比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

EFI:解決開放式金融(DeFi)安全性問題,代碼質量是核心

Author:

Time:1900/1/1 0:00:00

DeFi解決方案將在應對傳統金融的失敗方面獲得更大的吸引力。

開放式金融,通常被稱為DeFi,已經吸引了主流金融和科技界的關注。DeFi因在諸如借貸、支付等金融科技領域,提供了獨具創新性的解決方案而備受贊譽,但突出的智能合約安全問題成為了DeFi行業的最大挑戰。只有遵循最完善的安全指南與開發規則,才能確保DeFi為用戶提供比傳統銀行更及時、更安全的服務。

新興DeFi市場的發展面臨著安全問題的挑戰

在當下,政府為防止冠狀病傳播而實施嚴厲而有效的措施,諸如封城,居家令的同時,主流的金融和銀行系統,在突如其來的巨額貸款請求,和政府發放緊急刺激撥款的巨大的壓力下瀕臨崩潰。企業和個人往往需要等待數星期之久才能拿到本應幾個小時就到手的補貼。COVID-19的流行暴露了這一現行金融系統長期存在的缺陷,DeFi的支持者早已意識到現行金融系統的這一弊端,即無法為用戶提供直接,即時和便捷的有效獲得資金的渠道。

美國財長耶倫:監管機構正在制定政策來解決硅谷銀行事件:金色財經報道,美國財長耶倫稱,任何銀行倒閉都構成“明顯的擔憂”,美國銀行體系安全,資本充足,有韌性。監管機構正在制定政策來解決硅谷銀行事件。努力“及時”解決當前問題,但目前無法提供更多細節。要確保一家銀行的問題不會傳染給其他銀行。不過耶倫表示,當然不會重復過去對銀行的救助。科技行業的問題不是硅谷銀行倒閉的“核心”。美國聯邦存款保險公司正在考慮一系列針對硅谷銀行的選項,包括收購。監管機構意識到了這一點,正努力滿足硅谷銀行儲戶的需求。[2023/3/12 12:58:50]

在COVID-19疫情帶來的經濟衰退和金融危機的情況下,加之銀行無力有效的向中小企業提供即時有效的貸款,初創以及中小企業和各類企業家蒙受了巨大的經濟損失。許多非常重要的民生企業,非但沒有獲得額外資金支持,還被消減信用額度。在這種經濟環境下,DeFi為企業獲得資本和處理支付提供了明確和切實的解決方案,通過即時、低成本的交易消除傳統支付中繁瑣的人工流程。

印度加密貨幣交易所正在尋求安全、可行、永久的支付解決方案:7月2日消息,印度加密貨幣企業一直在努力應對不明確的法規,現在,交易所正在尋求安全、可行、永久的支付解決方案。目前,印度的銀行仍然不熱衷于允許加密交易。根據 ZebPay 的聯合首席執行官 Avinash Shekhar 的說法,銀行不愿開展業務,這導致了交易所延遲結算,因此它甚至正在冒險尋求其他支付處理選項。(AMBCrypto)[2021/7/2 0:22:05]

盡管該技術的應用前景廣闊,但DeFi解決方案的批評者認為,智能合約安全問題將給開放式金融網絡的發展,被主流社會廣泛采用蒙上陰影。通過高效的智能合約集成,結合高質量的編碼,開放式金融網絡才可以充分確保用戶的資金安全,防止類似今年早些時候dForce遭遇黑客襲擊的安全事件再次發生。

Alex Chien:在解決網絡可擴展性方面,波卡平行鏈很像以太坊2.0的分片技術:金色財經報道,在8月28日舉辦的《金色百家談 | Polkadot如何構建資產互聯網?》的直播節目中,達爾文網絡(Darwinia Network)聯合創始人Alex Chien表示,波卡平行鏈是特定于應用程序的數據結構,它在上下上是一致的,并且可以由 Polkadot 中繼鏈的驗證人進行驗證。通常平行鏈會是一條區塊鏈, 但并沒有特別要求它們必須是一條鏈,之所以叫他們平行鏈是因為它們于中繼鏈并行運行。由于它們的并行性質,它們能夠并行地處理交易并實現 Polkadot 系統的可伸縮性。它們與 Polkadot 網絡共享安全,并且可以通過 XCMP 與其它平行鏈進行通信。

