加密世界總能給我們帶來“驚喜”。上周,Nomad遭受了多方攻擊,300個地址利用漏洞從跨鏈橋上提取了1.9億美元的資金。但在被攻擊后的幾天里,41個地址返回了約3600萬美元價值的資金。這些人是一群“白帽黑客”,他們以金錢獎勵和不受法律干擾來換取Nomad的資金。白帽是加密生態系統中的強大力量,每個協議都應該考慮設計機制來啟用他們。深度防御不容忽視,而白帽代表了該框架的關鍵支柱。那么我們如何才能最好地啟用白帽呢?建議如下:每個協議都應該主動設置一個“Dropbox”,以供白帽存儲協議資金。與此同時,還應承諾對于將資金從協議轉移到該地址的白帽,協議不會采取法律行動,并允許白帽在此過程中保留部分資金。這一機制為白帽提供了一個清晰的技術、經濟和法律框架。通過清晰的表述,他們可以在事件發生時全心全意地維護協議。
Coinbase:與傳統金融系統相比,使用加密貨幣進行海外匯款的成本極低且速度快:4月5日消息,美國人使用傳統的金融系統向海外的家人和朋友匯款時,每年要花費超過120億美元的匯款費。然而,根據美國加密交易所Coinbase的研究,使用比特幣和以太坊的海外匯款成本降低96.7%。
Coinbase在4月3日的博客文章中表示,“美國的平均費率為6.18%,意味著美國人的平均年匯款費用支出可能接近120億美元。你不應該非得花錢才能匯款。”Coinbase表示,將比特幣發送到另一個錢包的平均每筆交易花費1.50美元,而以太坊交易的平均成本為0.75美元。
通過傳統銀行系統的匯款平均需要1-10天,因為它必須在固定的銀行營業時間內通過許多中介機構和職能才能完成匯款。Coinbase表示,加密貨幣轉賬的平均等待時間約為10分鐘。Coinbase表示,“我們需要美國監管機構看到負責任的加密產品和服務的真正價值,以及他們更新過時系統的能力。”(Forkast)[2023/4/5 13:46:06]
以太坊礦工2月收入相比一月下降15.3%:3月5日消息,據歐科云鏈 OKLink 數據顯示,以太坊礦工 2 月收入達 41.76ETH,相比一月下降 15.3%。其中區塊獎勵 37.97 萬 ETH,手續費收入 3.79 萬 ETH。[2022/3/5 13:38:29]
當白帽發現漏洞時,會發生什么?
目前,大多數協議都沒有“Dropbox”或明確的白帽政策。當白帽發現漏洞時,有三種常見可能性。他們可以聯系核心團隊,修復漏洞。有兩個主要的風險:通信過程太慢,或者通信通道中的某人直接利用漏洞。例如,后者延緩了OpenZeppelin在Convex協議中發現漏洞的補丁的部署。他們可以嘗試對漏洞本身采取行動,并將自己定義為事后的白帽。這往往會導致錯誤的身份識別,因為他們很難與黑帽區分開來。例如,目前還不清楚PolyNetwork的黑客是否是白帽。不作為。考慮到其他選擇所涉及的聲譽和法律風險,我們懷疑許多白帽,尤其是機構會選擇被動方式。此外,對白帽也沒有明確的補償機制。對于那些出于道德原因這樣做的人來說,這可能沒什么問題,但許多人想從他們獲得的價值中獲得一些份額。由于缺乏補償計劃,白帽更傾向于選擇第三種——不作為。在活躍的開發過程中,這些權衡變得更加尖銳,比如Nomad跨鏈橋事件。當然,我們沒有時間去接觸核心團隊,而且為了確保資金的安全而加入這場爭奪戰也存在很大的法律風險。第三種選擇再次成為最具吸引力的。而不參與白帽可能會阻礙協議的安全態勢。
以太坊基金會社區經理:相比BTC 對ETH提出改進建議要更加容易:以太坊基金會社區經理Hudson Jameson在最近的播客中談到了ETH的各種改進方案。他表示,通過比較EIP和BIP,與比特幣相比,對ETH提出改進建議要容易得多。“EIP有一種叫做ERCs的東西,這里涉及到社會共識,許多項目都使用ERC,如果大多數項目都喜歡它,那么它就會成為標準,而在BTC中,情況有所不同,批準BIP是一個復雜的過程。”BIP需要社區共識,在達成共識之前,BIP要經歷很多階段:起草、驗證、接受、拒絕或替換。而在EIP中,大多數用戶喜歡的提案將成為標準。為何EIP的成交率高于包括比特幣在內的其他代幣,Jameson對此進一步表示,“任何人在EIP過程中都可以為EIP起草一份草稿,只要它不是有害的。EIP中有數百個草稿。而在BIP,你必須得到批準才能編寫草稿,所有比特幣的治理都取決于特定的人。”(Ambcrypto)[2020/5/3]
