DeFi在过去的半年时间内是加密世界的主角,火热程度爆表,也成为了黑客们攻击的对象,有关DeFi协议被攻击的事件时有发生,这给项目和用户带来严重的资产损失。
据统计,在计算机领域中,平均每1000行代码中,会有1-25个BUG。也就是说,这个概率的区间是0.1%至2.5%。而这个概率放到刚刚处于起步阶段的DeFi领域,无疑只会更高。
英国伦敦大学学院副教授IlyaSergey与新加坡国立大学多位学者合著的论文FindingTheGreedy,Prodigal,andSuicidalContractsatScale指出:「将近100万份智能合约进行每份10秒分析时间的分析后发现,这其中有34200份智能合约很容易受到黑客攻击,其中2365份有明显漏洞」。这意味着智能合约出现问题的概率是0.2%至3.42%。
Uniswap:v3合约、通用路由器和Permit2现已上线Sepolia测试网:5月24日消息,Uniswap Labs发推表示,v3 合约、通用路由器和 Permit2 现已在 Sepolia 测试网上线。[2023/5/24 22:15:28]
DeFi产品在区块链平台上运作,大量且频繁的交易则依赖于部署在链上智能合约予以自动化处理,智能合约当中,任何一个小BUG,都可能会给项目或者投资者造成无法挽回的损失。
比如知名DeFi项目Yam,Yam于北京时间8月12日启动后不到24小时,合约质押的资产就已经超过4.6亿美元,然而由于一个小小的增发漏洞,项目就宣告失败,距离启动也不过36小时,代币YAM也从109美元跌至0.9美元,跌幅超99%,而这也是DeFi众多安全事件的一个缩影。
娱乐初创公司Invisible Universe完成1200万美元A轮融资:8月11日消息,被称为互联网版皮克斯的美国娱乐初创公司 Invisible Univers 宣布完成 1200 万美元 A 轮融资,Reddit 联合创始人 Alexis Ohanian 的风险投资公司 Seven Seven Six 领投,Cosmic Venture Partners、Dapper Labs 和 Spencer Rascoff 的 75 & Sunny 参投。
Invisible Universe 主要与知名人士合作构建原创动画角色并提供相应的 IP 分发服务,同时还使用一些 IP 铸造 NFT。据悉,该公司将在今年秋季在社交媒体上推出一个名为The R3al Metaverse的 NFT 系列剧,其中会使用一些知名 NFT 集合的角色。[2022/8/11 12:19:28]
以太坊上,数字货币的发行和流通、借贷、投票、拍卖等,都已有现成的智能合约模块可供调用,各种新的智能合约也在不停编写和部署中。根据区块链安全机构CertiK的一份报告,该报告对2020年12月份新加入Uniswap,共计29个代币智能合约进行了分析,结果总计发现16个智能合约存在漏洞或者缺陷。
英国奢侈品珠宝商Graff向勒索软件攻击团伙支付750万美元比特币赎金:7月6日消息,据伦敦的一宗诉讼称,英国奢侈品珠宝商格拉夫钻石公司(Graff Diamonds Corp.)向一个俄罗斯黑客团伙支付了750万美元的比特币赎金,此前该团伙泄露了该珠宝商知名客户的数据。
Graff就该笔勒索造成的损失起诉其保险公司The Travelers Companies,称这笔款项应该在其保单中得到赔偿。Graff称,后者拒绝向其支付比特币赎金。
据悉,2021年9月,勒索软件组织“Conti”攻击了这家珠宝商,泄露了沙特、阿联酋和卡塔尔王室的数据,并索要1500万美元的比特币赎金。(彭博社)[2022/7/6 1:54:49]
大概有55%的智能合约项目或多或少存在漏洞或者缺陷,其中大约有10%存在严重漏洞,45%存在项目拥有者权限过大,权限中心化过高的缺陷。DeFi智能合约的安全问题可见一斑。
Stanhope Financial Group获得1000 万美元 A 轮融资:金色财经报道,Stanhope Financial Group 是一家总部位于爱尔兰的全球金融科技公司,为企业提供全套银行服务,已为其 A 轮融资筹集了超过 1000 万美元。由风险投资公司 Gate Ventures 牵头的这笔资金将用于开发该集团的产品,加强管理团队,增加其市场份额,并为启动公司即将成立的附属数字资产部门 SH Digital 做准备。该公司的 SH Capital 部门在迪拜 DIFC 获得许可,允许机构和家族办公室在所有资本市场获得优质的全球投资产品。其附属公司 SH Digital 提供加密货币流动性和交易服务。Stanhope Financial Group 还获得了立陶宛银行和迪拜金融服务管理局 (DFSA) 授予的金融服务许可证。(finextra)[2022/5/11 3:05:21]
具体结果如下:?
那么DeFi项目要如何做呢?
