2019年以來,DeFi逐漸成為區塊鏈的熱點,一時間大量資金開始涌入各類DeFi項目。自Synthetix項目嶄露頭角后,DeFi項目如雨后春筍般紛紛出現在人們的視線里。但隨著DeFi的不斷發展,DeFi項目的安全問題也愈發緊急。
前不久發生的Balancer被攻擊事件,攻擊者利用Balancer資金池與通縮貨幣結合產生的漏洞,盜取資金池500,000美元。而后不到24小時,balancer再次遭受攻擊,攻擊者利用Compound“借貸即挖礦”的特性,竊取了資金池中無人認領的Comp幣。
對于第一次攻擊事件,我們在前面已經有分析,感興趣的朋友可以移步
https://mp.weixin.qq.com/s/ZoqUgtcQ1WevhTgaUD-l_g
美國地區法官將FTX獨立審查員的事項發送給上訴法院:金色財經報道,美國地方法官已將一項動議提交給上訴法院,要求為破產的加密貨幣交易所FTX任命一名獨立審查員。在5月30日提交給美國特拉華地區地方法院的文件中,法官Colm Connolly表示,FTX案件的美國受托人Andrew Vara在破產法院于2月駁回了任命一名審查員監督失敗的加密貨幣的動議后請求上訴交換。根據法庭文件,破產法允許在滿足某些條件時任命一名獨立審查員,就像FTX的情況一樣,但并不要求這樣做。[2023/5/31 11:49:17]
對于第二次攻擊事件,筆者覺得攻擊者的行為是介于薅羊毛和非法攻擊之間,并不能一口咬定就是非法攻擊。
從一方面看,攻擊者確實是違背了Balancer合約設計的理念,利用Balancer的代碼漏洞竊取了本不屬于自己的利益。
Color Capital聯合創始人:關于NFT的未來有一件事是肯定的:金色財經報道,Color Capital聯合創始人Chris Cantino在社交媒體上稱,關于NFT的未來有一件事是肯定的,那就是生成和算法藝術在藝術史中的地位。在一個由指數技術進程和計算機的誕生所定義的世紀中,現在又以人工智能的出現為先導,歷史學家必須也將承認由代碼和計算機輔助產生的新媒介的先驅者。藝術史并不是簡單地忽略整個運動和技術成就,而是詳盡地贊美和記錄它們,以便后人可以享受和學習它們。同樣,我相信數字藝術作品在NFT促成的新的贊助和出處模式的支持下,將被我們的后人頌揚幾百年甚至幾千年。未來的社會是否稱他們為NFT,區塊鏈技術是否被大規模采用,或者生成性藝術作品是否滲透到整個流行文化中,都有待觀察。但有一點是肯定的,只要人類文明重視文化和歷史,這場運動的開創性藝術作品就會被認可。[2023/5/23 15:19:54]
但是從另一方面看,攻擊者竊取的資金,并不是資金池內的本金,是Compound “借貸即挖礦”的特性而產生的盈利,且即使攻擊者不攻擊,Balancer合約本身也并沒有合理的將這筆錢分配給用戶。
Arthur Hayes:加密熊市的最后一根蠟燭即將熄滅,我們將走出熊市:11月10日消息,BitMex創始人Arthur Hayes發布博文探討FTX事件及其對市場的影響,Arthur認為,導致FTX垮臺的原因與往常一致——過度擴張,以其不斷上升的高估值為抵押,大量獲取廉價信貸,隨著貨幣變得昂貴,開始藏不住了。
Arthur表示,樂觀一點來看,相信這次加密貨幣熊市的最后一根蠟燭即將熄滅,我們將走出熊市。(Medium)[2022/11/10 12:42:22]
這就像一個超市每天產生的空紙盒,公司并沒有明文規定怎么處理,一般都是堆積到一定程度后,某個發現的員工拿去賣出,此員工獲得利益。這時候來了個外來的人,他發現了這些紙盒可以產生利益,所以就去應聘員工,賣出紙盒后馬上離職再去下一家。Balancer官方在第二次事件發生后,也未對此做出相對的修復措施,這也間接表明了官方的態度,官方可能更傾向于這是一種“薅羊毛”行為。