Chainlink中國社區總監:相比DeFi 閃電貸不需要抵押資產實現借貸:金色財經報道,在由金色財經獨家直播的““NOVA會客間”第二期線上會議上,對于“如何看待閃貸的興起”問題,Chainlink中國社區總監Philip表示,閃貸就是在一筆鏈上交易中完成借款和還款,無需抵押。由于一筆鏈上交易可以包含多種操作,使得開發者可以在借款和還款間加入其它鏈上操作,使得這樣的借貸多了很多想象空間,也變得具有意義。我們知道 DeFi 有很多優勢,但同時也存在結構性缺陷,DeFi需要超額質押,這意味著資金利用率十分低下。而閃電貸允許借款人無需抵押資產即可實現借貸,從而極大提高資金利用率。
3月10日,穩定幣USDT的發行方Tether正式宣布整合DeFi借貸協議Aave。由于Tether的介入,我相信閃電貸在未來能夠在DeFi領域獲得更大的權重。[2020/3/13]
“Dropbox”的優勢
動態 | 相比礦工費下降,礦工投降式拋售更令人擔憂:金色財經報道,根據Arcane Research的數據,過去一周,比特幣礦工費下降了7.90%,而過去30天下降了35%以上。比特幣礦工費的7天平均值下降了約15萬美元,這是自2019年3月以來的最低水平,當時比特幣的價值約為4000美元。上述統計數字可能受到過去幾個月交易量下降的影響。盡管可以保證礦工費下降的影響最小,但該行業主要的擔憂是,礦工的投降式拋售行為越來越多。截至發稿時,由于比特幣的估值繼續下滑,礦工并沒有從該行業獲得利潤。作為回應,無利可圖的礦工正在出售他們的代幣,以支付運營費用。一小部分礦工的投降不會對比特幣的價格產生巨大影響,但目前的情況表明,加密市場可能會進入一段大幅下跌的時期。[2019/12/20]
協議并非注定面對被“洗劫一空”的命運。它們可以為白帽們提供技術、經濟和法律上的清晰性,使他們能夠參與競爭。Nomad跨鏈橋事件就是例子,作為一個協議,盡管在開發后提供了如此清晰的獎勵信息,但仍只收回了約20%的資金。這種清晰的表述本可以提前發揮更大的作用。因此,我們建議協議采取以下步驟:在它們的公鏈上建立一個“Dropbox”。理想情況下,這些密鑰應該由多方控制,在創始團隊成員之間分配,并有一些合理的機制來提取資金。建立一個清晰和公開的承諾,將資金從協議轉移到“Dropbox”的白帽將不會被視為不良行為者或被協議追究,只要他們遵守賠償限額,并沒有其他不法行為的證據。為那些將資金從協議轉移到“Dropbox”的白帽們設立一個明確定義的獎勵計劃。最簡單的方案是按百分比轉移資金。然而,如果配合一些事后的KYC檢查以防止女巫攻擊,也可以實施一個最高限額的理論上的獎勵計劃。第三種機制是每次事件支付固定的名義款項,根據所擔保的資金按比例分配給參與的白帽。這一機制為白帽提供了第四個選擇,當他們發現漏洞時:將資金轉移到“Dropbox”,并獲得少量分成。重要的是,這種新的“Dropbox”選擇應該始終主導“不作為”過程,無論是出于法律原因還是經濟原因。曾因缺乏透明度和獎勵而猶豫不決的白帽現在已經有了明確動機,可以保護協議的資金。這個新選項進一步主導了接受資金并在之后確認自己是白帽的策略。最后,考慮到“Dropbox”的速度和經濟回報,這個新選項很可能會接觸到核心團隊的策略。從表面上看,這對以前可以免費了解漏洞的協議來說可能不可取。然而,該協議確實獲得了速度方面的好處,這在活躍漏洞存在時是至關重要的。簡而言之,白帽會有一個清晰的框架,鼓勵他們以快速和可預測的方式行動,實現雙方的互利。這一機制在活躍的開發過程中更加有效,例如Nomad事件。清晰的框架鼓勵快速和廣泛的參與。我們不知道在Nomad被盜事件過程中,在沒有明確的獎勵和回報的情況下,是否有許多有技能的白帽選擇不參與。當然,推特上有很多關于這個漏洞的實時討論。不難想象,如果他們知道自己有更多的合法掩護,他們中的一些人可能會加入這場戰斗,成為白帽。提前設置“Dropbox”還有一個小好處。在Nomad攻擊之后的幾天里,人們對正確的地址產生了混淆,有一次公布了一個錯誤的地址。提前設置“Dropbox”地址可以減少此類錯誤的發生。“Dropbox”并非沒有缺陷。主要的問題是“Dropbox”會公開暴露漏洞并關閉整個協議,這是破壞性的。此外,如果白帽只獲得一部分資金,或者協議中的其他合約也有同樣的漏洞,這也是危險的。白帽往往是認真且有能力的,但我們不應該對這些風險掉以輕心。協議需要權衡這一缺點與其他好處。
漏洞獎勵和“Dropbox”獎勵該選哪個?
