以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

淺析 | 從Defi頻頻被盜的事件所引發的思考_NBS

Author:

Time:1900/1/1 0:00:00

Defi之殤

據慢霧區情報,以太坊 DeFi 平臺 Lendf.Me 遭受重入漏洞攻擊。Lendf.Me 被攻擊累計的損失約 24,696,616 美元,具體盜取的幣種及數額為:

WETH: 55159.02134,WBTC: 9.01152,CHAI: 77930.93433,HBTC: 320.27714,HUSD: 432162.90569,BUSD: 480787.88767,PAX: 587014.60367,TUSD: 459794.38763,USDC: 698916.40348,USDT: 7180525.08156,USDx: 510868.16067,imBTC: 291.3471

被攻擊后,Lendf 鎖倉資產美元價值瞬間下跌 100% 至 6 美元,而此前的鎖倉總價值超過 2490 萬美元。

Aave創始人更新穩定幣GHO進展:已完成審計,正進行漏洞賞金計劃:4月6日消息,Aave創始人兼CEO Stani Kulechov發布穩定幣GHO進展更新:代碼已公開、已完成審計;已完成形式驗證;已在Goerli發布;正在進行的漏洞賞金。

此前消息,Aave關于發行超額抵押穩定幣GHO的提案已獲得投票通過。[2023/4/6 13:48:53]

據此前報道,Lendf.Me證實在北京時間8點45分、區塊高度9899681遭受攻擊。目前技術團隊已經定位問題,并在網頁端建議所有用戶停止往借貸協議存入資產,進一步消息等待dForce官方公布。目前網站已無法上線,用戶反映已經無法提取資產。鏈上數據顯示,黑客以滾雪球的方式多筆轉走imBTC,且每一筆都比上一筆翻倍。目前平臺上多個資金的利用率已經高達99%,imBTC的資金利用率則為100%。黑客已將資產轉入Compound和Aave這兩個平臺。 

PoS驗證服務商Smart Stake將于2月21日關閉其Secret網絡驗證器:1月30日消息,PoS驗證服務商Smart Stake將于2月21日關閉其Secret網絡驗證器,用戶需重新委托給另一個驗證器。它將其歸因于Secret上復雜的驗證器操作、操作的成本/工作量、社區內最近發生的事。[2023/1/30 11:36:27]

4月18日Tokenlon發消息稱Uniswap上的imBTC池遭到黑客攻擊并已耗盡。PeckShield安全人員跟進研究發現,Uniswap在此次攻擊中損失了1,278個ETH,價值約22萬美元,此外還有大約18.37個 imBTC被0x3195c3和0x17559a開頭的兩個套利者以較低的價格獲取。此次事件具體攻擊方式為:黑客利用Uniswap和ERC777的兼容性問題,在進行 ETH-imBTC 交易時,利用ERC777中的多次迭代調用tokensToSend來實現重入攻擊。這次攻擊損失僅限于 Uniswap 上的ETH-imBTC 流動池,其他 DeFi 協議及 BTC 托管均未受影響。PeckShield 認為,自從年初的bZx攻擊事件開始,這又是一起黑客利用DeFi系統性風控漏洞實施的攻擊。目前Tokenlon已全面恢復 imBTC 合約轉賬及交易功能,不過在此期間建議用戶先暫停使用Uniswap的 ETH-imBTC 流動池。

彭博社:灰度母公司DCG在重組中已裁員10%,達66名員工:11月2日消息,據外媒報道,灰度、Genesis母公司Digital Currency Group(DCG)最近在重組后其首席運營官Mark Murphy已提撥為總裁,且裁員10%。知情人士透露,DCG于上周向受到重組影響的公司發出了通知,重組后有66名員工離職。DCG發言人對此表示:“我們最近對DCG進行了一系列內部調整,為其下一階段的增長定位,包括精簡我們的部門,同時提升我們的領導團隊。”

