作者:AndrewZola/Unchained
區塊鏈使DeFi成為可能。事實上,區塊鏈應該是安全的,那為什么如此多的DeFi平臺和應用程序總是遭到黑客攻擊?
加密情報公司CipherTrace在2022年年初發布的一份報告顯示,去中心化金融(DeFi)占所有加密黑客攻擊的75%以上。此外,在所有主要加密欺詐案件中,發生在DeFi領域的占比達到54%,高于2020年的3%。
首先,什么是區塊鏈?
區塊鏈是存儲不同數據類型的分布式共享賬本。例如,我們可以使用區塊鏈來記錄非同質代幣(NFT)的所有權,當然還有加密貨幣交易。
盡管傳統數據庫可以輕松存儲相同的信息,但區塊鏈的獨特之處在于沒有集中的權限。它永遠不會由中心化管理員在一個位置進行維護,例如Excel電子表格,一個人可以在沒有監督的情況下進行更改。
相反,區塊鏈數據庫的多個相同副本存在于網絡上的多臺計算機或節點上。要在“鏈”中添加另一個“塊”并將底層交易記錄在分布式賬本中,需要達成共識。
FTX債權人:目前沒有重啟或出售交易所的明確時間表:4月19日消息,FTX無擔保債權人官方委員會發推稱,正與債務人合作,評估重啟或出售FTX并為債權人創造價值的所有選項,目前沒有重啟或出售交易所的明確時間表。在啟動正式程序之前,有興趣購買或贊助FTX交易所重啟的各方應聯系債務人和委員會。委員會將繼續向債權人通報最新進展。
此前報道,據彭博社援引知情人士報道,TribeCapital擬注資重啟FTX加密貨幣交易所。[2023/4/19 14:12:36]
大多數節點必須在將新數據塊添加到分類帳之前驗證新數據的合法性。因此,理論上,任何人都幾乎不可能進行欺詐交易。這是因為威脅者必須侵入每個節點并更改分類帳的每個副本以避免被發現。
雖然這不一定是不可能的,但這對黑客來說是一個巨大的挑戰。此外,當您將一層權益證明(PoS)或工作量證明(PoW)交易驗證方法添加到組合中時,欺騙系統變得極其困難。
泰國證券交易委員會正在調查加密交易所Zipmex的收益計劃:金色財經報道,根據 The Block 獲得的一份文件,泰國證券交易委員會正在調查陷入困境的加密貨幣交易所 Zipmex 的收益計劃,監管機構要求 Zipmex 泰國子公司 Zipmex Company Limited 就名為“ZipUp/ ZipUp+”的計劃的運作方式做出明確說明。文件指出,Zipmex 通過聘請 Babel Finance 在收益計劃中管理客戶的數字資產,而在未經批準的情況下提供收益計劃可能違反了國家的規定。監管機構在文件中援引緊急法令第 26條規定,根據泰國關于數字資產業務的緊急法令,任何管理與數字資產相關資金的人都需要獲得該國財政部的許可,該法令規定的處罰范圍包括罰款入獄。
此前消息,由于對 Babel Finance 和 Celsius 有風險敞口,Zipmex 在去年 7 月停止客戶提款并凍結客戶資金。Zipmex 估計其對 Babel 和 Celsius 的總風險敞口為 5300 萬美元。[2023/1/11 11:05:28]
POS使用隨機選擇的礦工來驗證交易。另一方面,POW使用競爭驗證方法來確認交易。一旦交易被確認,一個新的區塊將被添加到區塊鏈中。
美聯儲加息正在擠壓消費金融公司:12月12日消息,美國的消費支出正在強勁增長,消費貸款公司則不是這樣。大約六個月前,向普通美國人放貸的公司開始陷入金融緊縮,這種狀況正在惡化,與最近股市和公司債券的反彈形成鮮明對比。主要原因是這些金融公司失去了獲得低息貸款的渠道。廣泛的經濟不確定性使得債券投資者不太愿意購買這些非傳統貸款機構發行的債券。由于美聯儲的加息,投資者有了其他有吸引力的選擇。曾經高歌勐進的消費金融公司已經從盈利轉向虧損,一些規模較小的公司干脆關門大吉。摩根大通首席金融科技股票分析師Reggie Smith稱,所有這些金融科技公司都在談論他們的數據科學和機器學習能力,但事實是,他們的模型還沒有經過經濟衰退的考驗。[2022/12/12 21:37:47]
因此,去中心化的公共區塊鏈可以高度安全,因為網絡上的每個人都必須驗證交易是否合法執行。那么,為什么加密黑客頻頻成為頭條新聞?問題的答案在于跨鏈橋。
什么是跨鏈橋?
