黑天鵝來襲,DeFi安全性的反思

買賣虛擬貨幣

導讀    

4月19日,dForce的去中心化借貸協議Lendf.Me受到駭客攻擊,價值2524萬美金的加密資產被盜。

    摘要    

專題:黑天鵝來襲,DeFi安全性的反思。本週,DeFi智慧合約接連發生了兩起駭客攻擊事件,駭客先後攻擊了Uniswap、Lendf.Me,盜取加密資產價值超2500萬美元,引發市場對DeFi安全性的擔憂。除此之外,DeFi的爆炸性增長使其複雜性呈現指數級別增長,超越了其成熟度。因此,加強DeFi風險管理,是目前DeFi生態建設的重中之重。特別是注意智慧合約程式碼安全性引入的風險、智慧合約Admin Key引入的運營風險以及智慧合約平臺的風險。

行情:市場震盪上行。本週數字通證總市值為2210.4億美元,相比上週增加131.9億美元,漲幅約6.3%;日均換手率為61.7%,較上週下降0.6 %。BTC現價7550.9美元,周漲幅為6.4%,日均成交量為351億美元。ETH現價189.24美元,周漲幅為10.3%,日均成交量為190億美元。本週交易所BTC餘額為66.5萬個,較上週增加了2046個。交易所ETH餘額為1484.6萬個,較上週增加15.8萬個。BICS二級行業中,零售電商行業佔比明顯上升。

產出與熱度:BTC、ETH算力下降。BTC本週挖礦難度為15.96T,較上週上漲1.2T,日均算力為113.01EH/s,較上週下降2.04EH/s;ETH本週挖礦難度2229,較上週下降14.17,日均算力176.9TH/S,較上週下降1.2TH/S。

行業:區塊鏈關注持續走高。杭州市人大代表:打造區塊鏈政務專網助力城市大腦;國家最高領導人:推進5G、物聯網、人工智慧、工業網際網路等新型基建投資;DC/EP雄安試點邀請名單出爐,星巴克等19家在列。

風險提示:監管政策風險、市場趨勢風險

    正文   

1黑天鵝來襲,DeFi安全性的反思 

4月19日,dForce的去中心化借貸協議Lendf.Me受到駭客攻擊,價值2524萬美金的加密資產被盜。儘管迫於多重壓力,駭客最終歸還了所有被盜資產,但並未因此打消市場對DeFi(去中心化金融)安全性的擔憂。

1.1  dForce黑天鵝事件

4月18日、4月19日,DeFi智慧合約接連發生了兩起駭客攻擊事件。首先被攻擊的是Uniswap,但因被盜金額數量較少,並未引起市場的注意。隨後,駭客使用類似的攻擊手段,盜取Lendf.Me合約中的鎖倉資產2524萬美元,資金池一度只剩下6美元資產。

在駭客攻擊事件發生後,dForce迅速聯絡了各大中心化交易所和錢包,將駭客地址以及相關涉案賬號加入監控並凍結被盜資產。基於駭客在攻擊前後留下的痕跡,安全團隊也成功確定了準確的駭客畫像,並開始與各方資源進行交叉對比,尋找駭客。迫於多重壓力,駭客最終歸還轉移資產。

此次事件對於DeFi生態來說無疑是有一次巨大的衝擊。

1.2  DeFi風險管理

DeFi是指去中心化的金融衍生品和相關服務,背後是分散式賬本和區塊鏈技術,主要是透過智慧合約來操作。但只要是涉及到程式碼執行的系統,其安全級別是相對來說的。

DeFi的複雜性超越了其成熟度。2019年年初, DeFi進入了大爆炸的階段,各類DeFi應用接踵而至,DeFi協議之間的可組合性,使得DeFi的複雜性更是呈現指數級別增長。因此,DeFi是一個未經歷長時間的安全攻防對抗檢驗的新生態,逃不開各種未知,包括黑天鵝。Uniswap和Lendf.me相繼受到攻擊,使得DeFi安全性的問題再次擺在市場投資者面前。

因此,加強DeFi風險管理,是目前DeFi生態建設的重中之重。

智慧合約程式碼安全性引入的風險。安全審計報告是規避智慧合約風險的第一道關口,也是目前唯一能前置規避智慧合約風險的措施。 

智慧合約Admin Key引入的運營風險。負責任的運營方有義務主動披露Admin Key許可權。如果運營方擁有,將可以凍結、轉移、沒收使用者資產的Admin Key許可權,需要格外當心。延時生效機制是防範Admin Key的侵入式許可權對使用者造成傷害的有效防禦手段,同時也是反映運營方態度的關鍵看點。 