此前8月份消息,Genesis宣布CEO離職及任命新領導團隊,并裁員20%。此后Genesis全球市場洞察主管Matt Ballensweigm、銷售和貿易聯合主管Matt Ballensweigm、還有僅上任3個月的首席風險官Michael Patchen均已離職。據悉,Genesis是陷入三箭資本破產的最大債權人,DCG承擔了部分責任,并向正在進行清算的三箭資本提出了12億美元的索賠。(彭博社)[2022/11/2 12:07:33]

代碼不應成為完美的行為準則

比特大陸向香港理工大學捐贈100萬美元:金色財經消息,比特大陸攜旗下品牌螞蟻礦機,通過香港可持續技術基金會向香港理工大學捐贈100萬美元,助力其開展研究比特幣對碳中和潛在助益的核心項目。比特大陸一直通過科技創新與環境、社會和公司治理(ESG),積極鼓勵并促進PoW挖礦的發展。公司堅持與客戶及合作伙伴共創合作共贏的生態。該項目將在“比特幣碳足跡的發展變化和多相性、比特幣與碳中和問題、智能化能源賦能比特幣礦工和能源公司、比特幣行業領導者對可持續發展目標的作用”四個方面開展實證研究,并最終輸出白皮書作為研究結果。[2022/8/12 12:21:08]

近期頻頻發生的Defi被盜事件,給市場和投資人潑了一盆冷水,平臺資金的安全問題以及代碼的邏輯層問題,成為現在被反復討論的點,Defi平臺被盜了之后,投資人已經很難追回自身財產的損失,一次風險概率極低的黑天鵝,就能讓投資人血本無歸。

去中心化身份公司Qui Identity完成約500萬美元融資,Round13領投:8月4日消息,去中心化身份公司Qui Identity宣布已完成650萬加拿大元(約500萬美元)融資,數字資產基金Round13領投,OMERS Ventures、Wittington Ventures、以及加拿大和美國Web2和Web3領域的一群匿名天使投資人參投。Round13今年推出一個加密專項基金Round13 Digital Asset Fund,專注于在加密基礎設施和Web3項目上進行投資。(betakit)[2022/8/4 12:02:26]

在曹寅老師《Lendf 事件如同阿波羅 13 號,向 DeFi 探險者致敬》一文中,

“Lendf 的事故有其自身在責任原因,在調查結果出來之前,我無意在此展開,但 DeFi 本身的發展階段性問題是更關鍵的事故原因,我們必須認識到:DeFi 的復雜性已經超過了 DeFi 的成熟度。

自從去年上半年 DeFi 大爆炸以來,DeFi 世界的新資產和新協議如雨后春筍一樣冒出來,我每天都通過 Twitter 和媒體監測最新出現的 DeFi 應用。最近三個月來,我看到 DeFi 新應用和新資產正以至少每天兩三個的速度涌現,而 DeFi 協議之間的可組合性,使得 DeFi 的復雜性更是呈現指數級別增長,協議互相之間的影響已經超越了單純的樂高積木組合方式。”

我們也許應該認真思考一下這個問題,當下的代碼技術是否能完美契合Defi平臺的運營訴求?傳統金融機構展業需要準入許可證,還需要滿足諸多硬性、隱形的規定,那么,單論從團隊的技術角度出發,用戶將資金存入借貸生息,依靠智能合約的去中心化方式是否意味著模式的成熟?

很明顯,技術不是萬能的,但打好基礎依然必要,我們不應為 Lendf 或者 Maker 的事故而對 DeFi 失去信心,因為一項新生事物的誕生,總是伴隨著迭代和完善,這并不是一個一蹴而就的簡單事情,而是對于現有金融體系的挑戰和顛覆,這種過程注定漫長且坎坷。

So,在完全去中心化的方式仍舊存在諸多問題的情況下, 我們是否應該將視線或多或少的瞄準那些不完全去中心化的借貸平臺?觀察他們如何處理Defi和Cefi的平衡,以及保障用戶資產的安全的措施?