在解決網絡可擴展性的方面,平行鏈確實很像以太坊2.0將要實現的分片技術,例如共識算法和Staking相關的設計。

每個平行鏈有自己的業務規則和治理主權,波卡使用共享安全和共享運行時(Shared Protected Runtime Execution Enclaves),鏈上治理的方式來組織和保護這些分片,各個平行鏈還可以自主的選擇申請加入和退出波卡網絡,從這一點上看有點像歐盟。

而以太坊2.0的每個分片都更加一致和統一,并且使用同一種業務規則和語言,整個系統統一治理,相較于波卡的歐盟模式,則更像美國。[2020/8/28]

DeFi應從dForce黑客事件中得到的教訓

現場 | 網易副總裁胡志鵬:區塊鏈可能是解決信任關系的終極方案:金色財經現場報道,11月19日,網易副總裁、網易雷火游戲部總裁胡志鵬在“2018區塊鏈新經濟杭州峰會”現場進行了演講。他說,區塊鏈技術的應用可能是一個解決全人類之間信任關系的最終解決方案。 他說,一旦這個最終解決方案落地實施,可以極大的解決掉人們花在這個上面的社會成本,而一旦技術成型,大家都可以釋放出來更多有創造力的東西,人類文明會邁向一個新的臺階。[2018/11/19]

DeFi社區在2019年實現了一系列突破,包括可觀的投資,如AndreessenHorowitz對MakerDAO的1500萬美元投資;以及知名企業,如ConsenSys進入DeFi生態,推出被稱為Codefi的新產品套件。今年2月,DeFi又突破了一個重要的里程碑,總資產管理規模首次突破了10億美元大關,創下新的歷史新高。

金色財經現場報道 易見區塊劉天成:區塊鏈為小企業提供“技術背書”并解決核心企業顧慮 :金色財經現場報道 易見天樹科技CTO劉天成在今天的區塊鏈教育創新論壇暨“區塊鏈+”學程發布會上說,供應商特別是小供應商十分喜歡區塊鏈,因區塊鏈做了很好的“技術背書”,讓小企業融資更加容易。數據加密、授權訪問解決了核心企業的顧慮,使他們的基礎數據得到有效利用,供應鏈上可以以核心企業數據為中心,建立小的區塊鏈,建立“可信數據池”。[2018/4/21]

然而,當4月份團隊位于國的Lendf.me平臺被黑客攻擊損失2500萬美元時,DeFi社區驚醒了。戲劇性的是,在卷走2500萬美元幾天后,黑客幾乎將所有資金都歸還了原處。DeFi行業分析師對這起大規模攻擊如何發生進行了揭示,很多人指出這是源于黑客設計的復雜算法。

然而,將dForce黑客攻擊事件具體進行分析,就能描繪出一幅更真實的畫面。此次黑客襲擊,暴露了dForce團隊缺乏完善的智能合約質量管理與研發體系,與風險預警機制。dForce使用了從DeFi借貸市場的領先者Compound那里復制的代碼,缺少必要的審查,幾乎沒有安全檢查或審計,也沒有針對智能合約,有可能出現的漏洞,設計緊急處理程序。

在經歷了dForce黑客事件的沖擊后,DeFi社區能否準備好應對未來的安全威脅?通過加強編碼安全審計和遵循完善的合約代碼質量控制體系,DeFi行業才可以獲取市場的信賴,為全球受眾提供不受限制的、切實可行的數字金融解決方案。

DeFi安全解決方案

全面的外部安全審計、原創的編碼和測試網絡環境下的模擬測試是確保安全的措施的基本步驟,這些可以保護用戶并在DeFi網絡上增強的安全性。全面的編寫測試和遷移腳本是確保智能合約安全和質量的快速有效手段。另外,還可以通過使用先進的審計與測試工具的幫助,進一步提高代碼質量,比如提高代碼覆蓋率、Gas成本分析、使用主網分叉ganache進行模擬測試、代碼精簡和持續集成測試。

在通過先進的安全審計工具進行代碼審查后,再動用一切可以利用外部資源進行進行進一步的安全審計。這不僅能讓用戶以及投資者更加安全與放心,而且還能識別編碼階段可能忽略的所有潛在問題。選擇精通DeFi技術的安全審計公司——這將有助于加快審計過程,為項目節省時間和經費。

審計完成后,下一階段就是啟動局部范圍的真實網絡測試。這是識別網絡上所有錯誤的大好機會,可以邀請熱心的社區成員和團隊來測試智能合約。將時間和資源用在測試階段很明智,因為一旦Beta測試主網啟動,糾正問題將更加困難。局部范圍啟動也是在向公眾發布之前,與社區成員進行交流的一個很好機會,并為beta測試版主網發布公告做準備。在測試網發布期間采取這些措施可以吸引用戶和社區的關注。

