木星链 木星链
Ctrl+D收藏木星链
首页 > Coinw > 正文

EFI:DeFi 频遭攻击,真的足够「去中心化」吗?

作者:

时间:1900/1/1 0:00:00

DeFi——去中心化金融,不同于过去中心化的传统金融需要许多中介机构如银行、证券交易所的参与,DeFi利用了区块链的技术,逐渐发展出有别于传统金融的金融商品,疯狂受到追捧。根据DeFiPulse的数据,DeFi锁仓量已飙升了200%以上,从2021年1月份的$320亿到12月份的$980亿。DeFi作为去中心化世界的明星产物,凭其去中心化、不可篡改、无需信任、开放透明可组合等特性为用户打开了开放式金融的大门。

不过,DeFi真的足够「去中心化」吗?

从协议层面以及交互方式来看,DeFi的确足够去中心化。但从一些攻击事件上看,DeFi似乎显得不那么去中心化。

?

Gola登录BSC涉足DeFi,选择FstSwap打造“MineFI”:据官方消息,今年7月10日,Golang Chain团队决定扩大他们的项目范围,涉足于新赛道“DeFi”领域,并将目光锁定在其中一个Swap,即“FstSwap”。

Golang Chain官方数据(戈朗数据)旨在成为一种事实上的平台,使开发人员能够在平台上部署和运行去中心化应用程序。

据悉,2019年,3名来自英国加密社区的积极参与者联合创立Golang Chain以解决以太坊的扩展问题。[2022/8/13 12:23:30]

2021年7月14日,波卡数字收藏品市场平台BondlyFinance遭到攻击,导致373,088,023美元的BONDLY代币从BondlyStakingRewards合约中转出,据官方调查,攻击者通过精心策划获得了属于Bondly首席执行官BrandonSmith的密码帐户的访问权限。密码帐户包含Smith的硬件钱包的助记符恢复短语,复制后允许攻击者访问BONDLY智能合约,以及被泄露的公司钱包。

DeFi协议总锁仓量达754.2亿美元,24小时内跌超4%:金色财经报道,据DefiLlama数据显示,DeFi协议总锁仓量(TVL)达到754.2亿美元,24小时跌幅为4.47%。TVL排名前五分别为MakerDAO(76亿美元)、Curve(54.6亿美元)、AAVE(49.4亿美元)、Lido(47.2亿美元)、Uniswap(46.7亿美元)。[2022/6/16 4:33:03]

有趣的是,该黑客似乎在四个月后又以相似的方式攻击了另一个DeFi项目。

2021年11月5日,DeFi协议bZx发推称控制Polygon和BSC部署的私钥已被泄露,导致资金损失。据官方调查,黑客使用的钱包之一参与了BondlyFinance的攻击。同时,本次漏洞利用与BondlyFinance的非常相似:黑客获得了开发人员的密码,然后从协议中操纵了一个智能合约。不久,bZx在更新的事故报告表示:“我们聘请了一家名叫Kaspersky的安全公司,该安全公司调查后认为这次攻击很可能是由朝鲜黑客组织Lazarus执行的。”据慢雾AML旗下反追踪系统MistTrack?分析,攻击者初始资金来自Tornado.Cash转入的0.9ETH,接着攻击者一番操作将被盗资金分散到多个地址。然后攻击者将多种代币换为ETH,最后通过Tornado.Cash转出10960ETH,以太坊部分的洗币基本完成。

观点:以太坊上的DeFi或正蚕食CeFi大量份额:CoinDesk发文称,Glassnode数据表明,就以太坊而言,去中心化金融(DeFi)可能正蚕食中心化金融(CeFi)的大量份额。数据显示,截至2020年12月9日,以太坊上中心化交易所ETH存款的费用已从2017年10月底的约26%降至不足1%。在过去的几个月里,几乎所有涉及中心化交易所的交易费用都用于ETH取款。[2020/12/12 14:58:06]

硅谷王川:DeFi最终将会取代CeFi:硅谷王川在微博上表示,公开透明高流动性高频的技术,最终还是会打败不公开,讳莫如深,低流动性和低频的技术。DeFi最终会取代CeFi。这个逻辑实际上很明显,cefi 就好像纽约时报之类的传统纸媒,渠道少且被垄断,实际交易效率低,反馈缓慢。DeFi就像推特之类的社交媒体,最后任何人都可以点对点的安全交易,目前虽然流动性小但增长迅速,等某个技术积累的流动性过临界点后就可能会把低效的CeFi的资金都给虹吸过来。[2020/8/12]

以上两个事例都是无关合约问题,而是开发人员遭到钓鱼攻击致私钥泄露从而影响用户资金。回顾近期,私钥泄露似乎变得非常热门:Levyathan损失150万美元、8ightFinance损失175万美元、VulcanForged损失1.4亿美元……我们不禁想,这是不是表示着线下实体实际掌管着控制权呢?

