宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > 加密货币 > 正文

哪怕遭受攻击,DeFi协议也很快能“春风吹又生”?

作者:

时间:1900/1/1 0:00:00

注:对于DeFi的发展,安全攻击风险始终是不能掉以轻心的。保守主义者因为这一点,始终不会倾注大量资产在DeFi的参与上。Messari分析师MiraChristanto在一则分析中指出,比起单次攻击,行业整体的增长对DeFi协议的影响更大。似乎在遭到攻击之后,DeFi协议都比较快地“春风吹又生”,这可能是一个蓬勃发展中的领域容错率高的表现。对于新兴领域,也许我们应该在谨慎中多一分乐观。

以下是分析原文:

虽然很多DeFi项目从过去的错误中吸取教训,漏洞攻击事件的发生频率放缓,但黑客的规模却一直在增加。就在一周多以前,DeFi经历了有史以来最大的一次漏洞,AlphaHomora在本次事件中损失了3750万美元。

这就一定是坏事吗?

美国总统参选人小罗伯特?肯尼迪谴责拜登提出的比特币挖矿税:5月4日消息,美国2024年总统参选人小罗伯特?肯尼迪 (Robert F. Kennedy Jr.) 谴责了拜登提出的30%比特币挖矿税,并回应了人们对加密货币的担忧。肯尼迪在推特上表示:“比特币等加密货币以及其他加密技术是主要的创新引擎。美国政府阻碍该行业并推动其他地方的创新是错误的。拜登提议对加密货币挖矿征收30%的税不是一个好主意。能源使用虽然是一个问题(尽管有些夸大),但比特币挖矿的能源消耗与电子游戏差不多,而没有人呼吁禁止它们。环境方面的争论是一个选择性的借口,用来压制任何威胁精英权力结构的东西,比如比特币。一些人提倡严格控制加密货币以防止它们被犯罪分子使用。但想要隐私的不仅仅是罪犯。持不同政见者和普通公民也是如此。政府通过控制银行账户和支付平台来骚扰敌人并镇压异议。”[2023/5/4 14:42:34]

指责说DeFi的风险特别大是不公平的。即使是比特币,在早期也有需要核心开发者修补的bug。例如,2010年8月,一个区块包含了920亿BTC;在2013年3月,比特币core0.8版本与之前的版本不兼容;2014年7月还发生过一次攻击,矿池gHash.IO的算力短暂超过了网络的50%,导致矿池自愿承诺减少在网络中的份额。

CryptoQuant创始人:比特币在美国的市场情绪转为正面:金色财经报道,CryptoQuant创始人Ki Young Ju表示,比特币在美国的市场情绪转为正面。美国东部时间截至2023年1月13日19:38,比特币在Coinbase的每分钟溢价超过+1.27%。[2023/1/15 11:12:48]

如果DeFi协议要想承载数千亿甚至数万亿美元的价值,就必须经过实战检验。过去的攻击可以看作是赏金计划,降低DeFi变得"大而不倒?"风险。每次发生了攻击事件,协议都会以安全为第一考虑。下一次的黑客攻击也会是这样。

以下是过去几年的主要的攻击事件:

数据:交易所储备稳定币达411.86亿美元 创历史新高:金色财经报道,据区块链分析公司Glassnode最新数据显示,由于持币者寻求自我保管的安全,比特币以创历史记录的速度从交易所被提走,自11月6日以来交易所经历了一次史上最大的比特币总余额净下降,在7天内减少了7.29万枚BTC。对以太币也有类似的观察,上周有101万枚以太坊从交易所提走,这是自2020年9月 \"DeFi之夏 \"的高峰期以来最大的30天内余额下降。另一方面,稳定币大幅净流入交易所,11月10日,USDT、USDC、BUSD和DAI合计流入超过10.4亿美元,这是历史上第七大日净流入量,并将所有交易所储备中持有的稳定币推到了411.86亿美元的历史新高,其中BUSD的主导地位明显增加,在交易所储备中持有超过214.4亿美元。这可能是Binance最近对BUSD进行稳定币整合的结果,也是其作为世界上最大交易所的主导地位不断增强的结果。最近几个月,USDT的交易所储备略有下降,USDC的储备下降幅度更大,表明市场偏好的潜在转变正在进行。[2022/11/16 13:11:22]

漏洞攻击是负面事件,但拉到一个更大的环境来看,它涉及的金额是微不足道的。自2019年7月以来,攻击事件损失的总金额为2.85亿美元。平均每起黑客和合约失败的损失金额为1200万美元。平均到每天损失是2万美元。

Meta公司高管:将停止智能显示器项目正重组某些部门:11月12日消息,Meta将停止开发Portal智能显示器和智能手表,还在重组部分部门,包括将一个语音和视频通话部门与其他信息团队合并,并成立新部门Family Foundations,专注于棘手的工程问题。[2022/11/12 12:55:35]

自2019年7月以来,攻击事件损失额平均占当天行业TVL的0.3%。自从DeFi盛夏的爆发以来,黑客攻击或失败造成的协议预期损失仅为0.1%。

亚马逊云科技与英伟达推出元宇宙千人人才计划:10月13日消息,亚马逊(AMZN.O)云科技宣布与英伟达(NVDA.O)合作,在未来两年内为英伟达初创加速计划的成员企业提供云计算资源支持。双方还将携手推出“元宇宙千人人才计划”,为使用NVIDIA Omniverse的元宇宙领域初创公司提供额外的云计算资源支持。(金十)[2022/10/13 14:26:30]

