
当DeFi沦为黑客的“提款机”,我们如何保证它的安全性?
区块链技术的诞生,除了衍生出加密货币这类新兴资产以外,也为传统金融、数据隐私、供应链、跨境汇款等应用领域带来革命性的突破。
其中「去中心化金融(DeFi)」便是当前最为人瞩目,采用率最高的应用之一。
DeFi 是去中心化金融Decentralized Finance的缩写,它指的是基于区块链的金融服务体系。
和现在的金融体系不同,用户的资金不会存放在第三方的金融机构中,而是通过各种智能合约去实现协议和信任,如此可以最大程度地减少风险。它是一个完整的开源生态系统,提供贷款、交易、资产管理和支付等金融服务。
去中心化金融DeFi为什么在这两年得到“爆发式”增长?他可以为人们带来了哪些实用的金融解决方案?为什么它总是变成了黑客的“提款机”?DeFi项目如何保证自身的安全?
关于DeFi,我们需要了解更多。
为什么我们会看到 DeFi 的兴起?
近日,加密分析公司Chainalysis发布全球DeFi采用指数,美国、越南、泰国、中国、英国分列前五。
该指数对154个国家/地区进行了排名,由三个指标组成:DeFi平台接收的链上加密货币价值,按人均购买力平价加权计算;DeFi平台接收的总零售价值;以及DeFi平台上的个人存款。
Chainalysis指出,许多排名靠前的国家都是现在或之前存在大量加密货币价值流动的国家,通常是中高收入国家,或拥有发达的加密货币市场、尤其是强大的专业和机构市场的国家。除上述5国外,西欧国家排名也比较靠前。
其实,DeFi 的初期爆红可以追朔至去年底开始流行的「Yield Farming」。也即「流动性挖矿」,意思是:
只要用户与 DeFi 平台互动或提供流动性(如在平台交易、抵押资产、放款、借款),就能获得该平台发行的代币作为奖励。
DeFi 平台实施流动性挖矿,可以为其在短时间吸引大量资金与流动性,并快速取得市场的关注度。紧接着,DeFi一路高歌,迎来了DeFi Summer,一直到现在,DeFi相关项目依然在继续向前推进。
根据加密分析公司 DeFi Pulse 的数据,锁定在 DeFi 合约中的总价值已从去年9月的100亿美元增至今年8月的800多亿美元。
当然,DeFi的兴起,还在在于它的一些优势。去中心化金融能够从根本上改变金融体系,区块链技术和 DeFi 使系统更加值得信赖、更具成本效益和透明性,没有银行账户的人可以进入经济体系,为投资者开辟新的机会。
DeFi 采用率将继续增长,或许它的未来前景一片广阔,但是安全问题,是DeFi 目前遇到的最严峻的挑战。
黑客为什么热衷于攻击 DeFi 项目?
根据安全公司的一份报告,到目前为止,去中心化金融(DeFi)系统中的黑客攻击占 2021 年全球所有主要黑客攻击的近 76%。
欺诈者通过虚假项目瞄准这些高价值合同,该报告称,与去年的 1.29 亿美元相比,DeFi 黑客总共损失了 3.61 亿美元。
许多 DeFi 项目可能会因为开发人员的代码漏洞而被黑客攻击,此外,报告补充说,其他网络犯罪分子可以通过快速贷款并操纵代币价格来破解 DeFi 协议。
刚刚过去的八月,链必安-区块链安全态势感知平台(Beosin-Eagle Eye)舆情监测显示就有13起典型DeFi安全事件。
比如8月4日,跨链收益率提升平台Popsicle Finance下Sorbetto Fragola产品遭到攻击,损失近2070万美元;
8 月 10 日,跨链协议Poly Network 遭受攻击,Ethereum、BinanceChain、Polygon3条链上近6亿美元资金被盗;
8月30日,抵押借贷平台Cream Finance遭遇闪电贷攻击,损失1800万美元。
DeFi攻击事件频发,最主要的原因还是其累计了巨额的资产。面对巨大的诱惑,黑客必然会想方设法去攻击。比如跨链项目不仅仅是链上智能合约,还有链下的代码,无论哪一部分出现了问题,都会被黑客所利用。
从黑客的角度来看,对区块链生态系统的攻击是一种理想的手段。
因为这些系统是匿名的,而且行业暂时缺乏技术监管,这使得网络犯罪分子可以通过攻击安全性较低的 DeFi 项目或实施地毯式诈骗来获取金钱收益。
DeFi 项目如何避免被黑客攻击?
