木星链 木星链
Ctrl+D收藏木星链

DEF:一文速览DeFi代码审计与漏洞赏金计划

作者:

时间:1900/1/1 0:00:00

目前有一种趋势,即DeFi团队会发布未经审计的协议。

然而,审计人员仍然为这些项目的安全性提供了宝贵的意见。

The Block带大家深入了解68个DeFi项目的审计和bug赏金计划。

最近,随着YFI的推出,去中心化金融(DeFI)出现了一个趋势,即发布未经代码审计的项目供用户访问。但正如我们从Yam Finance的事件中看到的那样,在项目的智能合约中发现的bug会对未经审计的项目的用户和投资者造成经济上的损害。

虽然审计绝不意味着项目的完全安全,但正如Hegic的bug所表明的那样,智能合约审计师在生态系统中继续发挥着重要作用。通过让第三方审计师仔细检查代码并采取行动修复漏洞,项目向其用户发出信号,表明他们认真对待资金的安全性。

1,873枚比特币从未知钱包转移到Coinbase:金色财经报道,WhaleAlert数据显示,1,873枚比特币(56,640,515美元)从未知钱包转移到Coinbase。[2023/7/15 10:56:25]

在这篇报道中,The Block对加密货币审计公司的数据进行了研究,并特别关注了DeFi项目,因为在当前的环境下,大部分用户资金都流向了那里。我们还研究了DeFi项目设立的bug赏金计划。我们的数据集由68个DeFi项目组成,这些项目已经处理和管理了数十亿美元的加密货币。

根据我们的研究,至少有29家网络安全公司为加密货币项目提供审计服务,并延伸到DeFi项目。按审计的项目数量计算,领先的DeFi审计机构是OpenZeppelin、TraiofBits和ConsenSys Diligence。

华盛顿两党提案要求加密公司必须执行与银行相同的KYC程序:金色财经报道,华盛顿两党提出了一项法案,如果该法案获得通过,将要求加密货币公司与银行必须执行相同的KYC程序。拟议中的新法律所产生的监管制度是否能实现其参议院支持者的愿望是不确定的。(forkast)[2022/12/22 21:59:41]

来源: The Block Research, Project Websites

纳米比亚央行:可以接受比特币作为支付方式:金色财经报道,纳米比亚央行BON宣布,它现在以分阶段的方式将虚拟资产(VA)和虚拟资产服务提供商(VASP)纳入其金融科技创新监管框架。BON在9月底发布的一份声明中强调,尽管比特币(BTC)等数字货币仍未得到法律认可,但如果零售商和经销商“愿意参与这种交换或交易”,他们可以接受这种形式的资金。

值得注意的是,该央行表示正在考虑“与其他有关当局协商,努力修改适用的法律法规”。此前,该央行表示它不承认、支持和建议公众拥有、利用和交易加密货币,同时还警告纳米比亚人,如果他们丢了钱,将没有法律追索权。(Finbold)[2022/10/7 18:41:35]

这三家审计公司总共审计了我们数据集中一半以上的项目。在我们的数据集中,每家公司单独审计了近五分之一的项目。

DeFi项目聘请的审计师平均人数约为两名。下图显示的是已经聘用了三个或更多审计师来检查其项目的项目。Gnosis以最多样化的审计师队伍领先。拥有一套多样化的审计师可以使项目获得不同审计师所特有的更广泛的技能组合。

除了审计,许多DeFi项目还为白帽黑客提供漏洞赏金计划。赏金是根据漏洞矩阵支付的,该矩阵通常关注披露的漏洞的严重性和被利用的可能性。在我们的数据集中,48.5%的项目提供了漏洞赏金计划。

DeFi项目的关键bug的中位数上限奖金范围为25000美元。借贷协议Aave是关键bug的最高奖金项目,对于一个关键且容易被利用的披露,奖励金额为25万美元。

来源: The Block Research, Project Website

低风险漏洞bug赏金的中位数是1000美元,其中Curve的2500美元是这批项目中最高的。

Steven Zheng   作者

李翰博   翻译

lily   编辑

标签:DEFDEFIEFIBSPPieDAO DEFIDeFi LandCEFI币BSP价格

比特币价格今日行情热门资讯
以太坊:2020年币圈下半场投资主题:公链的桥化和侧链化趋势

以太坊杀手的峰回路转,是我万万没有想到的。在币圈,捧和踩之间的界限没有那么分明。半年前我们有多么信誓旦旦的给以太坊杀手们判死刑,如今我们就要重新热烈的追捧起这些公链.

1900/1/1 0:00:00
USH:SushiSwap转折点:两个难关需要渡过

SushiSwap这两周发生的事情绝对是加密史上最跌宕起伏的故事之一。一开始,Sushiswap不仅分叉了Uniswap,还直接撬动Uniswap上最主要的DeFi代币流动性,同时推出了Unis.

1900/1/1 0:00:00
EFI:DeFi周刊|YFI筹码:总共30000个 近三分之一在YDAO

DeFi周刊是金色财经推出的一档每周DeFi领域的总结栏目,内容涵盖本周重要的DeFi数据、DeFi项目动态等.

1900/1/1 0:00:00
BTC:8.19晚间行情:link何时止跌 主流币可以抄底吗

文章系金色财经专栏作者币圈北冥供稿,发表言论仅代表其个人观点,仅供学习交流!金色盘面不会主动提供任何交易指导,亦不会收取任何费用指导交易,请读者仔细甄别,谨防上当.

1900/1/1 0:00:00
SWIPE:Swipe钱包支持KAVA和USDX信用卡消费

Kava 今日在推特宣布,Kava Labs 与 Swipe Wallet 建立了战略合作关系,来进一步发展 USDX 的 DeFi 生态.

1900/1/1 0:00:00
以太坊:以太坊阶段式同步:重构完全同步模式(Full Sync)

阶段式同步(staged sync)重构自 Go-Ethereum 的完全同步模式(full sync),以实现更好的性能。阶段式同步需要进行大量读写操作.

1900/1/1 0:00:00