|比特币突破1.6万美元,DeFi却被攻击不停!项目方:我太难了
摘要: 攻击多了 , 监管自然就来了~
本文插图
作者 | Joyce
DeFi 黑客数量占 2020 年盗窃量的 21% , 而在去年该数量几乎可以忽略不计 。
11 月 12 日晚间 , 各个加密数字交易平台的实时数据显示 , 比特币一举冲破 16000 美元大关 。 截至 11 月 12 日 , 比特币总市值突破 2915 亿美元 , 相当于全球最大市值银行中国工商银行 A 股的总市值 。
主流币纷纷大涨的时候 , DeFi 项目表现不一 , 截至本文发出 , 平均下跌 2.18% 。 而在昨晚 , 去中心化金融平台 Akropolis 遭遇黑客攻击 , 造成了 200 万美元的损失 。
DeFi 概念走势 , 来源:非小号
黑客攻击 Akropolis , 窃走 200 万美元
11 月 12 日 , Akropolis官方 发布推特 , 表示:我们最近在“储蓄池”中发现了一次针对智能合约主体进行的黑客攻击 , 该智能合约经过了两次审核 。 据悉 , 被攻击的为 Delphi 合约 , 一次由 CertiK 审计 , 另一次由未公开的团队审计 。
“但是 , 在两次审计中都没有发现利用漏洞利用的攻击媒介 , ”该漏洞利用的实质是重新进入攻击与 dYdX 快速贷款起源的结合 。
根据 The Block 研究员 Steven Zheng 和 Andrianova 的说法 , 攻击者从该项目的 yCurve 和 sUSD 储蓄池中取出了 5 万美元的 DAI 。 攻击者在耗尽这些储蓄池前 , 收集了价值 200 万美元的稳定币 。 黑客没有长时间保留被盗的资金 , 立即将其 转移 到了另一个钱包 , 如下所示:
本文插图
来源:Etherscan
Akropoli 后续发推文表示 , 抵押池是安全的 , 黑客只会影响 yCurve 和 sUSD 储蓄池 。 截至本文发出 , 被盗资金尚未转移 。
下半年 , 近一半的攻击目标为 DeFi
今年年初 , DeFi 的总价值锁定(TVL)已达到 10 亿美元大关 , 在接下来的 9 个月中 , TVL 跃升至 135 亿美元 , 其增长速度令人咋舌 。
尽管在 10 月许多项目(如 YFI , UNI , COMP , UMA 等)下跌了 50%以上 , 但 DeFi 强大的基本面似乎仍在支撑着这些代币价格 , 直到 11 月又因对 YFI 和 COMP 等重新出现看涨情绪而再次上升 。
本文插图
根据 CipherTrace 发布的最新 报告 , DeFi 热潮不仅引起了投资者的兴趣 , 同时也吸引了犯罪黑客的关注 , 导致迄今为止的 DeFi 项目遭到的黑客最多 。 该报告突出显示:
“在 2020 年的前六个月中 , 所有盗窃事件中有 45%是 DeFi 黑客 , 造成约 5,150 万美元损失 , 占该时期黑客数量的 40% 。 到目前为止 , 在 2020 年下半年 , DeFi 在所有盗窃案中占了 50%的份额 , 平均大约为 4,770 万美元 , 占同期被盗案数量的 14% 。 ”
总体上 , DeFi 黑客数量占 2020 年盗窃量的 21% , 而在 2019 年 , DeFi 黑客数量几乎可以忽略不计 。
根据 Longhash 的最新报告 , “9 月 1 日 , 当大部分 DeFi 代币的市场价格到顶时 , DeFi 的 TVL 为 96.6 亿美元 。 实际上 , 自那时以来 , 尽管 DeFi 代币经历了回调 , DeFi 中锁定的价值已经实现增长 。 ”
但是 , CipherTrace 报告强调 , 如果犯罪率继续保持不变 , DeFi 可能会引起监管审查 。
10 月份 , 在洛杉矶区块链峰会上 , 谈及许多 DeFi 平台使用的治理代币是否可以像证券发行一样对待时 , 美国证券交易委员会(SEC)专员、“加密妈妈”Hester Peirce 表示 , 尽管这些代币具有某些类似股权的好处 , 但有关监管结构以及这些代币如何影响公司治理的问题仍然存在 。分页标题