案例分享:acBTC如何确保合约安全
acBTC是一个致力于提供综合性BTCDeFi服务的协议,为BTC这一单一资产提供多种DeFi方案。BTC作为最为优质的加密资产,用户对智能合约的安全问题尤其重视,acBTC团队也很重视这个问题。
一、选择权威的审计机构
当前DeFi项目热潮持续不减,很多项目为了抓住热点与机遇,在未经严格测试和审计的情况下便匆忙上线。而且对于智能合约而言,大部分的漏洞是无法通过常见的测试方法和工具来发现,只有寻找专业的审计专家进行严谨的数学模型证明,才可以发现该漏洞。
目前业内最常见的做法是在项目上线之前,聘请专业的安全团队进行充分的安全审计。形式化验证是当前唯一被证明可以产生可信数学证明的软件验证方法。因此,采用基于形式化验证方法的区块链检测工具来验证项目中的安全漏洞,成为了每一个项目在上线前的必经步骤。
acBTC的审计方为区块链知名机构安比实验室。安比实验室按照严格的标准,从合约的技术实现、业务逻辑、接口规范、Gas优化、发行风险等维度对acBTC的合约代码进行审计,通过形式化验证、语义分析等工具进行扫描检测,对acBTC进行了21项审计,并出具了明晰的审计报告。
详细的审计报告能够明确的指出代码中存在的重大BUG、轻微BUG、可优化环节等等,帮助项目在代码安全层面做到更好。在安比实验室为acBTC提供的21个审计报告里,为acBTC排除了潜在风险。
二、防患于未然,可优化绝不放过
如前文提到,审计的一个作用还在于帮助项目进行代码优化,这种优化可以带来更好的用户体验,减少在实际使用过程中可能出现的问题。
安比在审计过程发现的部分可优化项,并报告给acBTC团队,acBTC技术团队在安比实验室的协助下修复完成。
安比实验室的审计结论:
安比实验室在对ACoconutBTC合约进行分析后,发现部分可优化项,并提出了对应的修复及优化建议,acBTC开发者均已在最新版代码中进行了修复。安比实验室认为acBTC项目代码质量较高、文档详细、测试用例完整。acBTCPhaseTwo完整实现了acBTCMigration和acSwap功能,acSwap中提供了Mint,Redeem,Swap功能,打通了BTCToken的流通,促进DeFi应用发展。
三、与审计方成为长期合作伙伴
网络的安全风险还是动态的,特别是在DeFi这样强调可组合性的世界里,因此有一个为项目长期提供安全服务的审计方可以在运行过程中为项目排除风险。
acBTC作为一项金融服务产品,代码的设计不仅需要以太坊协议层开发的基本功,还需要开发者具备一定的金融常识和金融工程能力,此外DeFi作为一个金融领域的新生事物,经济模型设计以及代码开发层面仍有需要待完善的地方,即使是专业安全审计机构,也很难在有限时间内穷尽所有漏洞,所以除了项目上线前必要的安全审计,acBTC还邀请了安比实验室加入其开发DAO,作为一个全程的安全服务伙伴,为acBTC项目的安全稳定保驾护航。
来源:金色财经
对于比特币这个行业,即使大家没有做过,也不会很陌生,甚至在币圈达到巅峰,大量投资者从中赚取暴利的那些年,许多普通人借助这股东风,身价早已在百万、千万之上,比特币的快速致富效果已经深入人心.
1900/1/1 0:00:00????????生活,永远不会亏待用心经营它的人,做一个不轻易垮塌的成年人,天行健,君子以自强不息,地势坤,君子以厚德载物。提笔安天下,跨马定乾坤.
1900/1/1 0:00:00在中国政府大力倡导科技创新的政策影响下,中国区块链的应用和投入已经超越北美,在世界范围内领先。区块链技术也正从概念逐渐走向落地,应用场景多点开花。“区块链+”各种行业应用更是成为区块链不断成熟的标志.
1900/1/1 0:00:00目前币价40000点,成功拿下5000点。跟进上车的,多次说明坚定持有,终于再次吃上大肉!?行情完美预期走出,在昨夜凌晨一点,通过小时走势区域稳定,有抬升迹象。即将有突破小时箱体走势!于35000作出进场通知.
1900/1/1 0:00:00今日,巴比特发布“勇·创新高”2020数据报告。报告梳理了巴比特资讯平台的阅读量、用户类型、年度热词、事件以及年度热门项目等方面的数据。数据显示,2020年,巴比特平台共发布14000多篇文章和35000多条快讯,总阅读量突破16亿.
1900/1/1 0:00:00长长的路,慢慢地走,喧嚣市场中,谁都不是振臂一呼的英雄,无法改变市场节奏就得学着适应,都说万事开头难,然而过程难,后面更难,但是依然坚信的是胜者永不言弃,弃者永不得胜.
1900/1/1 0:00:00