【比推专访】DeFi Safety创始人Rex Hygate:提高审计标准是改善DeFi领域的关键
去中心化交易所Harvest Finance被盗取价值3400万美元的资金,成为近期加密新闻头条,将DeFi领域的网络安全问题推到了最前沿。
根据DeFi Pulse的数据,今年夏天,DeFi呈现爆炸性增长,8月初锁定在DeFi协议中的资金为42.5亿美元,到撰写本文时已锁定112.5亿美元。吸引新的机构投资者是加密行业的关键目标,许多社区成员都希望围绕DeFi的炒作能够吸引新投资者,但是此次抢夺头条的黑客攻击损害了业界的声誉。
DeFi安全审计网站DeFi Safety的创始人Rex Hygate接受了《比推》的采访,他认为提高审计标准是改善该领域的关键。
Hygate告诉《比推》:“ DeFi Safety正在做着DeFi审计员需要做的事,因此社区外的人们才能够信任DeFi产品。目前,DeFi产品缺乏质量管控,人们很难评估这些产品。”
网络安全排名和认证平台CER的最新报告发现,在25个去中心化交易所中,有14个在网络安全评估中得分较低。这些交易所中有6个未通过安全审计,或未公开宣布已通过审核。Hygate表示,这可能是因为新DeFi产品推出的速度过快。
Hygate对《比推》说:“这是我们目前面临的阶段,具有很高实验性且对生态系有利,这不是一件坏事。”
当DeFi协议的智能合约存在缺陷时,可能会带来严重的后果。本周,Harvest Finance攻击背后的黑客利用平台中的一个工程错误,盗取了数百万美元的资金。 DeFi Safety对Harvest Finance的评分为55%,该平台缺乏审计是拖累其分数的主要因素。
Harvest黑客发布了他们自己的闪电贷款,使他们能够操纵Curve中持有的Harvest Finance储备价值。闪电贷款压低了Harvest上USDT和USDC的价格,使攻击者能够以低于其价值的价格购买代币,偿还闪电贷款并获利。 Harvest团队对造成此次攻击的工程错误负责,并在事件发生后通过博客帖子礼貌地要求黑客将资金退还给社区。
博文中写道:“我们对这一工程错误负责,并确保将来减少此类事件。”此类错误在DeFi领域并不罕见。 KuCoin被抢走了价值超过1.5亿美元的资金,今年夏天,黑客利用交易所智能合约中的漏洞,盗走Balancer价值500,000美元的加密货币。诸如DeFi Safety和CER之类的网站旨在清除智能合约漏洞,以保护用户和业界的声誉。
DeFi Safety使用公开可用的信息(包括以太坊地址,Github存储库,文档和测试)来审计DeFi协议,以生成一个协议遵循流程和质量最佳实践的百分比。在某种程度上,DeFi Safety评分表明开发人员的努力,Hygate希望这将鼓励业界制定最佳实践标准。
Hygate对《比推》说:“获得高分的人是预先做好工作的人,通常这是衡量可以信任的人的一个很好的指标,但不是100%准确。”
DeFi Safety报告强调改进,如果协议的开发人员在审计后更新文档,则其分数将会提高。最初,Harvest Finance和SushiSwap的DeFi Safety评分都较低,在开发人员采取措施提高安全性之后,该评分就提高了。
Hygate对《比推》表示,虽然网络安全审计是必要的,但由于审计员的可用性较低,因此对于早期项目可能很难进行审计。这意味着在DeFi领域几乎没有质量保证。在DeFi领域,人们必须信任代码,否则将失去所有后盾。
图片来源:网络
作者:Emily Mason
编译:Amy Liu
本文来自比推Bitpush.News,转载需注明出处。
比推快讯
更多 >>- Base发布2024年第6轮Base建设者资助名单
- PADO与ArweaveAO合作发起可验证机密计算VCC
- 基于以太坊区块链的影视支付平台FilmChain完成280万欧元融资,Holt InterXion领投