Peirce 在接受采访时表示 , DeFi 虽然现在还处于初期阶段 , 但委员会已经开始注意到这一点 , 因为 DeFi 表现出了能够改变游戏规则的问题 , “我认为它将挑战我们的监管方式 。 ”
鉴于 DeFi 项目在国外 , 如果没有采取正确的步骤来确保这些项目智能合约的安全性 , 则 DeFi 可能只会继续遭受因反洗钱和安全性不足而造成的后果 。
审计需求提升 , 但小项目可能付不起费用
经过审核的项目与未经审核的项目在 DeFi 的繁荣时期(通常称为“ DeFi Summer”)中的区别显而易见 , 很多未经审计的项目中的代码缺陷非常容易被黑客利用 , 如 Yam.Finance 。
随着黑客事件的增多 , DeFi 项目对审计的需求也越来越多 。
审计公司 OpenZeppelin 已对 Compound、Augur 等主要 DeFi 项目进行过审计 。 该公司表示 , 市场对审计的需求巨大 , 并透露其客户已经预定到了 2021 年第一季度 。 审计公司 Quantstamp 也表示 , 申请审计的项目太多 , 导致其公司已经拒绝了很多项目 。
但是 , 审计公司质量层次不齐 , 好的审计公司收费也相对较高 。
DeFi 项目 bZX 今年前后遭遇了三次黑客攻击 , 但在这之前审计公司已经审核过两次 。 bZX 联合创始人 Kyle Kistner 表示 , bZX 团队 对金融领域的安全审计并不了解 , 后来认为 ZK Labs 非常有名 , 其创始人 Matthew DiFerrante 也与以太坊基金会往来密切 , 并在基金会中担任过安全工程师 , 是值得信赖的 。 后来才知道 Matthew 在安全审计行业的名声很差 , 同行们都认为他们不够专业 。
bZX 的审计工作由 Matthew DiFerrante 独立完成 , 并收取了约 50000 美元的费用 。 “对于我们这样一家小公司来说 , 这绝对是一笔巨款了 , 但我们仍然尽了最大努力筹集资金 。 但这 50000 美元花得实在很糟心 。 当年 3 月初左右 , 我们已经准备好了所有材料 , 但直到接近 9 月 , 审计工作才在争吵与扯皮当中磕磕绊绊地完成 。 ”Kistner 在采访中说道 。
bZX 团队在审计报告中甚至发现了错别字 , 某处是 Chainlink 的名字而非 bZX 。 团队也心生疑惑:你这审计用了多长时间?到底是真做了审计还是在骗我们?但审计公司还是提出了一些重要的建议 , 并发现了其中有一项严重 bug 。 “不能说他们什么都没做 , 只是最终出炉的审计结果还不够有说服力 。 “
“虽然 OpenZeppelin、Traikl of Bits 等其他安全公司更权威 , 但开价更高 , 大约在 20 万美元左右 , bZX 实在承受不起 。 ”Kistner 表示 。
作者:区块链前哨;来自链得得内容开放平台“得得号” , 本文仅代表作者观点 , 不代表链得得官方立场 凡“得得号”文章 , 原创性和内容的真实性由投稿人保证 , 如果稿件因抄袭、作假等行为导致的法律后果 , 由投稿人本人负责 【|比特币突破1.6万美元,DeFi却被攻击不停!项目方:我太难了】得得号平台发布文章 , 如有侵权、违规及其他不当言论内容 , 请广大读者监督 , 一经证实 , 平台会立即下线 。 如遇文章内容问题 , 请发送至邮箱:linggeqi@chaindd.com
- 为了突破人类限制,科学家注射350万年前细菌想要获永生,结果呢
- 话剧|肖战两张“完美”成绩单:话剧一票难求,沸腾之夜突破628万人数
- 中国文化|2021.6.8娱乐爆料:杨洋、肖战、刘亦菲、王一博、苏晓彤、陈晓
- 苗苗|「2021.6.5」爆姐的饭后爆料:生命不止,爆料不息
- 电影|6月1日热榜 《萌探探探案》热度持续发酵,2021年度电影票房突破250亿
- 王嘉尔|国民闺女杨紫,花路越走越顺,事业有望突破
- 张艺兴|国民闺女杨紫,花路越走越顺,事业有望突破
- doinb|突破次元壁!Rookie晒与鹿晗亲密合照,粉丝:比鹿晗的脸还小
- 顶级流量|《向往的生活》由张艺兴掏鸡蛋,论爱豆的出圈之道,需要自我突破
- 朗读者|董卿手写信有感,“腹有诗书气自华”,多读书突破自己!