值得信赖的区块链资讯!
三方联审,HurricaneSwap为什么如此在意安全?
加密货币领域是一片黑暗丛林,财富在这里汇聚和流通,黑客与项目方也在此较量。发展迅速的DeFi板块,虽呈现出繁荣的景象,但时刻被安全问题所困扰。
对于项目方而言,摆在产品体验、技术创新等前面的无疑是安全,项目的安全程度决定了其在市场上存活的时间长度。然而,可以看到的是,在DeFi发展的热潮中,一众项目纷纷涌现,其中不乏抄袭者,追求短期的热度和快速增长,忽略长远的发展,安全问题暴露、黑客攻击,使得用户资金蒙受损失。
怎么样才能保障安全,谋求长期发展?Avalanche生态LP跨链DEX HurricaneSwap给出了自己的解答:安全摆在第一位,多方安全机构联审,平衡安全与发展。
「 安全成DeFi领域大敌 」
目前DeFi板块整体的TVL已经达到了2600亿美元,而去年同期DeFi整体TVL仅为200亿美元左右,增长迅猛。进入到2021年以后,随着NFT、GameFi等板块的进一步发展,用户参与DeFi协议、进行合约交互的活动也越来越频繁。
虽然资金量在提升,用户规模在壮大,DeFi世界的发展呈现出一片繁荣的景象,但是锁仓在各大DeFi协议资金池中的资金,却无时无刻不面临着安全风险。
有数据显示,2020年一整年,DeFi安全事件达到了60起,损失逾2.5亿美元,包括bZx、Balancer、Harvest等在内的多个DeFi项⽬遭到攻击。进入到2021年,随着DeFi协议锁定的资金越来越多,DeFi安全事件所涉及的金额也越来越大。
2021年年初至今已经发生了80余起链上安全问题,被盗资金超过18亿美元。
在Rekt统计的众多DeFi安全事故中,跨链桥、跨链DEX板块上榜率较高。更加值得注意的是,在列的前57个被盗事件所涉及的协议中,仅有19个协议做过安全审计,并且这些协议基本上只经过一家安全审计公司的代码审查。
慢雾安全团队曾在Poly Network被盗后表示,保证安全性,除了需要项目方在技术层面保证代码的可用性和完整性,并在上线前测试外,在上线前,还做好安全审计工作,包括但不限于安全审计、前端安全审计、服务端安全测试等。
近期,HurricaneSwap的跨链功能版本即将发布,为了确保安全性,该协议启用了三家顶尖的安全机构进行审计和优化。
为什么HurricaneSwap这么重视安全审计?
「 三重安全审计,构筑安全屏障 」
HurricaneSwap邀请的安全审计公司分别是,慢雾科技(SlowMist)、派盾(PeckShield)以及HashEx。
前两者想必大家都相当熟悉,算是国内顶尖的区块链安全机构。
慢雾科技成立于2018年,由一支拥有十多年一线网络安全攻防实战的团队创建,团队成员曾打造了拥有世界级影响力的安全工程,而且成立不到两年就获得了“国家高新技术企业”认定。
PeckShield也成⽴于2018年,由前360安全首席科学家蒋旭宪博士创办, 核心团队曾服务于360、Intel、Juniper、Alibaba 等全球知名厂商。团队因发现多个关键安全漏洞而广受业内关注,被 etherscan.io 纳入智能合约安全审计推荐名单,同时跻身“以太坊赏金猎人”全球排名 Top 3。而且PeckShield还曾为Avalanche做过审计服务。
HashEx可能国内的用户不太熟悉,是一家俄罗斯的审计公司,之前曾为Avalanche上头部项目TraderJoe做过审计服务。
目前在跨链DEX板块,除了HurricaneSwap外,还有O3Swap、1Sol Protocol、AnySwap等项目。在审计方面,O3Swap经过了Certik和慢雾科技的审计,AnySwap经过了 Trail of Bits的审计,1Sol Protocol目前未有审计记录,而其他与跨链相关的DeFi协议,多数仅经过一家审计公司的审计,一部分未审计。
所以,综合来看,无论是在跨链DEX赛道、还是在跨链板块甚至整体DeFi赛道上来看,都很少有项目会一下找三家安全机构来审计,可以说,HurricaneSwap的安全审计强度非常之高。
