宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > 中币 > 正文

哪怕遭受攻击 为啥DeFi协议也能“春风吹又生”?

作者:

时间:1900/1/1 0:00:00

原标题:哪怕遭受攻击DeFi协议也很快能“春风吹又生”?

对于DeFi的发展,安全攻击风险始终是不能掉以轻心的。保守主义者因为这一点,始终不会倾注大量资产在DeFi的参与上。Messari分析师MiraChristanto在一则分析中指出,比起单次攻击,行业整体的增长对DeFi协议的影响更大。似乎在遭到攻击之后,DeFi协议都比较快地“春风吹又生”,这可能是一个蓬勃发展中的领域容错率高的表现。对于新兴领域,也许我们应该在谨慎中多一分乐观。

以下是分析原文:

虽然很多DeFi项目从过去的错误中吸取教训,漏洞攻击事件的发生频率放缓,但黑客的规模却一直在增加。就在一周多以前,DeFi经历了有史以来最大的一次漏洞,AlphaHomora在本次事件中损失了3750万美元。

安全团队:包含远程访问木马“Parallax RAT”的恶意软件正以加密公司为目标:3月1日消息,安全分析平台Uptycs在一份新报告中表示,加密货币公司正成为一项新型恶意软件的目标,该软件中包含了一种名为Parallax RAT的远程访问木马。据悉,此软件使用注入技术隐藏在合法进程中,很难被发现。一旦成功注入,攻击者就可以通过Windows记事本与受害者进行互动,这可能是一个通信渠道。Parallax RAT允许攻击者远程访问受感染设备,具有上传和下载文件以及记录击键和屏幕截图等功能。除了收集系统元数据,Parallax RAT还能够访问存储在剪贴板的数据,甚至远程重启或关闭受感染设备。[2023/3/1 12:36:18]

这就一定是坏事吗?

CZ:去年几个失败的加密货币项目短期内阻碍了加密货币行业的增长:金色财经报道,Binance首席执行官CZ在社交媒体上称,去年几个失败的加密货币项目的影响?短期内,它们阻碍了加密货币行业的增长。但我们已经看到了复苏。长期来看,因为它们确实阻碍了传统金融业者采用该技术,并可能导致他们在采用曲线上进一步落后,这可能会在10-20年后对他们产生生存影响。[2023/1/28 11:33:09]

指责说DeFi的风险特别大是不公平的。即使是比特币,在早期也有需要核心开发者修补的bug。例如,2010年8月,一个区块包含了920亿BTC;在2013年3月,比特币core0.8版本与之前的版本不兼容;2014年7月还发生过一次攻击,矿池gHash.IO的算力短暂超过了网络的50%,导致矿池自愿承诺减少在网络中的份额。

Helix CEO的兄弟承认盗窃了美国国税局713枚BTC:金色财经报道,根据美国司法部官方公告,暗网加密混合服务Helix首席执行官Larry Harmon的兄弟Gary Harmon承认了一项电汇欺诈和妨碍司法公正的罪名,罪名是从美国国税局(IRS)窃取了超过713枚比特币,当时价值540万美元。

根据检察官的备忘录,Larry Harmon在2020年被捕后,IRS没收了这些比特币。Gary Harmon使用恢复种子词重新创建了属于Larry Harmon的多个钱包,2020年4月,他将Larry钱包中的代币转移到他自己的钱包。Gary将面临最高40年的监禁,作为认罪协议的一部分,Gary Harmon还同意上缴其他欺诈所得财产,包括超过647.41枚BTC、2.14枚ETH和17,404,400.64枚DOGE,这些可没收财产的总价值超过1200万美元。[2023/1/7 10:59:21]

如果DeFi协议要想承载数千亿甚至数万亿美元的价值,就必须经过实战检验。过去的攻击可以看作是赏金计划,降低DeFi变得"大而不倒?"风险。每次发生了攻击事件,协议都会以安全为第一考虑。下一次的黑客攻击也会是这样。

中国版权协会常务副理事长于慈珂:数字文创发展离不开版权保护及版权创造的赋能和支撑:金色财经报道,6月30日,由中国文化产业协会主办的中国数字文创行业高质量发展论坛举办。中国版权协会常务副理事长于慈珂指出,把握好科技创新和文化发展的方向,实现产业融合,为我国构建新的发展格局提供新动能。版权是文创产业的基础,积极探索版权保护和价值挖掘,对于产业价值延伸有重要的意义。近年来,版权经济展现强劲的发展势头,在发展中,也面临的新问题和挑战,比如有效供给和需求不匹配等问题。数字文创发展离不开版权保护以及版权创造的赋能和支撑,希望各方共同维护良好的版权秩序和生态,加强版权法律建设,提高全民版权保护意识。[2022/6/30 1:41:44]

以下是过去几年的主要的攻击事件:

漏洞攻击是负面事件,但拉到一个更大的环境来看,它涉及的金额是微不足道的。自2019年7月以来,攻击事件损失的总金额为2.85亿美元。平均每起黑客和合约失败的损失金额为1200万美元。平均到每天损失是2万美元。

