木星链 木星链
Ctrl+D收藏木星链

EFI:一文速览DeFi代码审计与漏洞赏金计划

作者:

时间:1900/1/1 0:00:00

编者按:本文来自加密谷Live,作者:StevenZheng,翻译:李翰博,Odaily星球日报经授权转载。摘要目前有一种趋势,即DeFi团队会发布未经审计的协议。然而,审计人员仍然为这些项目的安全性提供了宝贵的意见。TheBlock带大家深入了解68个DeFi项目的审计和bug赏金计划。最近,随着YFI的推出,去中心化金融(DeFI)出现了一个趋势,即发布未经代码审计的项目供用户访问。但正如我们从YamFinance的事件中看到的那样,在项目的智能合约中发现的bug会对未经审计的项目的用户和投资者造成经济上的损害。虽然审计绝不意味着项目的完全安全,但正如Hegic的bug所表明的那样,智能合约审计师在生态系统中继续发挥着重要作用。通过让第三方审计师仔细检查代码并采取行动修复漏洞,项目向其用户发出信号,表明他们认真对待资金的安全性。在这篇报道中,TheBlock对加密货币审计公司的数据进行了研究,并特别关注了DeFi项目,因为在当前的环境下,大部分用户资金都流向了那里。我们还研究了DeFi项目设立的bug赏金计划。我们的数据集由68个DeFi项目组成,这些项目已经处理和管理了数十亿美元的加密货币。DeFi审计机构

CZ:Binance不是稳定币发行商,BUSD对我们来说不是好生意:金色财经报道,CZ在Binance官方推特Space上发言表示,在美国监管打击之后,加密货币行业可能会远离与美元挂钩的稳定币,甚至重新审视算法等价物。?目前对稳定币施加的压力很大,这将缩小美元稳定币市场,因此该行业正在探索其它选择。我们会看到更多以欧元、日元、新加坡元为基础的稳定币出现。监管机构围绕稳定币的监管打击部分原因是由 Terra Luna 算法稳定币在 5 月份的崩溃引发的。

CZ表示,BUSD不是他或他的团队的想法,而是源自Paxos,Binance不是稳定币发行商,BUSD对我们来说从来都不是什么好生意。

CoinGecko数据显示,在过去24小时内,约有5.4亿美元的 BUSD 被赎回。[2023/2/15 12:08:38]

根据我们的研究,至少有29家网络安全公司为加密货币项目提供审计服务,并延伸到DeFi项目。按审计的项目数量计算,领先的DeFi审计机构是OpenZeppelin、TraiofBits和ConsenSysDiligence。

Bernstein:以太坊链上活动升温,上海升级将是下一个重要催化剂:2月6日消息,Bernstein在周一的一份研究报告中表示,以太坊最近见证了更健康的链上活动,由Yuga Labs推出的小游戏导致用户对NFT的兴趣有所提高。

报告称,以太坊区块链的每日费用自年初以来已经翻了一番多,从大约200万美元增至400万至600万美元,而ETH上涨了约35%。

Bernstein指出,以太坊通胀已经持续了两周多的负增长,预计随着链上活动和需求的增加,将出现进一步的通缩。以太坊的下一个重要催化剂仍然是将于3月中旬进行的上海升级,届时将启用质押以太坊的提现。(CoinDesk)[2023/2/6 11:50:08]

以太坊网络当前已销毁243.18万枚ETH:金色财经报道,据Ultrasound数据显示,以太坊网络当前已销毁2,431,858.27ETH。其中,OpenSea销毁230,048.63枚ETH,ETHtransfers销毁225,263.05枚ETH,UniswapV2销毁133,542.10枚ETH。注:自以太坊伦敦升级引入EIP-1559后,以太坊网络会根据交易需求和区块大小动态调整每笔交易的BaseFee,而这部分的费用将直接燃烧销毁。[2022/6/11 4:18:15]

来源:TheBlockResearch,ProjectWebsites这三家审计公司总共审计了我们数据集中一半以上的项目。在我们的数据集中,每家公司单独审计了近五分之一的项目。

来源:TheBlockResearch,ProjectWebsitesDeFi项目聘请的审计师平均人数约为两名。下图显示的是已经聘用了三个或更多审计师来检查其项目的项目。Gnosis以最多样化的审计师队伍领先。拥有一套多样化的审计师可以使项目获得不同审计师所特有的更广泛的技能组合。

来源:TheBlockResearch,ProjectWebsitesBUG赏金计划

除了审计,许多DeFi项目还为白帽黑客提供漏洞赏金计划。赏金是根据漏洞矩阵支付的,该矩阵通常关注披露的漏洞的严重性和被利用的可能性。在我们的数据集中,48.5%的项目提供了漏洞赏金计划。DeFi项目的关键bug的中位数上限奖金范围为25000美元。借贷协议Aave是关键bug的最高奖金项目,对于一个关键且容易被利用的披露,奖励金额为25万美元。

来源:TheBlockResearch,ProjectWebsite低风险漏洞bug赏金的中位数是1000美元,其中Curve的2500美元是这批项目中最高的。

来源:TheBlockResearch,ProjectWebsites

标签:EFIDEFDEFI以太坊picklefinanceBrainaut Defidefibox币有价值吗op币价格跟随以太坊价格走

比特币价格今日行情热门资讯
HET:锁仓量激涨超二十倍,没有爆仓清算的衍生品平台Synthetix

本文来自:哈希派,作者:LucyCheng,星球日报经授权转发。 摘要从2019年开始,去中心化金融市场以惊人的速度快速增长,近一年时间里DeFi锁仓量飙涨六倍,当前该数据已接近$70亿,相关代.

1900/1/1 0:00:00
DEF:DeFi Token大热但我们想说:FOMO是病,得治

DeFiToken火了,火的毫无道理,火的一塌糊涂。从6月的Compound开始,到最近的YAM、CRV,一个接着一个的DeFi币种此起彼伏的出现在大众的视野中,令人目不暇接.

1900/1/1 0:00:00
QUO:杠杆是极好的解药

作者:区块链Robin之前我们已经分析了加密信贷的过去和DeFi的基础知识,让我们来谈谈现在吧.

1900/1/1 0:00:00
USD:加密稳定币报告:稳定币市值达到143.87亿美元,简析稳定币池Reserve

快速预览目前,主要稳定币的市场流通市值达到143.87亿美元,与上周相比增长9.8亿美元。上周,USDT增发了6次,流通量增加9.3亿.

1900/1/1 0:00:00
AGH:挖完红薯挖“意面”?这个上线10小时吸金2亿美元的农产品是啥?

DeFi流动性挖矿热潮持续,越玩越大。 今日,有个名叫Spaghetti(意大利面)的DeFi火速上线,部分folkYAM的代码,合约也未经审计,团队不露面,就迅速吸引了总计2.03亿美元的投注.

1900/1/1 0:00:00
BTC:行情分析:大盘反弹无力,震荡下行走势或延续

本文来自:哈希派,作者:哈希派分析团队,星球日报经授权转发。

1900/1/1 0:00:00