CFTC 專員呼吁成立重點關注零售交易者的新辦公室并保護加密市場:金色財經報道,美國商品期貨交易專員(CFTC)Caroline Pham提議為CFTC設立一個新的 \"零售倡導者辦公室\",這可能是該機構領導層更廣泛地推動更直接監督加密貨幣市場的因素。
Pham特別提到,\"加密貨幣崩潰,風險管理失敗,以及大量的零售損失,是作為在該機構啟動一個專注于零售投資者的新辦公室的理由。他還指出,CFTC的執法和目前的零售投資者教育工作是該辦公室要擴大的努力。[2022/9/29 6:00:01]
跨鏈橋連接兩個不同的區塊鏈,并允許用戶在沒有任何中介或中央授權的情況下從一個區塊鏈發送、接收或交換加密貨幣,例如加密貨幣。
雖然這聽起來很簡單,但事實并非如此。跨鏈橋不像美元兌換歐元,一個易理解的類比是:試圖將您銀行賬戶中的航空里程兌換成美元。
Hidden Road Partners完成5000萬美元A輪融資:金色財經消息,機構信用網絡Hidden Road Partners近日宣布完成5000萬美元A輪融資,本輪融資由Castle Island Ventures領投,FTX Ventures、Citadel Securities、Uncorrelated Ventures、Greycroft、XBTO Humla Ventures、Wintermute、SLN Capital、Profluent Trading、Coinbase Ventures和Corner Capital等參投。
Hidden Road Partners旨在通過解決交易對手風險和利益沖突來推動華爾街進入加密交易的過程。對于不能直接持有數字資產的銀行或其他機構,該公司允許他們在與托管人的三方設置中寄存美元作為抵押品,并以美元收取利潤和損失。客戶可以與交易平臺以及流動性提供商進行交易,包括Virtu Financial Inc.、Optiver BV和Wintermute Trading Ltd.。[2022/8/23 12:42:35]
區塊鏈橋的存在是為了在高Gas費或交易費用、快速交易、改善隱私、優化實用程序以及通過互操作性增強用戶體驗時為用戶提供選擇。
它還為用戶提供選擇自由并鼓勵公平競爭。如果一個網絡比另一個網絡更快或更便宜,您可以以更低的成本簡單地切換和移動數字資產。因此,跨鏈構成了PancakeSwap等平臺的基礎,用戶可以在其中快速“交換”以太坊(ETH)等加密貨幣為Binance(BNB)。
然而,跨鏈橋有時可以顛覆DeFi的整個概念。大多數跨鏈橋依賴于各種外部驗證器和中心化聯盟來促成資產轉移。
是什么讓跨鏈橋易受攻擊?
跨鏈網帶來了重大的安全風險,由于連接了由不同實體開發的多個鏈,必須在更廣泛的網絡中有效地防范攻擊。
從本質上講,這使黑客通過簡單地將代幣從一條鏈移動到另一條鏈來竊取資金成為可能。此外,DeFi平臺是犯罪攻擊的理想目標,因為它提供了快速的回報、隱私和匿名性,而且執法方面相對較落后。
然而,我們不得不處理如此多的安全漏洞,原因歸結為創始人沒有認真對待安全性并且沒有發現錯誤。例如,從ETH到BNB的交換需要以太坊、Binance和跨鏈橋中的交換代理,ETH和BNB可能是安全的,但如果橋接代理是薄弱環節,這也無濟于事。
當托管人通過未經測試的安全實踐和設計不良的系統來保護數百萬甚至數十億美元時,至少可以說,保護用戶資金是一項挑戰。
Wormhole橋攻擊
Wormhole跨鏈橋攻擊是有史以來第二大加密黑客攻擊,導致損失超過3億美元,怎么發生的?
Wormhole允許用戶在Avalanche、BinanceSmartChain、Ethereum、Polygon、Solana和Terra等鏈上橋接資產。因此,用戶可以在區塊鏈之間轉移資產,并且橋通過鎖定交易并將包裝版本鑄造到最終鏈來實現轉移。
Solana的軟件功能不是最新的。一些黑客發現并利用了這種容易避免的技術疏忽。例如,威脅者能夠通過在指令中注入惡意的“sysvar帳戶”來規避“驗證簽名”過程。結果,他們能夠破壞這個跨鏈協議,因為它未能驗證所有“驗證者帳戶”,從而使攻擊者能夠欺騙驗證者簽名并憑空鑄造多達120,000ETH。
在這種情況下,跨鏈違規的根本原因是“驗證簽名”過程,因為合約有一個過時的功能,無法驗證sysvar帳戶的合法性。這些漏洞提醒人們,DeFi仍處于起步階段,這些項目本質上是實驗。
在Wormhole橋攻擊之后我們可以信任DeFi嗎?雖然我們不能100%完全信任任何技術,但隨著DeFi的發展和成熟,黑客欺騙節點或使其離線將變得更加困難。這是因為加密技術只有在每個問題的解決方案和每次迭代中都會變得更好。
加密用戶如何保護自己?
