原题《技术中立下的DeFi:「科学家」锋芒毕露》
这一次的黑客攻击让人始料未及。被攻击的对象是NexusMutual创始人HughKarp本人。
NexusMutual一向被视为DeFi保险赛道头部项目。由于DeFi保险业务本身就是为了抵御交易者的安全风险,这次的安全事件让很多人喊出了「保险并不保险」的声音。
随着DeFi项目数量爆发式增长,「黑客」、「极客」、「开发者」、「科学家」们所出现的比率越来越大。
可以清晰地看到,DeFi领域的食物链或许正在重铸,但上述称谓背后的计算机顶尖人才们俨然已站在了这条食物链的顶端。
InsurAce创始人:正在联合行业机构,构建类似联邦保险(FDIC)的用户保险体系:11月18日消息,web3保险协议InsurAce创始人Oliver今日发推表示,FTX的崩盘事件中,许多机构遭受重击,但同时,许多的中小用户也蒙受损失,许多用户的积蓄(life saving)都有很大损失。在传统金融行业,有美国联邦保险FDIC (Federal Deposit Insurance Corporation)这样的保险基础设施,可以给每个储户提供25万美金的保额,类似的还有新加坡储蓄保险计划SDIC,可以保障每个用户7.5万新币的保额。当金融机构破产时,该保险计划将介入提供这类针对中小用户的理赔覆盖。[2022/11/18 13:20:39]
保险「不保险」?
在官方信息以及众多社区的讨论声中,NexusMutual创始人HughKarp被黑客攻击的全部过程已经被还原。
美国万通互惠人寿保险公司购买价值1亿美元的比特币:金色财经报道,美国万通互惠人寿保险公司( Massachusetts Mutual Life Insurance)已通过纽约数字投资集团(NYDIG)为其普通保险帐户购买了价值1亿美元的比特币。此外,这家保险公司还收购了NYDIG价值500万美元的股份。据悉, Massachusetts Mutual Life Insurance成立于1851年,是一家拥有500万客户的美国共同人寿保险公司,管理着超过2350亿美元的保险账户。[2020/12/11 14:51:10]
NexusMutual被视为DeFi保险赛道头部项目,也是2020下半年出现的许多DeFi头部知名协议之一。其原生代币NXM曾在7月份达到了21美金的高点,半个月最高涨幅达到6倍。攻击发生后,NXM一度下跌20%。
根据官方介绍,NexusMutual能够让用户为一些智能合约购买保险,以针对目前一些主流协议中智能合约漏洞产生的意外来投保。在该平台上,用户可对特定智能合约进行30天或以上的保期投保,每份保险以其原生代币NXM计价。
声音 | 美国信诺保险集团杰·韦玛:其私营保险公司必须要引入区块链等技术构建高质量的医疗保险体系:据新浪财经消息,在中国国际跨国公司促进会主办的第十二届国际跨国公司领袖圆桌会上,美国信诺保险集团政府解决方案首席执行官兼全球负责人杰·韦玛表示,考虑到我们对于私营领域的这种医疗保险产品需求,我们需要构建高质量的医疗保险体系,这样才能够满足消费者的需求,所以我们的私营保险公司必须要引入新的技术,比如说区块链,这样我们还需要和所有利益相关方进行合作,细化我们的市场。据悉,美国信诺保险集团是总部设在美国的第二大国际工商保险公司,是当今世界有关保险和金融服务的主要提供者之一。[2019/11/24]
与传统的互助保险类似,NexusMutual由NXM持有人所有。NXM是该系统的核心资产,代表的是社区成员权益,包括了通过质押进行风险评估、参与社区治理等。
这是一家创立于2017年的老品牌,是一家在英国设立的担保有限公司基于相互保险组织结构运作。值得注意的是,NexusMutual的创始人HughKarp在保险业拥有超过15年的经验,曾经担任UKLifeOperations的CFO。
动态 | MVL与越南保险公司PTI签署业务合同:8月2日讯,据MVL官方消息,MVL已与越南五大保险公司之一的PTI签署了业务合同,将把司机及乘客的保险服务和越南维修所系统运用于MVL。MVL官方表示,此次合作将使其生态圈的覆盖范围从原有的车辆共享平台EASI6及TADA,拓展到保险领域。[2018/8/2]
然而,即便是经验丰富的他,仍然被「暗算」了。
根据官方披露细节,攻击者通过获得HughKarp个人计算机的远程控制后,对计算机上使用的Metamask插件进行修改,并误导其签署一笔交易——这笔交易最终将巨额代币转移到攻击者的账户中。
随后,37万NXM代币被转移到不明账户中,价值约833万美金。
「黑的过程其实比较常见,就是TrickKarp去签了一个看似正常的交易,但是实际的交易是把币发给了自己」,PrimitiveVentures创始合伙人、Coindesk顾问委员会委员万卉Dovey公开对这次事件作出分析。
王和:保险与区块链之间有着一种“基因性”联系:原中国人民财产保险股份有限公司董事、副总裁,中国保监会重大决策专家咨询委员会专家王和表示,保险与区块链之间有着一种“基因性”联系,因此,保险是区块链应用的典型场景。同时,面向未来,区块链将更加深刻和广泛地重构保险业。
