
【比推专访】DeFi Safety创始人Rex Hygate:提高审计标准是改善DeFi领域的关键
去中心化交易所Harvest Finance被盗取价值3400万美元的资金,成为近期加密新闻头条,将DeFi领域的网络安全问题推到了最前沿。
根据DeFi Pulse的数据,今年夏天,DeFi呈现爆炸性增长,8月初锁定在DeFi协议中的资金为42.5亿美元,到撰写本文时已锁定112.5亿美元。吸引新的机构投资者是加密行业的关键目标,许多社区成员都希望围绕DeFi的炒作能够吸引新投资者,但是此次抢夺头条的黑客攻击损害了业界的声誉。
DeFi安全审计网站DeFi Safety的创始人Rex Hygate接受了《比推》的采访,他认为提高审计标准是改善该领域的关键。
Hygate告诉《比推》:“ DeFi Safety正在做着DeFi审计员需要做的事,因此社区外的人们才能够信任DeFi产品。目前,DeFi产品缺乏质量管控,人们很难评估这些产品。”
网络安全排名和认证平台CER的最新报告发现,在25个去中心化交易所中,有14个在网络安全评估中得分较低。这些交易所中有6个未通过安全审计,或未公开宣布已通过审核。Hygate表示,这可能是因为新DeFi产品推出的速度过快。
Hygate对《比推》说:“这是我们目前面临的阶段,具有很高实验性且对生态系有利,这不是一件坏事。”
当DeFi协议的智能合约存在缺陷时,可能会带来严重的后果。本周,Harvest Finance攻击背后的黑客利用平台中的一个工程错误,盗取了数百万美元的资金。 DeFi Safety对Harvest Finance的评分为55%,该平台缺乏审计是拖累其分数的主要因素。
Harvest黑客发布了他们自己的闪电贷款,使他们能够操纵Curve中持有的Harvest Finance储备价值。闪电贷款压低了Harvest上USDT和USDC的价格,使攻击者能够以低于其价值的价格购买代币,偿还闪电贷款并获利。 Harvest团队对造成此次攻击的工程错误负责,并在事件发生后通过博客帖子礼貌地要求黑客将资金退还给社区。
博文中写道:“我们对这一工程错误负责,并确保将来减少此类事件。”此类错误在DeFi领域并不罕见。 KuCoin被抢走了价值超过1.5亿美元的资金,今年夏天,黑客利用交易所智能合约中的漏洞,盗走Balancer价值500,000美元的加密货币。诸如DeFi Safety和CER之类的网站旨在清除智能合约漏洞,以保护用户和业界的声誉。
DeFi Safety使用公开可用的信息(包括以太坊地址,Github存储库,文档和测试)来审计DeFi协议,以生成一个协议遵循流程和质量最佳实践的百分比。在某种程度上,DeFi Safety评分表明开发人员的努力,Hygate希望这将鼓励业界制定最佳实践标准。
Hygate对《比推》说:“获得高分的人是预先做好工作的人,通常这是衡量可以信任的人的一个很好的指标,但不是100%准确。”
DeFi Safety报告强调改进,如果协议的开发人员在审计后更新文档,则其分数将会提高。最初,Harvest Finance和SushiSwap的DeFi Safety评分都较低,在开发人员采取措施提高安全性之后,该评分就提高了。
Hygate对《比推》表示,虽然网络安全审计是必要的,但由于审计员的可用性较低,因此对于早期项目可能很难进行审计。这意味着在DeFi领域几乎没有质量保证。在DeFi领域,人们必须信任代码,否则将失去所有后盾。
图片来源:网络
作者:Emily Mason
编译:Amy Liu
本文来自比推Bitpush.News,转载需注明出处。
比推快讯
更多 >>- 数据:Abracadabra 疑似再次遭遇攻击,损失约 177 万美元
- 分析,机构的大举买入会将比特币推入价格发现阶段
- 10 月 Trend Researh 已累计转移 72481 枚 ETH 至 Binance,价值 3.19 亿美元
- X-Layer 首个协议Xynergy获得首轮 200 万美元融资,将在本月 8 日于 PotatoSwap 上线开启交易
- 某持续做空 BTC 的鲸鱼地址浮亏扩大至 2808 万美元,再次补充 400 万 U 保证金
- Binance:至少拥有 200 分的用户可申领 400 枚 CYPR 代币空投
- 比特币上涨最高触及 125,708 美元,再创历史新高
- 数据:当前加密恐慌贪婪指数为 75,处于贪婪状态
- 币安将调整投资组合保证金及永续合约杠杆
- 受 ETF 资金流入和政府关门推动,渣打银行重申比特币年底目标价 20 万美元