成熟的協議通常已經有一個防御措施:漏洞獎勵。這使得“Dropbox”的使用更加微妙。“Dropbox”應該被設計成漏洞獎勵的補充,而不是替代品。漏洞獎勵緩解了“Dropbox”的主要弱點,因為漏洞是在受控條件下識別和修補的,對用戶的影響最小。漏洞獎勵也具有“Dropbox”的許多優點,它們為白帽提供了清晰的法律框架和經濟激勵。與漏洞獎勵相比,“Dropbox”保留的主要優勢是速度。在黑客活躍或協議處于關鍵期間,“Dropbox”可以比漏洞賞金更快地被用來保護資金。協議如何并行地實現這兩個步驟,如何通過“Dropbox”解決黑客活躍期間的漏洞?答案在于激勵。特別是“Dropbox”提供的獎勵應該低于漏洞獎勵。當白帽發現漏洞時,他們會判斷漏洞是否具有時間敏感性。如果是,他們唯一的選擇就是使用“Dropbox”機制并獲得較低的獎勵。如果沒有,他們首選的選擇是使用漏洞賞金機制并要求更高的獎勵。再次強調,我們不應該忽視部署兩個重疊但截然不同的機制的微妙之處。考慮到支付的確定性和速度,白帽可能會傾向于使用“Dropbox”。白帽在判斷漏洞的時間敏感性時可能會犯錯誤。但這兩種機制都是強大的,這種設置使危機中最知情的行動者——白帽能夠做出最佳決策。
總結
協議通常會在被盜取后使用一些“Dropbox”的衍生品,例如為返還資金的黑客提供安全保障。通過提供清晰的法律框架、明確的獎勵和確保資金安全的技術機制,“Dropbox”可以吸引和授權加密社區的無名英雄來保護他們的協議。也許“Dropbox”能帶來一些真正意想不到的好處。也許有一天,一個黑客會選擇使用它。雖然“Dropbox”主要是為白帽準備的,但我們會張開雙臂歡迎潛在的對手轉變為盟友。加密世界可能是混亂和不可預測的,但往往有出人意料的結果。
加密評論家正在利用與美元掛鉤的虛擬貨幣UST的崩潰作為攻擊穩定幣和整個加密行業的彈藥。然而,在談話中迷失是分歧和混亂的根源。更好地了解問題的本質及背后原因,有助于在保護創新的同時保護消費者.
1900/1/1 0:00:00本文來自 Chainalysis ,由Odaily星球日報譯者Katie辜編譯。!webp\"data-img-size-val=\"6708,4472\"\u002F\\> 繼本周Nomad.
1900/1/1 0:00:00NFT數據日報是由Odaily星球日報與NFT數據整合平臺NFTGO合作的一檔欄目,旨在向NFT愛好者與投資者展示近24小時的NFT市場整體規模、交易活躍度.
1900/1/1 0:00:00Nomad跨鏈橋被黑客盜取了約1.9億美元。Ronin黑客事件也涉及跨鏈橋,涉案金額約為7億美元。顯然,在投入更多資金之前,我們需要更好的工具來評估跨鏈橋是否兼顧好用和靠譜.
1900/1/1 0:00:00iZUMiFinance將于2022年8月17日通過SolvProtocol發起其第三期債券銷售,并由CoboArgus提供多簽和角色分工共管.
1900/1/1 0:00:00作者|Azuma編輯|郝方舟出品|Odaily星球日報7月25日,備受矚目的新生代Layer1項目Aptos宣布完成1.5億美元的新一輪融資.
1900/1/1 0:00:00