区块链能够有效解决保险经营过程中的“难点”和“痛点”,同时,能够催生出全新的商业模式。[2018/3/22]
「因为Karp手上肯定没有大量的wNXM,而是有大量的NXM,所以必须要在内盘内完成『钓鱼』的工作。然后钓鱼完成后,NXM本身的价格只要跌到了MCR100%的时候,黑客必然知道无法靠Bondingcurve出货,所以非常老练的直接把拿到的NXMwrap掉,去外部砸盘」。
来自社区的「比特币LA教授」更加简单的描述了黑客目前的行为:「黑客盗走的37万个币,已经砸了20多万个了吧,他将NXM换成WNXM砸盘,他全部换掉了,又充到其他CEX、DEX,各种卖。」
这是一场黑客精心策划过的局,万卉在对于这次事件总结道:「黑掉NexusMutual的黑客不仅拿到了HugeKarp的电脑的远程控制,为了收割Karp手上NXM,还去做了NexusMutual的KYC,已经精心准备了很久,可见有KYC也没啥用」。
痛定思痛,万卉也再次为DeFi领域玩家提了个醒:
该事件在社区发酵后,很多投资人也发出了和她一样的感叹:「整个DeFi食物链的顶端,真的是黑客与科学家们」。
就连创始人Karp本人在发推特喊话黑客时,都将该行为评价了一句「很棒的把戏,绝对是高级的操作」。
食物链重铸,再现技术「双刃剑」
「黑客绝不会因为你是谁而绕道」,CertiK安全验证团队做出了评价。
自DeFi的「农耕时代」来临后,行业内的格局悄然改变。而「科学家」、「极客」、「黑客」一类高度熟练的计算机专家们,再一次走上了舞台前面。技术人才正在成为DeFi领域更具影响的新「财富」和新「资源」。
或许已经有越来越多的人注意到了这一点。有观点认为,YFI创始人AC(AndreCronje)之前的一系列「并购」动作,其中一个重要目的就是在于聚拢人才。
从AC所做的并购中可以看到,他在比较的精准的项目并购中,合并了诸多已经成型的优质项目,并试图整合全球顶级开发者。其所开发的Keep3r就提供了一个聚合DeFi开发者的新平台。整合全球顶级开发者,以形成一个分布式的开发者资源聚集地——这是AC及其团队所想要布局的。
「YFI之所以热度这么高,是因为AC吸引了太多的顶级人才去他的平台开发,这里面一个提案都能拿出来当一个优秀的项目做」,一位社区开发者对AC的这种思路给出了高度评价。
「从某种程度上讲,这是一次全球顶级开发者的大合并,通过聚合人才来实现聚合项目、聚合资金。这种模式先进很多。」
但在这种新的模式之下,不断出现的安全事件又再次让市场看到了技术的两面性。从「开发者人才」到「黑客」,或许仅取决于一念之间。
实际上,相比于Karp所受到的「诱导式」,DeFi领域更多的安全问题仍在于项目漏洞本身。
数字货币分析公司CipherTrace发布的《2020加密货币犯罪与反报告》中显示,DeFi黑客在2020年的盗窃总量中占了21%,而在2019年,DeFi黑客的数量几乎可以忽略不计。如果不考虑KuCoin交易所被盗事件相关数据,DeFi黑客将占据总金额的50%以上。同时,部分黑客同样也在利用DeFi,选择通过去中心化交易所来清洗被盗资金。
对于不断涌现的技术类「犯罪」,万卉曾将DeFi的黑客攻击事件视为「很典型优胜劣汰的过程」,在这种过程中,最后只有最好的合约、最健壮的合约才能够被市场所使用。
「DeFi作为一种中立的金融工具,被用来对抗中心化金融的各种弊端来捍卫私有财产,同样,自然就有对应的邪恶势力用来做他们认为『合理』的操作」。
无论如何,DeFi应用在逐渐深度参与到整个市场之中。DeFi也在以一个创新的姿态带来了新的活力,也满足了市场的诸多需求。然而,新技术的早期发展阶段都将面对着一些新的挑战。
比较乐观的是,面对技术安全这一传统金融乃至整个区块链行业所面临的巨大风险,DeFi虽难以避免,但DeFi也在积极应战。
众多迹象表明,2020年,已成为机构投资者采纳比特币的“分水岭”。这一年,机构投资者对比特币的态度已从早期的看不起,到积极学习,再到拥抱的巨大转变.
1900/1/1 0:00:00我们熟悉的,稳定通胀的AMPL又回来了。7月疯狂通胀,8至10月缓慢通缩,销声匿迹的AMPL热度开始高涨。11月AMPL低膨胀天数达23天,2天负增长.
1900/1/1 0:00:00前言:2020年行将结束,这一年,区块链行业让你印象最深的是什么?是公链生态的爆发式增长?还是区块链应用的蓬勃发展?亦或是政策方面的重大利好?万向区块链于2020年年末.
1900/1/1 0:00:00市值最高的加密货币比特币周三再度创下历史新高,并首次突破2万美元大关。对此,《比推》今日访谈了加州的区块链创业者MingGuo,YoubiCapital管理合伙人巩莉,以及DeFiAllianc.
1900/1/1 0:00:00如果用一个词形容2020年,你觉得会是什么?颇有热度的日本年度汉字已经选出来了,是“密”。日本汉字能力检定协会给出的理由是:疫情之下,人们在生活工作中时刻注意避免出现“三密”,密闭、密集和密切接.
1900/1/1 0:00:00澳大利亚最大的加密货币交易所BTCMarket侵犯了27万多名客户的隐私。客户的姓名和电子邮件地址遭曝光,这使得他们很容易受到欺诈和网络攻击.
1900/1/1 0:00:00