隨著加密貨幣成為主流,網絡犯罪也變得越來越流行。為了提高區塊鏈安全性并加強跨鏈環境,加密新手和老手都必須嚴格遵循最佳實踐來降低風險。
進行盡職調查
進行研究至關重要。了解區塊鏈開發團隊是否擁有積極透明的業績記錄。如果過去的DeFi項目有過安全事件的歷史,那么他們可能在內部發布過程中存在問題。
查找這些信息并不簡單。您必須深入研究加密世界并研究參與項目的每個人以及可能影響預期結果的所有相關因素。
選擇由白帽黑客“審計”的協議
確保他們與已建立的白帽黑客服務合作,以識別和糾正潛在的跨鏈漏洞。如果團隊未能充分解決內部風險和潛在漏洞,您可以期待威脅行為者對其進行“磨練”。
您可以通過遵循協議的公告并與黑客追蹤服務提供商保持聯系來找到此信息。白帽黑客每天都在使web3變得更好、更安全。通過吸引白帽黑客,DeFi平臺還可以鼓勵網絡內的共識和協議以提高安全性。
查看鎖倉總價值
查看協議中鎖定了多少加密貨幣。如果TVL加起來高達數十億美元,并且協議已經活躍了很長時間,那么安全風險可能相對較低。但與往常一樣,要格外小心。
隨時了解最新消息
眾所周知,加密世界會在一夜之間發生變化。因此,跟上包括區塊鏈安全事件在內的最新發展至關重要。跟蹤創始人正在做什么,以及他們是否仍在積極為項目做出貢獻。如果團隊已經“跑路”,您必須根據您的發現重新制定策略。
區塊鏈安全每天都在變好,DeFi將繼續存在
區塊鏈本身是高度安全的,但在多個區塊鏈之間的互操作中可能會出現漏洞。雖然跨鏈橋肯定會帶來許多安全挑戰,但它們對于互操作性、可擴展性和增強用戶體驗至關重要。
由于DeFi領域仍處于起步階段,隨著每次安全事件的發生,整個生態系統都在變得越來越好。我們可以從每起加密黑客事件中學習,讓DeFi空間更加安全和隱私。
盡管安全事件過去發生過,而且將來肯定會發生,但DeFi團隊都應該化被動為主動,永遠將智能合約的安全性放在第一位,讓自己遠離頭條新聞。唯有不斷進步的安全性,才能穩固DeFi在行業中的強大地位。
編譯及整理:比推MaryLiu
來源:金色財經
原文作者:0xLaughing OpenSea的月交易量和日交易量自Luna暴雷引發連鎖反應,整個加密市場暴跌,NFT市場也一夜進入寒冬.
1900/1/1 0:00:00一文講解投資DAO的現狀,以及賽道內表現最亮眼的參與者、其所使用的工具與框架,以及當前所面臨的挑戰.
1900/1/1 0:00:00一項新的調查發現,巴西的加密意識正在上升-特別是在高收入人群中。該調查由Globo報告,由摩根大通支持的新銀行C6與數據提供商Ipec聯合進行。各方與全國各地的2000人進行了交談.
1900/1/1 0:00:00WomenApeYachtClub簡介:該項目由99xClub團隊發起,將創建一個NFT元界。擁有99xClubNFT會員通行證有很多好處.
1900/1/1 0:00:00比特幣晚間思路 整體來看這幾天比特幣以太坊行情都是處于一個震蕩走勢,行情波動一直沒有但大波動,整體比特幣在今日凌晨行情沖高之后,行情在今日白盤也是再次處于一個震蕩下跌走勢.
1900/1/1 0:00:00新西蘭作為世界上重要的發展現代農牧業的國家之一,其農牧業一直都是國家經濟發展的重要資源。然而隨著時代的發展,現代農牧業從業者的想法已經開始逐步發生改變,并影響了新西蘭農牧業的發展.
1900/1/1 0:00:00