自2019年7月以来,攻击事件损失额平均占当天行业TVL的0.3%。自从DeFi盛夏的爆发以来,黑客攻击或失败造成的协议预期损失仅为0.1%。

损失金额与占该协议TVL的平均比例为9%。大多数协议会冻结处于风险中的资本池。然而,市场还是对于攻击事件作出了很敏感的反应,而且反应要大得多。一个协议在攻击之后的一天TVL平均下降39%,锁定资产的总价格也下降了31%;而在之后的一个月,价格平均恢复了5%,比起最初的攻击日期TVL仍然是下降31%。然而来到现在,按协议计算的TVL和价格平均分别上升了215%和133%,主要是由于整个行业的资产增长。因此,整个行业的增长情况对比单次的攻击事件影响是更大的。

最有可能的攻击方式是预言机与闪电贷组合。代码缺陷是第三大常见的漏洞,占23%。

预言机:在去中心化的预言机网络项目中,Chainlink已经成为希望外包预言机的项目的事实选择。它们从多个数据资源中策画feeds,并使操纵参考数据变得更加困难和昂贵。

闪电贷:发起闪电贷攻击并不一定需要大量的资金,当攻击成功时却会有巨大的回报。有人呼吁禁用闪电贷功能。但是,在去中心化的社区中,我们并不能取消或禁止一个产品。如果有闪电贷的需求,协议则会提供主要的功能。再说,如果没有闪电贷,这些攻击也是可能发生的。可以说,在更大的流动性进入DeFi之前,闪电贷就已经暴露了安全的弱点。

三分之一的攻击者出于道德或法律原因退还了全部或部分资金。一名攻击者将5万元返还给一名在攻击中损失10万元后提出恳求的用户;另一个例子是,对EminenceFinance攻击造成损失1500万美元后,攻击者返还了800万美元;可能是由于由于社区的道德舆论,Sushiswap最初创始人道歉并返还了1400万美元。这些可能会成为人们为攻击者正名的例子,从全局的角度看,他们通过暴露漏洞,帮助整个DeFi生态系统更能自如应对攻击。

有几种方法可以避免漏洞做造成的波动性,让这些智囊团和协议站在同一阵线上:

1.创建一个奖励性的bug赏金计划。这样做会有利于生态系统的安全,而不会出现短期的恐惧、恐慌或价格波动。

2.在奖励计划中提供补助和治理权力,让智囊团一起帮助协议;

3.招募第三方审计和白帽黑客。虽然很多协议都采用了这种方式,但审计人员很难检查所有可能的攻击方式。此外,从经济收益角度而言,攻击协议甚至可能比审计代码收获更大。再者,如果有的漏洞审计人员遗漏了没有检查出来,他们也不会受到经济处罚;

4.提供保险。在这方面NexusMutual是基于以太坊的一个先行者,它为智能合约风险提供保障,有社区驱动的治理和保险理赔。Yearn与NexusMutual合作推出yInsure,然后在2020年11月与CoverProtocol合并。Cover将成为Yearn产品套件和其他DeFi协议的保险提供商。

结论

DeFi不适合胆小的人。这个领域对攻击的抵御能力越来越强,但发展的速度之快让人不得不承受发展的痛苦。目前一些工作正在推进,以控制攻击带来的对行业声誉的损害和用户的损失。协议可以购买保险,也可以通过提供“漏洞赏金即服务”来应对。这样做可以邀请社区中最优秀的人才做出贡献,激励他们一起来对协议进行建设,而不是攻击。

标签:EFIDEFIDEFMONSEFI币DEFI S币DeFinerDigital Money Bits

中币热门资讯
关于恢复ETH提币服务的公告

亲爱的用户: DigiFinex现已恢复ETH提币服务。暂停期间给您带来的不便,敬请谅解! 感谢您的支持! DigiFinex团队 加密交易平台Upbit发布关于KAVA网络升级暂停提币公告:据官方消息,加密交易平台Upbit发布关于.

1900/1/1 0:00:00
Hotbit 定于2021年2月25日上线 SOVI (SOVI)

尊敬的用户: Hotbit即将在开启SOVI(SOVI)数字资产服务。 具体安排如下: 充值时间:2021年02月25日16:00??(香港时间)交易时间:2021年02月25日18:00??(香港时间)交易对:SOVI/USDT 项.

1900/1/1 0:00:00
《区块链创新与知识产权发展白皮书》之专利创新篇

前言 目前区块链技术快速发展,受产业政策鼓励,技术发展不断深入,行业应用范围不断扩大,服务产品竞先亮相,带动相关区块链专利数量保持强劲攀升势头,专利申请人数量不断增多。我们期望通过全球区块链的专利追踪分析,来洞察全球区块链的创新进展.

1900/1/1 0:00:00
泰国当局瞄准日本加密货币持有者以促进旅游业

泰国似乎对通过旅游吸引日本加密货币持有者的关注感兴趣。该国希望建立一个加密友好的旅游热点,第一个目标国家是朝阳国家.

1900/1/1 0:00:00
关于WBF即将上线EAC的公告

尊敬的用户: WBF即将在开放区上线EAC/USDT、EAC/DUSD交易对,具体上线时间请关注官方公告.

1900/1/1 0:00:00
比特币闪跌背后:牛市的最大风险是什么?

比特币仍然在延续昨天的跌势。自从昨天暴跌10000美元短暂回调之后,比特币又开始摇摇欲坠起来,目前,比特币已经下跌6%,到了50000美元关口。与此同时,“比特币大跌”登上新浪微博热搜第4名.

1900/1/1 0:00:00