- Trend Research 在 20 分钟前减持 9547 枚 ETH,价值 4347 万美元
- 若比特币突破历史高点,主流 CEX 累计空单清算强度将达 8115 万
- DeAgentAI (AIA) 合约交易量升至全球第四,价格再创 3.76 美元历史新高
- Bitdeer 比特币总持仓量突破 2000 枚,本周挖矿产出 109.7 枚 BTC
- Vitalik 发表算法优化研究文章
- 观点:以太坊在 4555 美元上方几乎没有可见阻力
- RootData:ATH 将于一周后解锁价值约 6763 万美元的代币
- 某以太坊 OG 3 小时前向 Kraken 存入 4500 枚 ETH
- 交易员 Eugene:比特币新高将为市场打开新天花板
- Bitwise 高管:Solana 将成为华尔街首选的稳定币网络
- 数据:Hyperliquid 平台鲸鱼当前持仓 105.17 亿美元,多空持仓比为 0.86
- 数据:过去 24 小时全网爆仓 1.72 亿美元,多单爆仓 1.18 亿美元,空单爆仓 5,464.85 万美元
- NFT 策略代币持续普涨,PunkStrategy 再创历史新高
- 0G Labs 官推被盗,用户需谨防钓鱼链接
- Solana 生态 CS2 皮肤市场 Dupe 已上线公开测试版本
- Stripe CEO:稳定币将迫使银行向用户提供更具竞争力的利率
- 加密意图引擎协议 Enso 开放空投查询和预注册页面
- 因第三方客服遭遇网络攻击,Discord 出现用户数据泄露
- 数据:过去 30 天代币化股票月交易量达到 4.65 亿美元,环比上涨 136%
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0047%
- 某鲸鱼通过新建地址囤积价值 289 万美元 HYPE
- 纳斯达克已向 SEC 提交申请,将贝莱德的比特币溢价收入 ETF 上市
- MetaMask 回应空投积分系统讨论:长期 MetaMask 用户不会被忽视,完整细节几周内公布
- 隐私协议 Voidify 宣布与 Tornado Cash 建立官方合作关系
- 美联储 10 月降息 25 个基点的概率降至 96.2%
- 麻吉加仓 20 万枚 XPL 多单,单币浮亏超 1100 万美元
- CME 将于 2026 年初推出加密衍生品 7×24 交易
- 公链活跃度近 7 日排行榜:Solana 稳居首位
- Pine Analytics 发布 Flying Tulip 筹资与机制解析
- 币安 Alpha 平台交易 PINGPONG 和 ASP 分享 200 万美元等值奖励
- Abracadabra 遭攻击,黑客已将盗取 170 万美元全部转入 Tornado Cash
- 观点:比特币巨鲸抛售放缓,新结构性需求显现
- 数据,全网 BTC 合约未平仓量达 898 亿美元
- 比特币市值再次超越亚马逊,全球资产市值排名升至第 7 位
- 数据:过去 24h Binance 净流入 2.58 亿 USDT
- 易理华旗下 Trend Researh 近 15 分钟向 Binance 存入 5083.3 枚 ETH
- SBF:FTX 破产期间最大的错误是将公司控制权给新管理层
- 贝莱德旗下 GIP 拟以 400 亿美元收购 Aligned 数据中心
- VanEck:机构囤积 ETH 使未质押的持有者面临资产稀释风险
- 观点:再次降息预期推动比特币 ETF 需求,Q4 ETF 或买入超 10 万枚比特币
比推专栏
更多 >>观点
比推热门文章
- 分析,机构的大举买入会将比特币推入价格发现阶段
- 10 月 Trend Researh 已累计转移 72481 枚 ETH 至 Binance,价值 3.19 亿美元
- X-Layer 首个协议Xynergy获得首轮 200 万美元融资,将在本月 8 日于 PotatoSwap 上线开启交易
- 某持续做空 BTC 的鲸鱼地址浮亏扩大至 2808 万美元,再次补充 400 万 U 保证金
- Binance:至少拥有 200 分的用户可申领 400 枚 CYPR 代币空投
- 比特币上涨最高触及 125,708 美元,再创历史新高
- 数据:当前加密恐慌贪婪指数为 75,处于贪婪状态
- 币安将调整投资组合保证金及永续合约杠杆
- 受 ETF 资金流入和政府关门推动,渣打银行重申比特币年底目标价 20 万美元
- Trend Research 在 20 分钟前减持 9547 枚 ETH,价值 4347 万美元