成都链安技术团队分析了几十起黑客攻击,找出了黑客攻击最长用的方法还是:闪电贷攻击、合约业务漏洞攻击、重入攻击。
传统智能合约项目,只需要做好链上代码的审计便能避免绝大多数的风险。而跨链项目却有所不同,跨链项目存在一定的特殊性,安全的考量不能局限于智能合约层面。
对于投资者,如何保护好自己的财产同样重要。
创造性的 DeFi 产品可能会带来严重的风险。例如,在 2021 年 6 月,亿万富翁企业家马克·库班(Mark Cuban)透露,他一直在交易一个 DeFi 代币,该代币在一天之内跌至零,结果证明这是一个骗局。
作为用户,在参与区块链相关项目时,一定要注意甄别,选择经过专业的审计公司完备审计过的项目,并且要对整个项目进行详细的了解。同时,在参与项目后,需要对项目的最新动态进行关注,一旦发生了安全事件,及时的将资金撤回,避免遭受更大的损失,必要时可以寻求安全公司的帮助。
写在最后
DeFi 为许多机会打开了大门,特别是对于那些热衷于推动加密市场向前发展同时保持资金流动的去中心化模块的投资者和开发商。
安全性仍然是 DeFi 生态系统面临的重大挑战,但是随着技术的发展,再加上适当的审计措施,相信DeFi 生态系统将越来越好。
比推快讯
更多 >>- BTC 网络每日交易费用近期降至约 4.09 BTC,创 2011 年底以来最低币本位水平
- 中信证券:鲍威尔鸽派发言将主导美股市场“补涨”逻辑
- OKX 调整 WLFIUSDT 永续合约梯度档位规则
- 矿企 Hut 8 更新股权销售计划,目标融资 10 亿美元
- 许正宇:香港稳定币定位清晰,不存在炒作机会
- 以太坊 PoS 退出队列持续位于高位,约 41.6 亿美元 ETH 正排队退出
- 鲍威尔在杰克逊霍尔会议转鸽,或因特朗普政治高压回报
- 以太坊游戏 L3 Xai 对马斯克人工智能公司 xAI 提起诉讼
- 数据:过去 1 小时 Binance 净流出 3,724.4 万 USDT
- UPCX 与日本电信公司 NTT 就新一代去中心化支付系统的社会应用签署合作协议
- 数据:某巨鲸向 HyperLiquid 存入 650 万枚 USDC 并开启比特币 20 倍杠杆多单
- 币安:持有至少 200 个币安 Alpha 积分方可申领 800 个 FST 代币空投
- ZachXBT 发布 81 个值得屏蔽的 KOL 账户名单
- 国泰海通:中债“熊陡”,美债“牛平”,9 月大概率降息信号
- 数据:每当累计降息幅度达 2%,标普 500 将平均上涨 13.9%
- 数据:三个新建钱包从 Galaxy Digital 接收总计 1.06 万枚以太坊,约合 5104 万美元
- 分析:鲍威尔实际已经屈服,9 月降息板上钉钉
- 某比特币 OG 巨鲸持续换仓 ETH,以太坊总持仓价值 10.6 亿美元
- 数据:当前加密恐慌贪婪指数为 52,处于中性状态
- 窃取 Coinbase 用户资金黑客买入 38,126 枚 SOL,均价 208.7 美元
- Coinbase CEO 晒出买入约 496.4 万枚 BALAJIS 代币的交易图
- Linea:Status Network 将首先提供 LINEA 代币收益耕作
- Odin.fun 开发者发布智能合约公开审计报告
- RootData:GUN 将于一周后解锁价值约 230 万美元的代币
- Santiment:美联储利率讨论激增或对加密市场构成危险信号
- 分析:比特币市场链上流动性正复苏
- 数据:某巨鲸向 Kraken 存入 1400 枚 ETH,持仓 9 年获利 1.02 亿美元
- USDe 供应量超 120 亿枚创历史新高,《GENIUS 法案》通过促使收益型稳定币供应激增
- 数据:“12.5 万美元滚仓交易员”ETH 多单已浮盈 478 万美元
- 波兰学者:美国自身将成为加征关税最大输家
- Aave 创始人 Stani.eth 再次回应:由 WLFI 团队创建的提案已在 Aave DAO 投票并通过
- 韩国五大交易所持有超 10 亿韩元资产的投资者超 1 万名,人均约 159 万美元
- 复星财富控股成为星展银行代币化结构性票据分销商之一
- 某以太坊 ICO 参与者在沉寂 10 多年后苏醒,ICO 回报率高达 15,484 倍
- WLFI TOP10 地址累计投入 7308 万美元,持有总量 4.63%的代币
- 马斯克:已开源 Grok 2.5 模型,Grok 3 将在约 6 个月后开源
- 天风证券:若美联储独立性削弱,可能引发滞胀风险、财政担忧及美元地位削弱
- 某用户因签署 EIP-7702 网络钓鱼批量交易损失 154 万美元
- 某交易员 3 倍做空 WLFI,已浮亏超 41.2 万美元
- 某鲸鱼近 24 小时增持 178.9 亿枚 PEPE 代币,价值约 200 万美元
- 本周 NFT 交易额环比下降 25.78%至 1.34 亿美元,买家和卖家数均涨超 25%
- 某鲸鱼做空 ETH、WLFI 和 XPL,总仓位价值超 5000 万美元
- 5 个新建地址过去 2 天共积累 19,332 枚 ETH,价值 9200 万美元。
- Custodia Bank CEO:传统金融机构或将面临首个“加密寒冬”
- LayerZero:Stargate DAO 已批准其对 Stargate (STG) 的收购
- Bitmine 增持 9613 枚 ETH,价值 4500 万美元
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0098%
- Aave 将获得 WLFI 总量 7%的代币,并获得 WLFI Aave v3 所产生的 20%协议费用
- 易理华:ETH 目标为 1 万美元以上,降息周期中持续跑赢 BTC
- 上市公司 Vault Ventures 以太坊持仓增至 771 枚 ETH
比推专栏
更多 >>观点
比推热门文章
- 许正宇:香港稳定币定位清晰,不存在炒作机会
- 以太坊 PoS 退出队列持续位于高位,约 41.6 亿美元 ETH 正排队退出
- 鲍威尔在杰克逊霍尔会议转鸽,或因特朗普政治高压回报
- 以太坊游戏 L3 Xai 对马斯克人工智能公司 xAI 提起诉讼
- 数据:过去 1 小时 Binance 净流出 3,724.4 万 USDT
- UPCX 与日本电信公司 NTT 就新一代去中心化支付系统的社会应用签署合作协议
- 数据:某巨鲸向 HyperLiquid 存入 650 万枚 USDC 并开启比特币 20 倍杠杆多单
- 币安:持有至少 200 个币安 Alpha 积分方可申领 800 个 FST 代币空投
- ZachXBT 发布 81 个值得屏蔽的 KOL 账户名单
- 国泰海通:中债“熊陡”,美债“牛平”,9 月大概率降息信号