损失金额与占该协议TVL的平均比例为9%。大多数协议会冻结处于风险中的资本池。然而,市场还是对于攻击事件作出了很敏感的反应,而且反应要大得多。一个协议在攻击之后的一天TVL平均下降39%,锁定资产的总价格也下降了31%;而在之后的一个月,价格平均恢复了5%,比起最初的攻击日期TVL仍然是下降31%。然而来到现在,按协议计算的TVL和价格平均分别上升了+215%和+133%,主要是由于整个行业的资产增长。因此,整个行业的增长情况对比单次的攻击事件影响是更大的。

最有可能的攻击方式是预言机与闪电贷组合。代码缺陷是第三大常见的漏洞,占23%。

预言机:在去中心化的预言机网络项目中,Chainlink已经成为希望外包预言机的项目的事实选择。它们从多个数据资源中策画feeds,并使操纵参考数据变得更加困难和昂贵。

闪电贷:发起闪电贷攻击并不一定需要大量的资金,当攻击成功时却会有巨大的回报。有人呼吁禁用闪电贷功能。但是,在去中心化的社区中,我们并不能取消或禁止一个产品。如果有闪电贷的需求,协议则会提供主要的功能。再说,如果没有闪电贷,这些攻击也是可能发生的。可以说,在更大的流动性进入DeFi之前,闪电贷就已经暴露了安全的弱点。

三分之一的攻击者出于道德或法律原因退还了全部或部分资金。一名攻击者将5万元返还给一名在攻击中损失10万元后提出恳求的用户;另一个例子是,对EminenceFinance攻击造成损失1500万美元后,攻击者返还了800万美元;可能是由于由于社区的道德舆论,Sushiswap最初创始人道歉并返还了1400万美元。这些可能会成为人们为攻击者正名的例子,从全局的角度看,他们通过暴露漏洞,帮助整个DeFi生态系统更能自如应对攻击。

有几种方法可以避免漏洞做造成的波动性,让这些智囊团和协议站在同一阵线上:

1.创建一个奖励性的bug赏金计划。这样做会有利于生态系统的安全,而不会出现短期的恐惧、恐慌或价格波动。

2.在奖励计划中提供补助和治理权力,让智囊团一起帮助协议;

3.招募第三方审计和白帽黑客。虽然很多协议都采用了这种方式,但审计人员很难检查所有可能的攻击方式。此外,从经济收益角度而言,攻击协议甚至可能比审计代码收获更大。再者,如果有的漏洞审计人员遗漏了没有检查出来,他们也不会受到经济处罚;

4.提供保险。在这方面NexusMutual是基于以太坊的一个先行者,它为智能合约风险提供保障,有社区驱动的治理和保险理赔。Yearn与NexusMutual合作推出yInsure,然后在2020年11月与CoverProtocol合并。Cover将成为Yearn产品套件和其他DeFi协议的保险提供商。

结论

DeFi不适合胆小的人。这个领域对攻击的抵御能力越来越强,但发展的速度之快让人不得不承受发展的痛苦。目前一些工作正在推进,以控制攻击带来的对行业声誉的损害和用户的损失。协议可以购买保险,也可以通过提供“漏洞赏金即服务”来应对。这样做可以邀请社区中最优秀的人才做出贡献,激励他们一起来对协议进行建设,而不是攻击。

标签:EFIDEFIDEF比特币defi communitydefi币是什么币DEFLYbtc比特币官网

加密货币热门资讯
MicroStrategy通过发行可转债筹集10.5亿美元

商业智能公司MicroStrategy正在尽可能多地筹集资金购买比特币。 周五MicroStrategy首席执行官MichaelSaylor表示,该公司已经完成了10.5亿美元的可转债发行.

1900/1/1 0:00:00
金色荐读 | 手把手教你在Opensea和Rarible发行NFT

金色荐读|手把手教你在Opensea和Rarible发行NFT 金色荐读 刚刚 28 本文由金色财经记者Maxwell于2020年10月14日在金色财经首发。近期NFT成为大众关注热点,特此推荐阅读。根据指南发行你的NFT吧.

1900/1/1 0:00:00
今年狂涨22倍 第九城市能靠比特币“续命”多久

来源:21世纪经济报道,作者:杨清清第九城市于美东时间2月19日再次大涨。美东时间2月19日,第九城市以65.57美元开盘,盘中一度升至88.43美元。至当日收盘,第九城市涨幅31.22%,报收于82.89美元.

1900/1/1 0:00:00
局揭秘:你的矿机真的在挖矿吗?

本文来源:知乎,作者:李朝阳,IBM软件工程师最近,我收到一位朋友的咨询,让我发现了一种新型局.

1900/1/1 0:00:00
Vitalik Buterin:预测市场将成为越来越重要的以太坊应用

注:原文作者是以太坊联合创始人VitalikButerin,在这篇文章中,他回顾了自己参与预测市场的经历,并总结了当前预测市场所面临的4大问题.

1900/1/1 0:00:00
从六轮红包试点看数字人民币进程推进

导语:截至2021年2月18日,数字人民币试点已经形成“十地一场景”的格局,并在深圳、苏州、北京进行了六轮红包试点,共发放数字人民币1.1亿元,超过877万的公众参与抽奖,超过50万人领取并使用.

1900/1/1 0:00:00