宇宙链 宇宙链
Ctrl+D收藏宇宙链

哪怕遭受攻击,DeFi协议也很快能“春风吹又生”?

作者:

时间:1900/1/1 0:00:00

这就一定是坏事吗?指责说DeFi的风险特别大是不公平的。即使是比特币,在早期也有需要核心开发者修补的bug。例如,2010年8月,一个区块包含了920亿BTC;在2013年3月,比特币core0.8版本与之前的版本不兼容;2014年7月还发生过一次攻击,矿池gHash.IO的算力短暂超过了网络的50%,导致矿池自愿承诺减少在网络中的份额。如果DeFi协议要想承载数千亿甚至数万亿美元的价值,就必须经过实战检验。过去的攻击可以看作是赏金计划,降低DeFi变得"大而不倒"风险。每次发生了攻击事件,协议都会以安全为第一考虑。下一次的黑客攻击也会是这样。以下是过去几年的主要的攻击事件:

FTX欧洲和日本子公司的拍卖投标截止日期延长至4月26日:2月2日消息,FTX债务人已将FTX欧洲和日本子公司的拍卖投标截止日期延长至4月26日,Ledger X和Embed拍卖日期不受影响。[2023/2/2 11:42:08]

漏洞攻击是负面事件,但拉到一个更大的环境来看,它涉及的金额是微不足道的。自2019年7月以来,攻击事件损失的总金额为2.85亿美元。平均每起黑客和合约失败的损失金额为1200万美元。平均到每天损失是2万美元。

碳交易市场协议KlimaDAO发起KIP-28投票,旨在提高KLIMA/NCT流动性:8月30日消息,碳交易市场协议KlimaDAO发起KIP-28投票,使用国库中的NCT为KLIMA/NCT引导流动性,并从流动性支持预算中铸造KLIMA。据悉,该提案作为KIP-8中概述的横向发展战略的补充,旨在为KlimaDAO构建高流动性和高效的链上碳生态系统。当前通过KLIMA>USDC>NCT的交换路线对社区来说并不理想,因为在以KLIMA作为输入代币的NCT在退出时会产生额外费用和滑点。[2022/8/30 12:57:36]

自2019年7月以来,攻击事件损失额平均占当天行业TVL的0.3%。自从DeFi盛夏的爆发以来,黑客攻击或失败造成的协议预期损失仅为0.1%。损失金额与占该协议TVL的平均比例为9%。大多数协议会冻结处于风险中的资本池。然而,市场还是对于攻击事件作出了很敏感的反应,而且反应要大得多。一个协议在攻击之后的一天TVL平均下降39%,锁定资产的总价格也下降了31%;而在之后的一个月,价格平均恢复了5%,比起最初的攻击日期TVL仍然是下降31%。然而来到现在,按协议计算的TVL和价格平均分别上升了+215%和+133%,主要是由于整个行业的资产增长。因此,整个行业的增长情况对比单次的攻击事件影响是更大的。

《天天向上》在芒果TV推出数字藏品:金色财经报道,在芒果自家数藏平台上线了由天天向上工作室发售的两款数字藏品“天天向上·齐思钧队的畅想”、“天天向上·汪涵队的畅想”,每个藏品限量500份,其中“天天向上·齐思钧队的畅想”每份售价为68元、“天天向上·汪涵队的畅想”每份售价为88元。

据悉两款数字藏品均是联合艺术家武子扬用VR创作的3D绘画作品,以湖南广电H大楼为主体向周边拓展设计创作。据了解,两款数字藏品已于6月28日12:00在芒果TV App中的数藏平台发售。[2022/7/2 1:46:33]

以太坊L2网络总锁仓量为40.2亿美元:金色财经消息,据L2BEAT数据显示,截至目前,以太坊Layer2上总锁仓量为40.2亿美元,近7日上涨4.71%。其中锁仓量最高的为扩容方案Arbitrum,约20.9亿美元,占比51.05%。其次是Optimism,锁仓量8.07亿美元,占比19.68%。dYdX占据第三,锁仓量6.85亿美元,占比16.7%。[2022/6/27 1:33:59]

最有可能的攻击方式是预言机与闪电贷组合。代码缺陷是第三大常见的漏洞,占23%。预言机:在去中心化的预言机网络项目中,Chainlink已经成为希望外包预言机的项目的事实选择。它们从多个数据资源中策画feeds,并使操纵参考数据变得更加困难和昂贵。闪电贷:发起闪电贷攻击并不一定需要大量的资金,当攻击成功时却会有巨大的回报。有人呼吁禁用闪电贷功能。但是,在去中心化的社区中,我们并不能取消或禁止一个产品。如果有闪电贷的需求,协议则会提供主要的功能。再说,如果没有闪电贷,这些攻击也是可能发生的。可以说,在更大的流动性进入DeFi之前,闪电贷就已经暴露了安全的弱点。