當下喊出致力于成為去中心化(DeFi)與中心化金融(CeFi)平衡者口號的HyperFin,想必有其獨到之處?

自然,HyperFin解決了Cefi平臺的四個核心問題:

-用戶無法獲知其真實出借情況;

-用戶無法獲知出借的錢是否有相應的數字資產做抵押;

-用戶無法獲知平臺準備金總量;

-效率低下的問題,

并利用區塊鏈特性實現了:

-投資資金追溯;

-抵押物地址公開;

-準備金與備付金地址公開;

且HyperFin依托外部托管平臺HyperBC為自身資金提供托管服務,黑客單從代碼層面是很難利用漏洞將平臺上的資金盜取,想必在很大程度上已經打消投資人對于資產安全的顧慮。HyperFin以數字資產流動性為優先條件,主要投資于數字貨幣拆借,短期數字貨幣借貸以及去中心化理財項目,力求在滿足安全性,合規性,流動性需求的基礎上實現更高的投資收益率。

投資人在HyperFin上的投資行為,平臺會考量平倉風險并提供逾期保險,備付金制度可以很好的保障投資人的資產不受侵害。

寫在文章的最后

我們期待未來的金融應用可以更安全開放,但這并不意味著我們可以毫無保留的信任當下部分仍停留在開發層次的金融應用,這是對于自身資產安全的極大不負責任,我們也不應當將中心化棄若敝履,中心化也有中心化的好處。在時代革新之際,貼切時機揚長避短,更好的過渡,或許是通往未來的絕佳方式。

Tags:NBSBSPEFIDEFnbs幣前景BSP幣Origen DEFIBearn Defi Protocol

以太坊價格今日行情
金色趨勢丨DOT反彈注意上方周線壓制_區塊鏈

金色財經行情播報 | BTC日線級別筑雙頂雛形,后續或震蕩偏空:據火幣行情顯示,今日BTC在日線級別筑雙頂的雛形,價格徘徊在頸線位略上方的位置.

1900/1/1 0:00:00
礦圈豪賭減半行情生存還是毀滅 業內四位資深大咖道出本質_NBS

昨天,一條“礦圈豪賭減半行情”的微博引發了很多人的關注和討論。 以下是微博內容: 對于“礦圈豪賭”的觀點,白話就減半行情、礦圈長期發展、礦工等相關問題,訪談了四位礦圈資深從業人士:魚池 Cobo.

1900/1/1 0:00:00
DApp能否讓EOS替代ETH?_APP

動態 | EOS Dapp活躍用戶117856 交易額3899萬元:據DappReview數據顯示,今日Dapp新增2個,EOS Dapp活躍用戶117856.

1900/1/1 0:00:00
發現100個中國區塊鏈創新應用:浙冷鏈_區塊鏈

精準高效,實現防偽溯源閉環 前言 本文是“發現100個中國區塊鏈創新應用”系列文章之一。本系列依托中國工程院《中國區塊鏈發展戰略研究》項目,立足區塊鏈創新應用發展戰略,將為社會各界介紹當前中國最.

1900/1/1 0:00:00
算力通證化:不僅僅是重塑挖礦業_MIN

(采摘橄欖,梵高) 區塊鏈的表層是賬本,一個不可逆轉的賬本,深層構建的是不依賴任何人的信任。而要實現這一點,需要構建一個自運轉的體系。這個體系的根基是挖礦和記賬的分布式節點.

1900/1/1 0:00:00
人民鏈發布社區防疫平臺等應用案例 微眾銀行區塊鏈提供開源技術支持_區塊鏈

日前,2021云鏈峰會在北京和濟南兩地同步線上舉行。會議圍繞“促進數據安全有序開放,強化數字治理融合應用”的主題,探討當下數字中國建設的重點、難點,探討數據要素的開放與流通.

1900/1/1 0:00:00
ads