿承諾減少在網絡中的份額。

報告:FTX事件的影響或會超出此前Luna和三箭資本崩盤時受到牽連但未破產的機構的范圍:11月10日消息,火幣研究院在昨日晚間發布的一份報告稱,本次FTX暴雷事件的影響可能會超出此前Luna和三箭資本崩盤時受到牽連但未破產的機構的范圍,并將影響深入到行業各個角落。本輪繼續參與了對FTX的借貸的機構潛藏著巨大的清算風險。

報告稱,直接影響層為FTX和Alameda直接投資的項目以及與FTX有直接借貸與合作關系的中心化機構。項目層面主要包括Solana、Fantom和Serum在內的重要的公鏈和DEX等。間接影響層為Alameda作為做市商和股權置換的項目,或者和FTT等資產重度綁定的項目,如bitDao、MIM等。這些項目雖然沒有FTX的投資,但與其存在較深入的業務往來,在當前的情況下也會受到較大的影響。輻射層為大盤其他資產,主要受關聯資產影響以及市場恐慌情緒帶動。[2022/11/10 12:41:49]

如果DeFi協議要想承載數千億甚至數萬億美元的價值,就必須經過實戰檢驗。過去的攻擊可以看作是賞金計劃,降低DeFi變得 "大而不倒?"風險。每次發生了攻擊事件,協議都會以安全為第一考慮。下一次的黑客攻擊也會是這樣。

數據:5月NFT市場銷售額自年初下跌逾120億美元,達到年內月度低點:6月22日消息,NFT市場繼續試圖從投資者對數字收藏興趣的暴跌中恢復過來。The Block數據顯示,NFT市場5月份的總銷售額約為40億美元,而4月的總銷售額為71.8億美元。

其中大部分銷售額來自OpenSea,約26億美元。其他做出重大貢獻的市場包括Magic Eden、LooksRare、Solanart、Art Blocks、SuperRare、MakersPlace、Nifty Gateway、Foundation和Async Art。

在2022年1月,NFT市場總銷售額約為165.7億美元,LooksRare以111億美元的月度銷售額領先。5月份的銷售額比1月份減少了125.7億美元——僅僅四個月就下降了75%。(BeInCrypto)[2022/6/22 5:08:05]

以下是過去幾年的主要的攻擊事件:

快餐連鎖品牌Chipotle將通過數字支付平臺Flexa接受加密貨幣支付:6月2日消息,在全美有近3000家門店的快餐連鎖品牌 Chipotle 將通過數字支付平臺 Flexa 接受加密貨幣支付。用戶需下載 Gemini 或 SPEDN 儲存數字資產并通過 Flexa 支付。(The Block)[2022/6/2 3:57:47]

漏洞攻擊是負面事件,但拉到一個更大的環境來看,它涉及的金額是微不足道的。自2019年7月以來,攻擊事件損失的總金額為2.85億美元。平均每起黑客和合約失敗的損失金額為1200萬美元。平均到每天損失是2萬美元。

自2019年7月以來,攻擊事件損失額平均占當天行業TVL的0.3%。自從DeFi盛夏的爆發以來,黑客攻擊或失敗造成的協議預期損失僅為0.1%。

損失金額與占該協議TVL的平均比例為9%。大多數協議會凍結處于風險中的資本池。然而,市場還是對于攻擊事件作出了很敏感的反應,而且反應(比TVL的變化)要大得多。一個協議在攻擊之后的一天TVL(按資產數量計)平均下降39%,鎖定資產的總價格也下降了31%;而在之后的一個月,價格平均恢復了5%,比起最初的攻擊日期TVL仍然是下降31%。然而來到現在,按協議計算的TVL和價格平均分別上升了+215%和+133%,主要是由于整個行業的資產增長。因此,整個行業的增長情況對比單次的攻擊事件影響是更大的。

最有可能的攻擊方式是預言機與閃電貸組合。代碼缺陷是第三大常見的漏洞,占23%。

預言機:在去中心化的預言機網絡項目中,Chainlink已經成為希望外包預言機的項目的事實選擇。它們從多個數據資源中策畫feeds,并使操縱參考數據變得更加困難和昂貴。

閃電貸:發起閃電貸攻擊并不一定需要大量的資金,當攻擊成功時卻會有巨大的回報。有人呼吁禁用閃電貸功能。但是,在去中心化的社區中,我們并不能取消或禁止一個產品。如果有閃電貸的需求,協議則會提供主要的功能。再說,如果沒有閃電貸,這些攻擊也是可能發生的(盡管成本更高)。可以說,在更大的流動性進入DeFi之前,閃電貸就已經暴露了安全的弱點。

