
【比推专访】DeFi Safety创始人Rex Hygate:提高审计标准是改善DeFi领域的关键
去中心化交易所Harvest Finance被盗取价值3400万美元的资金,成为近期加密新闻头条,将DeFi领域的网络安全问题推到了最前沿。
根据DeFi Pulse的数据,今年夏天,DeFi呈现爆炸性增长,8月初锁定在DeFi协议中的资金为42.5亿美元,到撰写本文时已锁定112.5亿美元。吸引新的机构投资者是加密行业的关键目标,许多社区成员都希望围绕DeFi的炒作能够吸引新投资者,但是此次抢夺头条的黑客攻击损害了业界的声誉。
DeFi安全审计网站DeFi Safety的创始人Rex Hygate接受了《比推》的采访,他认为提高审计标准是改善该领域的关键。
Hygate告诉《比推》:“ DeFi Safety正在做着DeFi审计员需要做的事,因此社区外的人们才能够信任DeFi产品。目前,DeFi产品缺乏质量管控,人们很难评估这些产品。”
网络安全排名和认证平台CER的最新报告发现,在25个去中心化交易所中,有14个在网络安全评估中得分较低。这些交易所中有6个未通过安全审计,或未公开宣布已通过审核。Hygate表示,这可能是因为新DeFi产品推出的速度过快。
Hygate对《比推》说:“这是我们目前面临的阶段,具有很高实验性且对生态系有利,这不是一件坏事。”
当DeFi协议的智能合约存在缺陷时,可能会带来严重的后果。本周,Harvest Finance攻击背后的黑客利用平台中的一个工程错误,盗取了数百万美元的资金。 DeFi Safety对Harvest Finance的评分为55%,该平台缺乏审计是拖累其分数的主要因素。
Harvest黑客发布了他们自己的闪电贷款,使他们能够操纵Curve中持有的Harvest Finance储备价值。闪电贷款压低了Harvest上USDT和USDC的价格,使攻击者能够以低于其价值的价格购买代币,偿还闪电贷款并获利。 Harvest团队对造成此次攻击的工程错误负责,并在事件发生后通过博客帖子礼貌地要求黑客将资金退还给社区。
博文中写道:“我们对这一工程错误负责,并确保将来减少此类事件。”此类错误在DeFi领域并不罕见。 KuCoin被抢走了价值超过1.5亿美元的资金,今年夏天,黑客利用交易所智能合约中的漏洞,盗走Balancer价值500,000美元的加密货币。诸如DeFi Safety和CER之类的网站旨在清除智能合约漏洞,以保护用户和业界的声誉。
DeFi Safety使用公开可用的信息(包括以太坊地址,Github存储库,文档和测试)来审计DeFi协议,以生成一个协议遵循流程和质量最佳实践的百分比。在某种程度上,DeFi Safety评分表明开发人员的努力,Hygate希望这将鼓励业界制定最佳实践标准。
Hygate对《比推》说:“获得高分的人是预先做好工作的人,通常这是衡量可以信任的人的一个很好的指标,但不是100%准确。”
DeFi Safety报告强调改进,如果协议的开发人员在审计后更新文档,则其分数将会提高。最初,Harvest Finance和SushiSwap的DeFi Safety评分都较低,在开发人员采取措施提高安全性之后,该评分就提高了。
Hygate对《比推》表示,虽然网络安全审计是必要的,但由于审计员的可用性较低,因此对于早期项目可能很难进行审计。这意味着在DeFi领域几乎没有质量保证。在DeFi领域,人们必须信任代码,否则将失去所有后盾。
图片来源:网络
作者:Emily Mason
编译:Amy Liu
本文来自比推Bitpush.News,转载需注明出处。
比推快讯
更多 >>- 某鲸鱼花费 141.6 万美元买入 185 万枚 KTA
- Camp Network 将基于 SOON Stack 推出 SVM 链