不少人认为安全审计公司的审计角度大同小异,所以找多家机构审计意义不大,但实际上不同的审计公司在审计中的侧重点是不同的。尤其像HurricaneSwap,很多都是原创代码,通过不同审计公司对静态、动态结合以及不同侧重点上的多方审计,可以发现更多潜藏的问题。
前慢雾高级安全研究员Yudan曾表示,很多项目方以为自己做了一次安全审计,就可以安枕无忧。但其实安全是一个动态的过程,攻防场景也在不断的进化,成本也是不对等的,单靠某次的安全审计,难以覆盖到未来业务场景的变化,而区块链世界,正不缺这种变化。
HurricaneSwap构建了创新性的跨链机制,机制本身的复杂性也相对较高,并且其中存在大量的原创代码,通过三家安全机构的深度审查,能够确保HurricaneSwap新版本上线前尽可能地将风险排除。
事实上,从结果来说,安全公司的审计也是有效的。
据悉,目前HurricaneSwap的V2版本已经在根据三家安全审计公司所给出的审计报告进行进一步的优化。
「 平衡安全与发展 」
区块链行业的发展十分迅速,行业热点的轮动也非常快,对于HurricaneSwap来说,聘请三家公司进行全方位的安全审计,势必要花费不菲的资金和大量的时间成本,而且这样做可能会在激烈竞争的DeFi赛道失去先发优势,所以值得吗?
必须要承认的是,代码安全审查是一项费时费力的繁杂工作,比如审计需要经过排期、安全审计、优化修改、再审计等步骤,多轮审计也意味着协议的很多功能将在短时间内无法上线。
任何项目的发展都是多数人的心血,作为承载用户资金协议更是肩负着重要的责任。是选择忽视安全隐患快速上线项目谋求先机,还是选择消除安全隐患稳步发展?不同的项目方已经用行动给出答案。
对于前者,或许能够获得一时的领先,但后患无穷。对于后者,虽然起步晚,但却能有更长远的发展。
在协议上线前加强审计,是解决DeFi所面临的安全问题的良方之一,同样也是一个项目责任感和长期主义的直观体现。
很显然,HurricaneSwap选择了后者,注重系统的安全性,而不单单是项目功能以及市场进度。
当然,就像上文提到的,在构建了足够的安全壁垒后,项目本身发展的长远性也能够得到保障,而时间会对其竞争力做进一步的验证。
DeFi作为去中心化世界最为重要的基建,具有去中心化、无需许可性以及可组合性等特点,当安全成为问题的时候,上述特点同样会变成缺点而被无限放大。安全问题始终是悬在DeFi项目头顶上的剑,而对安全的重视则是项目创新发展最牢固的后盾。
作为11月初在Avalanche生态内持币地址数位列第一的协议,HurricaneSwap的创新和热度已经被市场所见证。欲速则不达,构筑安全壁垒的时间虽然会稍长一些,但由此打磨出的V2版本或许更加值得期待。
比推快讯
更多 >>- 美国初请失业申请人数意外下降,裁员人数处于低位
- 欧洲最大资管机构 Amundi 携手 Spiko 推出基于 Chainlink 的代币化公募基金
- 交易员不再预期美联储 2026 年降息
- 分析:多头挤压风险上升,ETH 或将再次测试 1800 美元支撑位
- 美国至 3 月 14 日当周初请失业金人数 20.5 万人,预期 21.5 万人
- Strive:今年至今净增持 1,050 枚比特币,持仓达 13,628 枚
- 美财长贝森特:美国或将在未来几天内解除对伊朗海上石油的制裁
- 英国央行开启可能加息的通道
- 美财长贝森特:我们不会攻击伊朗的能源基础设施
- 数据:2.23 万枚 SOL 从 Stake.com 转出,价值约 200 万美元
- Animoca Brands 宣布投资 AVAX 代币,旨在推动 Avalanche 在亚洲和中东地区的扩张
- 洛杉矶网约车司机被控用 200 万美元新冠救济贷款购买加密货币
- Owlto 集成 GoPlus Security:为跨链桥引入实时风险检测,提升互操作安全性
- 白宫注册"aliens.gov"域名,引发外界对特朗普即将公开 UFO 机密的猜测
