木星链 木星链
Ctrl+D收藏木星链

DEF:哪怕遭受攻击 为啥DeFi协议也能“春风吹又生”?

作者:

时间:1900/1/1 0:00:00

原标题:哪怕遭受攻击 DeFi协议也很快能“春风吹又生”?

对于DeFi的发展,安全攻击风险始终是不能掉以轻心的。保守主义者因为这一点,始终不会倾注大量资产在DeFi的参与上。Messari分析师Mira Christanto 在一则分析中指出,比起单次攻击,行业整体的增长对DeFi协议的影响更大。似乎在遭到攻击之后,DeFi协议都比较快地“春风吹又生”,这可能是一个蓬勃发展中的领域容错率高的表现。对于新兴领域,也许我们应该在谨慎中多一分乐观。

以下是分析原文:

虽然很多DeFi项目从过去的错误中吸取教训,漏洞攻击事件的发生频率放缓,但黑客的规模却一直在增加。就在一周多以前,DeFi经历了有史以来最大的一次漏洞,Alpha Homora在本次事件中损失了3750万美元。

比特币单日交易费用超337万美元,创2021年5月21日以来新高:5月4日消息,CryptoFees数据显示,比特币单日交易费用超337万美元,创2021年5月21日以来新高。相比于4月23日的约37万美元,10日飙增超9倍。[2023/5/4 14:41:36]

这就一定是坏事吗?

指责说DeFi的风险特别大是不公平的。即使是比特币,在早期也有需要核心开发者修补的bug。例如,2010年8月,一个区块包含了920亿BTC;在2013年3月,比特币core 0.8版本与之前的版本不兼容;2014年7月还发生过一次攻击,矿池gHash.IO的算力短暂超过了网络的50%,导致矿池自愿承诺减少在网络中的份额。

如果DeFi协议要想承载数千亿甚至数万亿美元的价值,就必须经过实战检验。过去的攻击可以看作是赏金计划,降低DeFi变得 "大而不倒?"风险。每次发生了攻击事件,协议都会以安全为第一考虑。下一次的黑客攻击也会是这样。

Raydium提议设立200万美元漏洞赏金基金:金色财经报道,基于Solana的去中心化交易所Raydium的团队成员提议创建价值1000万RAY代币(约合230万美元)的漏洞赏金计划,以消除影响协议核心智能合约的漏洞。在该项目的Discord上的一篇帖子中,该协议的匿名合作伙伴负责人InfraRAY表示,该计划将针对Raydium的Concentrated Liquidity Market Maker智能合约。这些代码片段管理Raydium如何处理Solana区块链上的加密货币交易。根据DeFiLlama的数据,截至发稿时,Raydium的流动性池持有超过3700万美元的总锁定价值(TVL),大约是Solana顶级去中心化交易所Orca持有的TVL的四分之三。[2023/3/31 13:36:38]

以下是过去几年的主要的攻击事件:

安全公司:MooCakeCTX项目黑客获利约143921美元:11月7日消息,MooCakeCTX遭到攻击,截至写稿时为止,黑客获利约143921美元。

经Fairyproof初步分析,发现疑似原因为该合约在用户质押前(depositAll函数)未结算奖励进行复投(未调用`earn`函数),这会导致用户在质押后就马上能获取以前的质押分红。攻击者在同一个区块内使用闪电贷借出 50000个cake代币后,连续两次进行质押,然后再提取质押的cake代币,归还后获利。攻击地址为: 0x35700c4a7bd65048f01d6675f09d15771c0facd5 , Fairyproof正严密注意该地址的动向,并提醒类似的合约注意防范此类问题。[2022/11/7 12:27:46]

漏洞攻击是负面事件,但拉到一个更大的环境来看,它涉及的金额是微不足道的。自2019年7月以来,攻击事件损失的总金额为2.85亿美元。平均每起黑客和合约失败的损失金额为1200万美元。平均到每天损失是2万美元。

前美联储官员Lee Reiners呼吁监管机构取缔加密货币:6月29日消息,根据Business Insider发表的一篇文章,前纽约联邦储备银行官员Lee Reiners认为,监管机构应该禁止加密货币。目前在杜克大学法学院担任教授的Reiners认为,在比特币在高通胀到来之时未能表现出“数字黄金”的特性之后,目前的加密货币崩盘是“合理的”。

Reiners表示,加密货币迄今为止最大的牛市完全是由央行的超宽松货币政策推动的,这种政策导致了过度投机。现在,美联储已经开始快速加息以遏制通胀,比特币和其他风险资产的表现都不佳。(U.Today)[2022/6/29 1:39:57]

自2019年7月以来,攻击事件损失额平均占当天行业TVL的0.3%。自从DeFi盛夏的爆发以来,黑客攻击或失败造成的协议预期损失仅为0.1%。

损失金额与占该协议TVL的平均比例为9%。大多数协议会冻结处于风险中的资本池。然而,市场还是对于攻击事件作出了很敏感的反应,而且反应(比TVL的变化)要大得多。一个协议在攻击之后的一天TVL(按资产数量计)平均下降39%,锁定资产的总价格也下降了31%;而在之后的一个月,价格平均恢复了5%,比起最初的攻击日期TVL仍然是下降31%。然而来到现在,按协议计算的TVL和价格平均分别上升了+215%和+133%,主要是由于整个行业的资产增长。因此,整个行业的增长情况对比单次的攻击事件影响是更大的。

