比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > OKB > Info

DEF:一文速覽DeFi代碼審計與漏洞賞金計劃

Author:

Time:1900/1/1 0:00:00

摘要

目前有一種趨勢,即DeFi團隊會發布未經審計的協議。

然而,審計人員仍然為這些項目的安全性提供了寶貴的意見。

TheBlock帶大家深入了解68個DeFi項目的審計和bug賞金計劃。

最近,隨著YFI的推出,去中心化金融(DeFI)出現了一個趨勢,即發布未經代碼審計的項目供用戶訪問。但正如我們從YamFinance的事件中看到的那樣,在項目的智能合約中發現的bug會對未經審計的項目的用戶和投資者造成經濟上的損害。

Coinbase CEO及其他3位高管上周拋售近690萬美元Coinbase股票:7月10日消息,據Dataroma數據顯示,Coinbase CEO Brian Armstrong及其他3位高管于7月6日出售價值約689萬美元Coinbase股票,總計88,058股。其中,Brian Armstrong拋售74,325股,逾580萬美元。其他三位高管分別為首席法務官Grewal Paul、首席會計官Jones Jennifer N.與總監Rajaram Gokul。[2023/7/10 10:45:30]

雖然審計絕不意味著項目的完全安全,但正如Hegic的bug所表明的那樣,智能合約審計師在生態系統中繼續發揮著重要作用。通過讓第三方審計師仔細檢查代碼并采取行動修復漏洞,項目向其用戶發出信號,表明他們認真對待資金的安全性。

亞利桑那州參議員提出法案讓比特幣成為法定貨幣:金色財經報道,Bitcoin Archive發推特表示,亞利桑那州參議員提出法案讓比特幣成為法定貨幣。[2023/1/25 11:29:48]

在這篇報道中,TheBlock對加密貨幣審計公司的數據進行了研究,并特別關注了DeFi項目,因為在當前的環境下,大部分用戶資金都流向了那里。我們還研究了DeFi項目設立的bug賞金計劃。我們的數據集由68個DeFi項目組成,這些項目已經處理和管理了數十億美元的加密貨幣。

京東全場景數字人民幣交易額達9億元:金色財經報道,據京東科技金融科技群企業支付產品與解決方案總經理、數字人民幣項目負責人彭飛透露,截至2022年7月底,京東全場景數字人民幣子錢包推送數量達750萬,交易筆數超400萬筆,交易累計金額達到9億元。[2022/8/2 2:52:35]

DeFi審計機構

根據我們的研究,至少有29家網絡安全公司為加密貨幣項目提供審計服務,并延伸到DeFi項目。按審計的項目數量計算,領先的DeFi審計機構是OpenZeppelin、TraiofBits和ConsenSysDiligence。

來源:TheBlockResearch,ProjectWebsites

這三家審計公司總共審計了我們數據集中一半以上的項目。在我們的數據集中,每家公司單獨審計了近五分之一的項目。

來源:TheBlockResearch,ProjectWebsites

DeFi項目聘請的審計師平均人數約為兩名。下圖顯示的是已經聘用了三個或更多審計師來檢查其項目的項目。Gnosis以最多樣化的審計師隊伍領先。擁有一套多樣化的審計師可以使項目獲得不同審計師所特有的更廣泛的技能組合。

來源:TheBlockResearch,ProjectWebsites

BUG賞金計劃

除了審計,許多DeFi項目還為白帽黑客提供漏洞賞金計劃。賞金是根據漏洞矩陣支付的,該矩陣通常關注披露的漏洞的嚴重性和被利用的可能性。在我們的數據集中,48.5%的項目提供了漏洞賞金計劃。

DeFi項目的關鍵bug的中位數上限獎金范圍為25000美元。借貸協議Aave是關鍵bug的最高獎金項目,對于一個關鍵且容易被利用的披露,獎勵金額為25萬美元。

來源:TheBlockResearch,ProjectWebsite

低風險漏洞bug賞金的中位數是1000美元,其中Curve的2500美元是這批項目中最高的。

來源:TheBlockResearch,ProjectWebsites

StevenZheng??作者

李翰博??翻譯

lily??編輯

Tags:DEFEFIDEFITHEMooni DeFiJustDefiDeFinitionMagicTheLeagueCoin

OKB
WIN:WING (WINGSHOP)

Hotbit不為任何區塊鏈資產做信用背書,所有相關介紹均來自第三方并有可能存在錯誤與遺漏。區塊鏈資產投資是高風險行為,您必須自行承擔價格有可能歸零的風險,請根據您自身能力謹慎投資.

1900/1/1 0:00:00
FIL:解析每T的Filecoin算力每年能獲得多少收益

不進行研究的投資,就象打撲克從不看牌一樣,必然失敗!——麥哲倫基金的總經理彼得·林奇本文會跳過推演過程,通過研究測試網2.0網絡發展規律和預測未來網絡發展的可能性,符合假定的情況下.

1900/1/1 0:00:00
ING:理解新型資本形式:用三層模型分析DeFi協議代幣價值流

注:原文作者是風險投資公司Accomplice的研究員JonItzler。圖:試圖推斷協議代幣的組成過去12年,我們已經習慣了協議代幣的說法,但是圍繞它的基本構成,仍然存在著大量困惑.

1900/1/1 0:00:00
AIB:AIB-90天愛的奇跡保值理財第一期

尊敬的用戶: AIB-90天愛的奇跡保值理財第一期活動已開啟,參與名單詳見:https://shimo.im/sheets/RRtKc83Wv98rkJPX/MODOC/《AIB-90天愛的奇跡.

1900/1/1 0:00:00
KEX:PKEX平臺免費上幣活動火熱進行,最后10天

PKEX交易平臺,免費上幣活動8月31日結束。本活動已經合作30多個優質項目。距離活動結束還有10天.

1900/1/1 0:00:00
STR:陸百川8.22ETH行情分析及操作策略

ETH行情分析: 昨日以太坊昨日早間給出418空單,獲利了,到了午夜再次給出402多單策略,結果打到了止損。本來還差3個多點就止盈目標了,但是多頭實在太過薄弱,一波下跌直接到了385.

1900/1/1 0:00:00
ads