安全審計的最后階段應該包括bug賞金計劃:邀請白帽黑客社區成員,獎勵他們發現任何安全漏洞或漏洞。這可以分兩個階段進行:測試版發布前和發布后。啟動前以bug賞金邀請黑客測試智能合約,讓他們報告所有發現的漏洞。在局部版推出后,賞金計劃應該持續向黑客社區開放。這將確保任何潛在的安全漏洞都能被發現并得到解決,減少來自黑客攻擊的風險。

安全解決方案為DeFi帶來光明的情景

全球的投資與融資人,一直在積極的尋求更多樣性的、更有效的管理財富方面的解決方案和選擇。迄今為止,主流金融服務未能提供切實的數字金融解決方案,銀行行業也受到安全漏洞的困擾,比如在線欺詐及黑客竊取用戶的信用卡和登錄信息等。

冠狀病暴露了中心化系統的缺陷,銀行面臨著快速有效地處理支付的壓力。中心化系統的安全性可能再次受到懷疑,這種新的市場環境凸顯DeFi解決方案的巨大潛力——將金融控制權重新交到用戶手中,同時成為傳統銀行業務的替代方案以提供提供更好、更安全的服務。

隨著儲蓄、支付和借貸等新金融產品的增長,我們已經開始看到整個DeFi領域的巨大發展。為了讓DeFi社區從行業發展中獲得回報,進行安全最佳實踐是首要任務。只有確保用戶的安全和防止外部黑客攻擊,DeFi才能將走上主流采用的道路。徹底的安全審計和質量保證將為該行業在新的數字時代的發展和繁榮提供必要的信任和透明度。

原文鏈接:

https://cointelegraph.cn.com/news/the-code-is-key-solutions-for-overcoming-defi-security-breaches

更多資訊:CointelegraphChina/登錄?https://cointelegraph.cn.com

Tags:EFIDEFIDEF區塊鏈PlutusDeFi去中心化金融defi什么意思DEFC幣區塊鏈工程專業張雪峰

比特幣價格實時行情
BTC:行情分析:比特幣強勢上漲站穩9500,后續多單又將試探9600關注位置

行情回顧: 日內早間比特幣多頭上行乏力,價格向上試探止步于9450位置附近,隨后上方空頭開始施壓,價格一路下行至昨日低點9330位置迎來反彈.

1900/1/1 0:00:00
區塊鏈:“中新”連線,在中國,看全球 | 2020中新區塊鏈領袖高峰論壇來了

7月4日,新加坡新躍社科大學、萬向區塊鏈實驗室及巴比特將聯合發起一場頂級區塊鏈線上峰會———2020中新區塊鏈領袖高峰論壇.

1900/1/1 0:00:00
NODE:夏天來了,你的鏈圈態度T恤準備好了嗎?

還記得兩周前中本聰打來的那個電話嗎? 當時他說想要一件 又時髦又有區塊鏈元素的T恤或許,這也代表了大部分鏈圈人的想法 俗話說得好 哪個鏈圈精神小伙 不想穿著代表鏈圈態度的T恤 告訴全世界的人 嘿.

1900/1/1 0:00:00
區塊鏈:阿里巴巴執行副總裁曾鳴:區塊鏈創業是一場長跑

作者:曾鳴|阿里巴巴集團執行副總裁、參謀長 來源:網易 我經常被人提問的是這個問題:區塊鏈能挑戰BAT嗎?這是個錯誤的問題。在雅虎時代思考Facebook是毫無意義的.

1900/1/1 0:00:00
DWS:IPFS應用 | 如何用最簡單的方式構建現代靜態網站?

DWS是構建現代靜態網站最簡單的方法。通過我們的混合對等CDN,您可以在IPFS上享受安全和分散的存儲,并加快網站加載速度.

1900/1/1 0:00:00
TTE:如何判斷 DeFi 項目投資價值?這里有一個DeFi代幣投資機會簡易評估框架

撰文:KermanKohli,DeFiweekly創始人 來源:真本聰 編者注:原標題為《DeFi代幣投資機會簡易評估框架》當2017年加密貨幣牛市中,我們經歷了太多虛無的炒作和狂熱.

1900/1/1 0:00:00
ads