三分之一的攻击者出于道德或法律原因退还了全部或部分资金。一名攻击者将5万元返还给一名在攻击中损失10万元后提出恳求的用户;另一个例子是,对EminenceFinance攻击造成损失1500万美元后,攻击者返还了800万美元;可能是由于由于社区的道德舆论,Sushiswap最初创始人道歉并返还了1400万美元。这些可能会成为人们为攻击者正名的例子,从全局的角度看,他们通过暴露漏洞,帮助整个DeFi生态系统更能自如应对攻击。有几种方法可以避免漏洞做造成的波动性,让这些智囊团和协议站在同一阵线上:1.创建一个奖励性的bug赏金计划。这样做会有利于生态系统的安全,而不会出现短期的恐惧、恐慌或价格波动。2.在奖励计划中提供补助和治理权力,让智囊团一起帮助协议;3.招募第三方审计和白帽黑客。虽然很多协议都采用了这种方式,但审计人员很难检查所有可能的攻击方式。此外,从经济收益角度而言,攻击协议甚至可能比审计代码收获更大。再者,如果有的漏洞审计人员遗漏了没有检查出来,他们也不会受到经济处罚;4.提供保险。在这方面NexusMutual是基于以太坊的一个先行者,它为智能合约风险提供保障,有社区驱动的治理和保险理赔。Yearn与NexusMutual合作推出yInsure,然后在2020年11月与CoverProtocol合并。Cover将成为Yearn产品套件和其他DeFi协议的保险提供商。结论

DeFi不适合胆小的人。这个领域对攻击的抵御能力越来越强,但发展的速度之快让人不得不承受发展的痛苦。目前一些工作正在推进,以控制攻击带来的对行业声誉的损害和用户的损失。协议可以购买保险,也可以通过提供“漏洞赏金即服务”来应对。这样做可以邀请社区中最优秀的人才做出贡献,激励他们一起来对协议进行建设,而不是攻击。

标签:EFIDEFKLIMADEFIDEFILANCER币DEFIDOTaklimakan NetworkAurusDeFi

中币交易所热门资讯
预测:交易费降低100倍后的DeFi生态会怎样?

2月22日晚间,比特币从最高58000美元盘中一度跌破48000美元,跌幅达17%,带动加密货币市场剧烈调整,受此影响,截止至22日23时,ETH链上未确认交易笔数超15万笔,GAS费用一度超1900GWEI,创历史新高.

1900/1/1 0:00:00
行情分析:比特币终于突破50000美元大关,接下来怎么走?

行业要闻1、500.com宣布收购比特大陆拆分出的BTC.com矿池2、Ripple和SEC联合致信法官称“目前”没有和解可能3、俄罗斯杜马批准加密货币税收法案4、MicroStrategy计划再融资6.9亿美元购买比特币.

1900/1/1 0:00:00
详解DeFi积木的金铲子:权益代币

编者按:本文来自不确定思维,作者:侠客张,星球日报经授权发布。DeFi世界中有一种代币,它们看起来眼熟,但似乎又有哪里不一样,比如像cDAI、aUSDC、yCURVE、yUSD、xSUSHI、stETH、UNI-LP,这些都是在原有代.

1900/1/1 0:00:00
美联储主席:是否将数字美元推向市场取决于国会

编者按:本文来自Cointelegraph中文,Odaily星球日报经授权转载。美联储主席杰罗姆·鲍威尔表示,2021年美联储可能会就数字美元与公众和立法者进行讨论.

1900/1/1 0:00:00
ETH周报 | 以太坊计划于4月14日进行柏林硬分叉升级;V神介绍信标链第一个硬分叉升级提案“HF1”(2.15-2.21)

作者|秦晓峰编辑|郝方舟出品|Odaily星球日报 一、整体概述 根据以太坊核心开发者会议内容,开发者计划于4月14日在区块高度12244000处进行柏林硬分叉升级.

1900/1/1 0:00:00
MixMarvel 2021年路线图

2021Overview2021年上半年,MixMarvel有3个战略级产品将正式上线运营,它们包括MixMarvelPocket1.0、RocketProtocol2.0和RocketSDK1.0、Lecube.

1900/1/1 0:00:00