- Abraxas Capital 再次增持 46,295 枚 ETH,约 1.153 亿美元
- StraitsX 在 XRP Ledger 上推出锚定新加坡元的稳定币 XSGD
- 市场消息:美国参议院 GENIUS 稳定币法案最终投票可能需要数周时间
- GENIUS 法案投票结束,以 66 比 32 通过法案
- Justin Sun 前往 Worldcoin 好莱坞线下旗舰店参观
- 21Shares:预测 BTC 年内将达 13.85 万美元
- 数据:多头巨鲸囤积 BTC,总持币量超 24 亿美元
- 美国财政部长贝森特将参加七国集团财长和央行行长会议
- OpenAI 在 ChatGPT iOS 应用中集成 Codex 功能
- 国有六大行均官宣降低存款利率
- 中国央行将一年期、五年期 LPR 均下调 10 个基点
- 美国参议院通过程序性动议,GENIUS 法案进入正式审议阶段
- Believe 生态吸走 Pump.fun 活跃度,Jito 验证者小费日收入达 360 万美元
- Farcaster 验证功能即将上线,将成为每周获得奖励和参与空投的必要条件
- Jupiter 宣布已聚合时间代币化平台 time.fun 交易
- Ledn 联创:比特币出现前,我最成功的投资是做空玻利瓦尔
- 分析:比特币期货数据预示其或将再创新高
- 美国司法部介入调查 Coinbase 客户数据被盗案,涉及印度员工受贿
- 赵长鹏:投资加密货币有风险,不投资加密货币同样有风险
- 彭博社:Genesis 起诉母公司 DCG,要求追回申请破产前一年内 10 亿美元转账
- 消息人士:美国财政部预计在本周的 G7 财长会议上不会宣布任何贸易协议
- 某巨鲸/机构再次从 Binance 提出 1350 枚 BTC,约 1.4191 亿美元
- 美 SEC 任命 Katherine Reilly 为代理监察长
- 美联储洛根:美联储应强化利率控制机制
- Solana Labs 分拆公司 Anza 提出 Alpenglow 计划,被称为Solana 核心协议的最大变革
- 彭博社:美国司法部对 Coinbase 网络攻击展开调查
- Aave TVL升至约 300 亿美元,年初至今上涨 50%
- Semafor:美国参议院本周可能无法完成有关稳定币的加密法案
- 美联储博斯蒂克:预计今年将降息一次
- 某 10 倍做空主流币巨鲸比特币空单已浮亏 171 万美元,已再次补充保证金和空头仓位
- Fortune: 稳定币发行商 Circle正在以至少50亿美元的估值寻找买家,出售谈判涉及Coinbase和Ripple
- 现货比特币 ETF 的资产管理规模已达 1090 亿美元
- 克宫官员:特朗普谈及美俄关系前景时情绪十分激动
- 美 SEC 推迟对 21Shares 和 Bitwise Solana ETF 的决议,并开启公众评论期
- 普京和特朗普同意未来举行会晤,但未指定地点或时间
- 美联储卡什卡利:目前经济存在很大的不确定性
- 特朗普:俄罗斯、乌克兰将立即启动停火谈判
- 美 SEC 推迟对 VANECK SPOT SOLANA ETF 的审查决定
- 普京:俄罗斯已准备好与乌克兰就和平谈判的备忘录展开合作
- 普京:特朗普认为俄罗斯支持以和平方式解决乌克兰危机
- 微软将马斯克的 Grok 3 等 AI 模型引入其云端
- ALPHA 24 小时涨超 15%,市值升至 3088 万美元
- 摩根大通 CEO 戴蒙:将允许客户购买比特币,但不会为其提供托管服务
- 摩根大通 CEO:无意涉足加密资产托管业务
- 比特币波动率小幅回升至 1.90%
- 芝商所现已上线 XRP 期货
- 巨鲸 James Wynn 通过 40 倍杠杆开多 BTC,仓位价值达 5.7 亿美元
- 摩根大通:5 月前两周比特币网络算力微升