英特爾:高端獨立顯卡將在今夏面世 屆時將和英偉達、AMD全面競爭:6月15日消息,英特爾6月15日面向臺式機市場推出首款顯卡產品銳炫A380,建議零售價1030元,中國市場首發。根據命名規則,A380屬于英特爾“銳炫”系列顯卡GPU的3系列,定位入門級市場,采用臺積電N6制程工藝制造。在后續產品發布上,英特爾也提及更高端的獨立顯卡將在今年夏季面世,屆時英特爾將在GPU市場和英偉達、AMD展開全面競爭。(金十)[2022/6/15 4:28:25]
而這次事件,總共涉及到了三個DeFi項目。Balancer、dydx和 Compound。
DeFi中文意思是“去中心化金融”,旨在利用區塊鏈技術完成傳統金融中的借貸、存儲、支付等功能,縮短金融交易中的交易時間,減少交易手續費,解決跨國難等問題。
Hop Protocol正在制定新的空投標準:5月24日消息,在Optimism從空投名單中刪除1.7萬個女巫地址后,跨鏈橋Hop Protocol也發推稱,正在制定新的空投標準。
5月初,Hop Protocol宣布成立Hop DAO并將發行代幣HOP,HOP總量10億枚,8%將空投給早期用戶,其中,3.35%將分配給Hop跨鏈橋用戶(最少兩次跨鏈交易及至少1000美元的交易量);2%分配給流動性提供者;2%分配給Bonders;0.1%分配給Hop Protocol前500名Discord用戶和前79名Twitter用戶;0.05%分配給外部貢獻者;0.5%分配給過去已部署賬戶的Authereum用戶。Hop Protocol團隊表示,在符合空投條件的43058個地址中,已有10253個地址確認為女巫攻擊地址并已刪除,團隊仍將繼續獎勵報告女巫攻擊地址的用戶。[2022/5/24 3:38:02]
目前DeFi上火熱的項目有Compound、Maker、dydx等,如下圖所示:
在DiFi的項目里,很多都是將傳統金融行業的工具直接搬到區塊鏈上,比如借貸、存儲。但區塊鏈和現實世界是有極大差異的,他們的底層邏輯是不同的。
例如,在傳統金融領域,“信用”是作為信貸的根本條件,銀行會對一個人的信用進行評級,從而判斷是否可以放貸給他。在區塊鏈這個封閉的世界里,因區塊鏈的隱私性,地址無法關聯到人,也就不存在“信用”屬性。如果要實現“信用”,就必須要有預言機來獲取真實世界的信息。
但也正是因為區塊鏈與現實世界的不同,使得DeFi可以實現一些現實世界無法實現的功能。
在balancer第一次事件中,攻擊者利用dydx借貸了3千萬美元,但是卻無需任何抵押物。這在傳統的金融領域是無法做到的,傳統金融領域的借貸方式都是以“資產抵押”或者“信用抵押”作為規避借貸風險的手段,但因為區塊鏈的特性,可以做到將一筆交易回滾,所以也就可以實現0抵押進行大額借款。
dydx允許用戶進行一筆0抵押的大額借款,用戶只需在一筆交易中將借款進行歸還即可。如果用戶在一筆交易后并未將借款歸還,那么交易將被回滾,花出去的錢又可以收回來,從而規避了本金風險。雖說在一筆交易中必須歸還借款,但智能合約又允許用戶在一筆交易中進行多次操作,用戶可以在這筆交易中以低價大量買入某種代幣,再以高價賣出,即使差價非常小,在巨量本金的基礎下,也可以實現可觀的收益。如果放在傳統的金融領域,一般是難以實現這種操作的。但有了dydx,任何人都可以獲得這一筆“巨額資金”。
新事物的出現總是存在兩面性,dydx閃電貸為一般人提供使用巨款的可能性的同時,也為躲在暗處的黑客提供了幫助。就如Balancer第一次被攻擊,如果沒有dydx,黑客必須籌集巨額的本金,才能實現將資金池內的通縮代幣抽空,否則將無法進行攻擊。