- 企业忠诚度平台Superlogic完成760万美元战略轮融资,Amex Ventures等参投
- 俄罗斯国家杜马金融市场委员会主席:数字金融资产可能取代法定货币用于国际支付
- RWA及证券型代币服务提供商Cspro完成战略轮融资,Taisu Ventures参投
- SolanaAI项目gm.ai发布gmID
- ETH跌破2900美元
- BTC跌破60000美元
- 美联储Bostic重申预计今年将进行一次降息
- 美联储Kashkari:可能要等到2025年才能降息
- 隐私优先移动运营商Cape完成6100 万美元融资,A-Star 和 a16z 共同领投
- 10x Research联创:比特币在未来几周内可能会跌至 50,000 美元
- Kraken收购TradeStation Crypto,以扩大在美国的监管许可范围
- Avail公布空投资格查询网站,空投总量为 6 亿枚 AVAIL
- BTC跌破63,000美元,日内涨幅收窄至1.83%
- 前迪士尼高管旗下公司Galactic Group推出Web3游戏工作室
- Mango Markets 开发者因操纵协议窃取1.1亿美元而被判有罪
- 数据:87.4%的Solana网络验证者已更新至V1.17.31
- 消息人士:Coinbase纽约新办公室面积翻倍,租约 11 年
- Tether CEO:正在努力建立关系以获得四大会计师事务所的审计
- Uniswap 基金会:v4核心合约将进入审计,预计将于今年晚些时候部署
- 美联储Bostic:在年底之前我们不会降低利率
- Coinbase国际交易所和 Coinbase Advanced 将上线WIF永续合约
- Optimism:第四轮Retro Funding将拨出1000万枚OP奖励Superchain开发者
- 德意志银行:比特币减半利好已被部分消化,预计随后不会出现大幅反弹
- 赵长鹏:教育游戏项目Giggle Academy的目标年龄将从2-3岁开始,持续 18 年或更长
- CryptoQuant研究主管:目前比特币交易者的未实现利润率基本为零,抛压可能正在下降
- 币安Web3钱包推出zkLink Nova空投活动,100万枚ZKL代币可供领取
- Peter Thiel 支持的Layer N 推出流动性计划,并获Amber Group 2000 万美元赠款
- 以太坊协议Heroglyphs发布白皮书V0,拟用新代币激励 ETH 独立质押者
- Arbitrum社区提议更改扩展计划以允许在任何区块链上部署新的Orbit链
- Blast生态SocialFi交易卡游戏fantasy.top完成Pre-Seed轮融资
- 比特币突破64000美元,日内涨超5%
- Nexo联创:BTC价格或在8个月内翻倍
- Tether 宣布成立四个新部门,以扩展除稳定币之外的业务
- MerlinSwap推出esMP代币,将于4月22日开启esMP质押活动
- 美联储威廉姆斯:如果数据支持,美联储将会加息
- 灰度向Coinbase Prime地址转移1928枚BTC
比推专栏
更多 >>观点
项目
比推热门文章
- Base发布2024年第6轮Base建设者资助名单
- PADO与ArweaveAO合作发起可验证机密计算VCC
- 基于以太坊区块链的影视支付平台FilmChain完成280万欧元融资,Holt InterXion领投
- 企业忠诚度平台Superlogic完成760万美元战略轮融资,Amex Ventures等参投
- 俄罗斯国家杜马金融市场委员会主席:数字金融资产可能取代法定货币用于国际支付
- 又一个不眠夜,比特币第四次减半后何去何从?
- 减半后才是真正牛市?回顾历次减半前后比特币价格变化
- 专访神鱼:本轮牛市或无「山寨季」,关注模块化区块链发展
- 从集中化到协作:去中心化人工智能的案例
- Runes 协议上线在即,一文盘点 10 个 Runes 代打工具