- 阿里财报电话会:未来五年,云和 AI 商业化收入突破 1000 亿美元
- Strategy 比特币持仓与贝莱德 IBIT 差距缩小至 21,102 枚
- 韩国在野党新提案拟全面废除原定自 2027 年实施的加密税计划
- 美股盘前加密概念股普跌,CRCL 跌 2.16%
- Polymarket 上比特币 3 月触及 8 万美元概率降至 17%
- 分析:受油价上涨和美联储暂停降息影响,比特币等风险资产承压
- 主流 Perp DEX 一览:Hyperliquid 交易量上涨约 25.9%,持仓量已超各平台之和
- 巴拉圭禁毒局举办研讨会,强化执法打击利用加密货币犯罪的组织
- Galaxy:量子计算对比特币的威胁是真实的,但尚不构成迫在眉睫的危机,开发者已着手应对
- 数据:若 ETH 突破 2,290 美元,主流 CEX 累计空单清算强度将达 13.04 亿美元
- 贝莱德向 Coinbase 存入 930 枚 BTC 与 12,687 枚 ETH
- 分析师:中东局势紧张下,避险情绪升温才能让黄金上涨
- AiFi 完成 3000 张社区 NFT 铸造,将于 3 月 20 日上线 PancakeSwap
- 欧洲央行就数字欧元 ATM 及支付终端集成启动工作组,计划 2027 年开展试点
- 存储概念股盘前集体下挫,两大最大多头巨鲸按兵不动浮盈仍超百万
- Binance:Alpha 盲盒空投池由 IN 与 BLUAI 组成,已开放申领
- 昨日美国比特币现货 ETF 净流出 1.635 亿美元,以太坊 ETF 净流出 5570 万美元
- 沙特延布港恢复装油作业
- Apyx 目前持有 2876 万美元 STRC,计划成为其最大持有者
- Hyperliquid 上线法币兑换功能测试
- 重仓布局三大市场巨鲸原油空单平仓翻多,6300 万美元全线看多三大赛道
- 韩国立法者推动废除即将实施的 22%加密货币税
- 去中心化合约交易平台孙悟空上线 NASDAQ100、EWJ 永续合约
- 麻吉加仓 ETH 多单,现浮亏 53 万美元
- 消息人士:沙特延布港暂停石油装运
- 美股盘前,道指涨 0.16%,特斯拉 (TSLA) 跌 0.44%
- 某地址做多 BTC、ETH 等 33 种代币并做空 TRUMP
- 胜率超 74%账号押注 10 万美元英雄联盟国际先锋赛 Gen.G 战胜 LYON
- 某新地址以 10 倍杠杆做多 21 万枚 HYPE,仓位价值 829 万美元
- 派盾:Venus 上的 THE 市场遭攻击产生 215 万美元坏账
- 黄金高位回落,Gate XAUT 合约成交量稳居全球前三
- Pump.fun 已累计回购超 30%流通供应中 PUMP 代币
- 分析师:霍尔木兹海峡短期内也看不到重开的可能,油价将持续获得支撑
- 英欧央行今晚将公布利率决议,市场关注未来加息动态
- 某新创建地址从 Bitget 提取 1420 万枚 WLFI,价值 137 万美元
- Crypto.com 裁员约 12%,推进公司整合 AI 转型
比推专栏
更多 >>观点
比推热门文章
- 美财长贝森特:美国或将在未来几天内解除对伊朗海上石油的制裁
- 英国央行开启可能加息的通道
- 美财长贝森特:我们不会攻击伊朗的能源基础设施
- 数据:2.23 万枚 SOL 从 Stake.com 转出,价值约 200 万美元
- 暂停IPO却加速布局:Kraken的“以退为进”战略
- Animoca Brands 宣布投资 AVAX 代币,旨在推动 Avalanche 在亚洲和中东地区的扩张
- 洛杉矶网约车司机被控用 200 万美元新冠救济贷款购买加密货币
- Owlto 集成 GoPlus Security:为跨链桥引入实时风险检测,提升互操作安全性
- 白宫注册”aliens.gov”域名,引发外界对特朗普即将公开 UFO 机密的猜测
- 阿里财报电话会:未来五年,云和 AI 商业化收入突破 1000 亿美元
比推 APP