除了钓鱼攻击,前端攻击也是引发DeFi安全问题的高危据点。

2021年12月2日,据官方Discord消息,去中心化组织BadgerDAO遭遇黑客攻击,用户资产在未经授权的情况下被转移。12月9日,Badger?发布了详细的事故报告,报告称此次事件是CloudflareWorkers上的恶意注入代码片段导致的。CloudflareWorkers是一个运行脚本的界面,这些脚本在流经Cloudflare代理时对Web流量进行操作和更改。攻击者在Badger工程师不知情或未授权的情况下获取了项目方在Cloudflare后台的APIKey,以此在网站的前端代码里面注入一系列的恶意代码。当用户访问前端网站时,触发恶意代码后会发起交易让用户去确认。用户确认了那笔恶意交易,就会将代币授权给攻击者,然后攻击者就可以在用户不知情的情况下将代币转走。据慢雾AML旗下反追踪系统MistTrack分析,黑客将部分获利的加密货币换成renBTC,并通过renBTC将约2100BTC跨链转移到14个BTC地址,目前暂无异动。

在DeFi世界,合约一旦部署不可篡改不可撤回,理论上来说是不会受到人为的干预,这点确保了其去中心化的特点,但目前绝大多数前端仍是通过传统架构实现,虽然网页自身也在不断在进化和发展,但是仍存在很多潜在的威胁,同时针对前端的攻击往往容易被开发者忽视,这些错误因素使得攻击者饱餐了一顿又一顿。

2021年9月17日,SushiswapCTO在推特上表示,SushiswapIDO平台Miso的前端遭受攻击。承包商的一名匿名员工将恶意代码注入Miso前端,把拍卖钱包地址替换成了自己的钱包地址,导致864.8ETH被盗。

当前端问题开始影响资金的安全性,作为用户不得不深思如何才能做到安全地参与DeFi项目,简直如履薄冰。

总结

不管怎样,“DeFi是否完全去中心化”这个问题也许会一直存在。与其说去中心化是DeFi最大的特性,不如说是DeFi世界的终极目标。而不论是作为用户、审计机构还是作为项目方,我们经历过如此多的DeFi安全事件后,是否仍然只将注意力聚焦到智能合约上呢?答案不言而喻。

标签:EFIDEFIDEFBONDPureFiRetro DEFIDEFT币bondly币最新消息

Coinw热门资讯
CAN:从Etherscan在2021年的功能更新,看加密世界的发展历程和方向

原标题:《从Etherscan在2021年的功能更新,差不多就可以看到加密世界的发展历程和方向》2021年对以太坊和更广泛的生态系统来说是重要的一年.

1900/1/1 0:00:00
区块链:2021年区块链安全生态回顾:被公开的区块链安全事件共 231 起,全球损失超 98 亿美元

原标题:《慢雾:2021年区块链安全生态回顾,全球损失超98亿美元》2021年,对区块链行业来说,是跌宕起伏的一年,尽管如此,区块链凭借其去中心化、开放透明的特性,在行业内外的努力下.

1900/1/1 0:00:00
元宇宙:新华社:“元宇宙”混沌未开,四大怪现象提前“搅局”

来源:新华每日电讯记者董雪、王默玲、程思琪如果有人梳理时下热词,“元宇宙”绝对有一席之地。这个1982年诞生于科幻小说《雪崩》的概念,在2021年爆红,不仅引发了人们对未来虚拟世界的无限畅想,也.

1900/1/1 0:00:00
数字货币:美联储加息快报丨多个机构预测美联储将在3月开始加息

巴比特讯,美联储将于北京时间周四凌晨3:00宣布1月议息会议利率决定。此前,相关机构纷纷对美联储加息做出预测.

1900/1/1 0:00:00
区块链:数字化和区块链赋能 期货交割也“赶时尚”

证券日报记者:王?宁交割作为确保期现货价格趋合的重要环节,在价格发现和服务产业客户方面发挥着重要作用.

1900/1/1 0:00:00
WEB:a16z合伙人:Web 3无法脱离中心化服务

注:原文作者是a16z普通合伙人ChrisDixon。最近很多人批评web3的点在于,它实际上并不是去中心化的,因为这里混合了一些中心化服务,例如OpenSea等NFT市场,以及Alchemy等.

1900/1/1 0:00:00