最有可能的攻击方式是预言机与闪电贷组合。代码缺陷是第三大常见的漏洞,占23%。

预言机:在去中心化的预言机网络项目中,Chainlink已经成为希望外包预言机的项目的事实选择。它们从多个数据资源中策画feeds,并使操纵参考数据变得更加困难和昂贵。

闪电贷:发起闪电贷攻击并不一定需要大量的资金,当攻击成功时却会有巨大的回报。有人呼吁禁用闪电贷功能。但是,在去中心化的社区中,我们并不能取消或禁止一个产品。如果有闪电贷的需求,协议则会提供主要的功能。再说,如果没有闪电贷,这些攻击也是可能发生的(尽管成本更高)。可以说,在更大的流动性进入DeFi之前,闪电贷就已经暴露了安全的弱点。

三分之一的攻击者出于道德或法律原因退还了全部或部分资金。一名攻击者将5万元返还给一名在攻击中损失10万元后提出恳求的用户;另一个例子是,对Eminence Finance攻击造成损失1500万美元后,攻击者返还了800万美元;可能是由于由于社区的道德舆论,Sushiswap最初创始人道歉并返还了1400万美元。这些可能会成为人们为攻击者正名的例子,从全局的角度看,他们通过暴露漏洞,帮助整个DeFi生态系统更能自如应对攻击。

有几种方法可以避免漏洞做造成的波动性,让这些智囊团(发动攻击者)和协议站在同一阵线上:

1. 创建一个奖励性的bug赏金计划。这样做会有利于生态系统的安全,而不会出现短期的恐惧、恐慌或价格波动。

2. 在奖励计划中提供补助和治理权力,让智囊团一起帮助协议;

3. 招募第三方审计和白帽黑客。虽然很多协议都采用了这种方式,但审计人员很难检查所有可能的攻击方式。此外,从经济收益角度而言,攻击协议甚至可能比审计代码收获更大。再者,如果有的漏洞审计人员遗漏了没有检查出来,他们也不会受到经济处罚;

4. 提供保险。在这方面Nexus Mutual是基于以太坊的一个先行者,它为智能合约风险提供保障,有社区驱动的治理和保险理赔。Yearn与Nexus Mutual合作推出yInsure,然后在2020年11月与Cover Protocol合并。Cover将成为Yearn产品套件和其他DeFi协议的保险提供商。

结论

DeFi不适合胆小的人。这个领域对攻击的抵御能力越来越强,但发展的速度之快让人不得不承受发展的痛苦。目前一些工作正在推进,以控制攻击带来的对行业声誉的损害和用户的损失。协议可以购买保险,也可以通过提供“漏洞赏金即服务”(bug-bounties-as-a-service)来应对。这样做可以邀请社区中最优秀的人才做出贡献,激励他们一起来对协议进行建设,而不是攻击。

标签:DEFDEFIEFITVLDEFILANCER币SquidGameDeFiDOGDEFI价格tvl币圈

币安app官网下载热门资讯
COM:Compound“新武器”Gateway :重新定义COMP的价值

前言小辣椒区块链与文中提到的企业、项目方没有利益关系。人是会犯错误的物种。小辣椒区块链不能100%保证所引用资料的真实性、分析的正确性,请根据自己的能力和认知参与市场.

1900/1/1 0:00:00
比特币:比特币会成为下一代“储备货币”吗?

原标题:《浅析黄金和比特币对于另类资产组合的意义》自2020年10月开始,比特币一路向上,几乎所向披靡,不断刷新高位,这段时间里,似乎地球引力对这个资产失去了作用.

1900/1/1 0:00:00
ETH:以太七日谈 :?Eth1、Eth2、Layer2、生态

Eth1&Eth2Eth2 质押队列的等候验证者首次为零根据 Eth2 浏览器 beaconcha.in 显示,截至本文发布,Eth2 存款合约已收到 3,436.

1900/1/1 0:00:00
USD:2021年热点与区块链支付类项目简析:LTC、BCH、USDC、ACH、BNB等

2020年,以区块链为底层技术的BTC在价值存储领域数字黄金的属性与其灵活的使用特点使其备受有突围意识传统机构的青睐。并得到了时间的逐步验证,相信BTC会进一步得到全球范围的认可.

1900/1/1 0:00:00
ASH:奥秘是魔术的一部分:揭秘加密艺术新星 Hashmasks 诞生之路

2021 年 1 月 27 日,一个 ID 名称叫「Cryptopathic」的以太坊社区成员向他的朋友、加密行业知名大 V 「Crypto Cobain」 发送了一条关于艺术品拍卖的消息.

1900/1/1 0:00:00
以太坊:大事件 以太坊柏林升级公告

要点速览柏林升级准备可以部署了!我们的推进非常快:第一个升级的测试网是 Ropsten,计划于3月10日升级。主网升级计划在 4 月 14 日进行.

1900/1/1 0:00:00