在傳統金融里,用戶需要向第三方的管理機構支付管理費用,從而平衡自己的資產,保障資產價值。但Balancer的出現打破了這一情況,資產擁有者可以通過收取費用來保障自己的資產價值。
Balancer允許用戶建立自己的資金池,將自己的不同資產放入池中,當不同資產的市場價格產生變化時,形成的差價會誘使套利者在資金池中進行兌換,從而使得資金池中的各種代幣含量達到一種平衡。套利者通過套利行為獲得利益,而資金擁有者也因此平衡了資產價值。
假設一個資金池中有DAI和WBTC兩種代幣,當DAI在外部升值時,DAI兌換WBTC的比例就會減少,這會誘使套利者在此資金池將手中的WBTC兌換成DAI,直到資金池兌換比例和外部一樣為止,這使得資金池內的DAI持有量上升,總體價值下降。當DAI在外部貶值時,又會誘使套利者將手中的DAI兌換成WBTC,因為早先持有大量的DAI,合算起來,總體價值再次回升。經過套利者的持續操作,資金池內總是保持著一種平衡。
Balancer的這種資金池模型并沒有太大問題,但當遇到如通縮貨幣或者Compound這種特殊的代幣時,就會產生問題。Balancer資金池的核心是變動的兌換比例,正常情況下,這種比例會隨不同代幣的流入流出而變化,使得池內金額達到一種平衡,但遇到通縮貨幣或者Compound這類特殊貨幣時,流入流出的數據就與用于計算比例的數據產生誤差,這種誤差使得攻擊者可以進行攻擊并獲利。
從上面的兩個項目不難看出,DeFi并不是簡單的將現實世界的金融體系搬到鏈上就可以的。因為底層的不同,造就了DeFi能夠做到現實金融體系無法做到的很多事情,比如0抵押借貸、跨國匯款等非常有前景的功能。但隨之而來的還有很大的風險和問題,比如如何與現實世界互通、如何得到政府的認可以及如何解決安全問題。
“給我一個支點,我可以撬動地球”。對比于傳統金融,DeFi的底層靠的是智能合約,本質上是程序,程序擁有傳統金融不可比擬的高效性和便捷性,但也存在傳統金融無需考慮的代碼漏洞問題。如果黑客在智能合約中找到了這樣一個“支點”,便可以輕易撬動上千萬的資產。
所以成都鏈安建議各位讀者,理性對待DeFi,選擇安全且有發展前景的項目進行理性投資,在進行投資前,做好調研工作,對未公開智能合約和審計報告的項目,要保持警惕。
我們每天使用的技術中,最令人驚嘆的事情之一,就是該技術由用戶構建、運營甚至資助的程度。你正在使用的閱讀這篇文章的設備、顯示這篇文章的軟件、托管這些內容的服務器以及互聯網上的其他許多東西,都是由全.
1900/1/1 0:00:007月29日,全球最大的加密資產管理機構灰度(Grayscale)宣布其管理的加密資產凈值(AUM)超過了51億美元,創下歷史新高.
1900/1/1 0:00:00過去24小時,加密貨幣市場漲跌不一。不過市值最大的加密貨幣比特幣走勢搶眼,在幾個月后再次突破10000美元,不過目前其價格已經有所回落.
1900/1/1 0:00:00昨日行情再次考驗11500美元的支撐,和前天如出一轍,也是在11500美元附近時開始了上漲,只不過一個是從一開始便直接上漲日k呈實體陽線,另一個當天開始下跌日k呈探底回升的形態.
1900/1/1 0:00:00第三屆亞洲區塊鏈峰會于2020年7月15日至19日舉行。來自頂尖的行業內初創企業、投資公司、金融服務巨頭、全球品牌、學術機構、國際媒體和政策組織的專業人士聚集在一起,討論區塊鏈技術在現實世界中的.
1900/1/1 0:00:00只有1個logo的神秘項目最近有一個神秘的項目Unitrade引起大家的關注。它的官網只有一個Logo: 但Unitrade的代幣TRADE在Uniswap過去二十四小時的交易量就超過400萬美.
1900/1/1 0:00:00