三分之一的攻擊者出于道德或法律原因退還了全部或部分資金。一名攻擊者將5萬元返還給一名在攻擊中損失10萬元后提出懇求的用戶;另一個例子是,對Eminence Finance攻擊造成損失1500萬美元后,攻擊者返還了800萬美元;可能是由于由于社區的道德輿論,Sushiswap最初創始人道歉并返還了1400萬美元。這些可能會成為人們為攻擊者正名的例子,從全局的角度看,他們通過暴露漏洞,幫助整個DeFi生態系統更能自如應對攻擊。

有幾種方法可以避免漏洞做造成的波動性,讓這些智囊團(發動攻擊者)和協議站在同一陣線上:

1. 創建一個獎勵性的bug賞金計劃。這樣做會有利于生態系統的安全,而不會出現短期的恐懼、恐慌或價格波動。

2. 在獎勵計劃中提供補助和治理權力,讓智囊團一起幫助協議;

3. 招募第三方審計和白帽黑客。雖然很多協議都采用了這種方式,但審計人員很難檢查所有可能的攻擊方式。此外,從經濟收益角度而言,攻擊協議甚至可能比審計代碼收獲更大。再者,如果有的漏洞審計人員遺漏了沒有檢查出來,他們也不會受到經濟處罰;

4. 提供保險。在這方面Nexus Mutual是基于以太坊的一個先行者,它為智能合約風險提供保障,有社區驅動的治理和保險理賠。Yearn與Nexus Mutual合作推出yInsure,然后在2020年11月與Cover Protocol合并。Cover將成為Yearn產品套件和其他DeFi協議的保險提供商。

結論

DeFi不適合膽小的人。這個領域對攻擊的抵御能力越來越強,但發展的速度之快讓人不得不承受發展的痛苦。目前一些工作正在推進,以控制攻擊帶來的對行業聲譽的損害和用戶的損失。協議可以購買保險,也可以通過提供“漏洞賞金即服務”(bug-bounties-as-a-service)來應對。這樣做可以邀請社區中最優秀的人才做出貢獻,激勵他們一起來對協議進行建設,而不是攻擊。

Tags:EFIDEFIDEFFILDefi Shopping StakeGenesisDefiDeFi Forgefilecoin幣價估值

火必APP
ROL:以太坊Rollup生態全景解讀_LAYER

Rollup被認為是一個確定性的機會。隨著以太坊擁堵問題日益突出,已經有越來越多的項目在嘗試Rollup解決方案,包括Synthetix、Uniswap、MCDEX等等.

1900/1/1 0:00:00
加密貨幣:52000分水嶺_520幣

狂人本著負責,專注,誠懇的態度用心寫每一篇分析文章,特點鮮明,不做作,不浮夸!本內容中的信息及數據來源于公開可獲得資料,力求準確可靠,但對信息的準確性及完整性不做任何保證,本內容不構成投資建議.

1900/1/1 0:00:00
以太坊:以太七日談:以太坊 2.0 驗證者節點數量破 10 萬_STA

以太坊 2.0 驗證者節點數量破 10 萬根據瀏覽器 beaconscan.com 顯示,Eth2 存款合約的質押存款已收到 3,330,370 ETH;當前活躍驗證者為 101.

1900/1/1 0:00:00
MAKE:中國區塊鏈政策普查及監管趨勢分析報告(下)_DAO

中國區塊鏈政策普查及監管趨勢分析報告(上)1、2020年區塊鏈產業政策迎來井噴式增長,截至2020年12月31日,中央及各部委及各地方政府發布區塊鏈相關政策至少600部,較2019年上漲近8倍.

1900/1/1 0:00:00
數字人:“數字人民幣”詐騙升級:理財傳銷、內測App、中簽短信 如何防范?_數字人民幣怎么用紅包

移動支付網訊:近日,數字人民幣試點活動相繼在深圳、蘇州、北京、成都等地展開,在當地用戶踴躍報名參與之下,數字人民幣帶來了群眾熱度、引發了行業的關注,但同時也成為了投機者和犯罪團伙的詐騙手段.

1900/1/1 0:00:00
以太坊:數據不會說謊 25張圖表參透本輪牛市_區塊鏈幣排名

如果回顧過去幾個月里加密貨幣行業發生的事情,你會發現市場表現非常樂觀。敘事固然重要,但數據同樣不會說謊,所以我們決定花些時間,通過數據來展示這段時間加密貨幣行業增長情況.

1900/1/1 0:00:00
ads