智慧合約平臺的風險。加密資產市場缺乏有效的管理,因此出現的跑路等黑天鵝事件不在少數。投資者在選擇交易平臺時應多加考慮。

除控制上述風險之外,DeFi還可以在抵押協作中規定針對特定單一抵押品的抵押數量上限,上限的設定須與該抵押品的市場真實流動性匹配;評估抵押協議中的平倉機制設計是否合理,平倉機制是否能有效利用市場中的流動性進行平倉;評估被納入的抵押品本身的風險。

1.3  駭客攻擊事件頻發

加密資產市場僅在2019年,就發生了12件重要的加密資產交易所駭客攻擊事件,近3億美元的加密資產被盜取。

無論是交易所被盜,還是DeFi智慧合約被攻擊,都說明加密資產市場目前仍處於發展初級階段,投資者應該更加審慎投資,注意保護資產安全。

2行情:市場震盪上行2.1 整體行情:市場震盪上行本週ChaiNext數字資產100指數收於690.49點,上漲6.8%。ChaiNext數字資產100X指數收於1875.53點,上漲6.9%。本週數字通證總市值為2210.4億美元,相比上週增加131.9億美元,漲幅約6.3%。

數字通證市場日均成交量為1301.7億美元,較上週上漲3.3%,日均換手率為61.7%,較上週下降0.6 %。

本週交易所BTC餘額為66.5萬個,較上週增加了2046個。交易所ETH餘額為1484.6萬個,較上週增加15.8萬個。

USDT市值為64.1億美元,較上週上升0.38億美元,USDT相對美元溢價率上升。

2.2 核心通證:ETH大漲,主流通證紛紛上行BTC現價7550.9美元,周漲幅為6.4%,月漲幅為13%。日均成交量為351億美元,日均換手率為26.6%。ETH現價189.24美元,周漲幅為10.3%,月漲幅為38.9%。日均成交量為190億美元,日均換手率94.8%。

EOS現價2.72美元,周漲幅為3%,月漲幅為18.3%。日均成交量為32.8億美元,日均換手率135.4%。BCH現價239.77美元,周漲幅為2.6%,月漲幅為8.8%。日均成交量為33.6億美元,日均換手率78.6%。

本週主要通證月波動率與下杭州持平,價格波動降小。

2.3 BICS行業:零售電商行業佔比明顯上升在市值排名前五位的BICS(Blockchain Industry Classification Standard,區塊鏈行業分類標準)二級行業中,零售電商市值佔比明顯上升;資料&儲存行業市值佔比顯著下降。

本週通證數量增長較為明顯的BICS二級行業為通證資管、專業服務,下降較為明顯的有通訊服務、休閒娛樂。

2.4 市場觀點:BTC交易所餘額持續降低,拋壓下降本週,BTC繼續上行,最高漲至7700美元,目前在7500美元一線震盪。近兩週BTC交易所餘額持續降低,拋壓降低。BTC減半即將來臨,或許會迎來一輪新的行情。市場震盪,仍需注意控制倉位。BTC減半行情臨近,近期的震盪行情為投資者提供了更加合適的價格,當前仍不失為投資BTC等數字資產的較好時機,長期持幣者可考慮定投或逢低買入。

3產出與熱度:BTC、ETH算力下降

BTC、ETH算力下降。BTC本週挖礦難度為15.96T,較上週上漲1.2T,日均算力為113.01EH/s,較上週下降2.04EH/s;ETH本週挖礦難度2229,較上週下降14.17,日均算力176.9TH/S,較上週下降1.2TH/S。

本週,Google Trends統計的Bitcoin詞條搜尋熱度為12, Ethereum詞條搜尋熱度為11。

4行業要聞:區塊鏈關注持續走高

4.1 杭州市人大代表:打造區塊鏈政務專網助力城市大腦

據杭州網4月26日訊息,2020年杭州市政府工作報告聚焦“全國數字經濟第一城”“全國數字治理第一城”建設。市人大代表,杭州移動黨委書記、總經理王文生就加快5G、大資料、區塊鏈等技術成熟及應用落地表示,打造區塊鏈政務專網助力城市大腦。要加快企業從“上雲”到“上鍊”,參照“企業上雲”模式推進“企業上鍊”,依託於區塊鏈服務網路(BSN),著力打造杭州區塊鏈底層基礎設施,促進各個區塊鏈應用之間資料互通,形成一張有價值、跨應用的互鏈網。打造基於互鏈網的區塊鏈政務專網(BGI),以“城市大腦”的運營經驗和技術積累為基礎,結合區塊鏈服務網路(BSN)能力,著力探索打造區塊鏈政務專網(BGI)。

4.2 國家最高領導人:推進5G、物聯網、人工智慧、工業網際網路等新型基建投資

國家最高領導人強調,我國經濟穩中向好、長期向好的基本趨勢沒有改變。要堅定信心、保持定力,加快轉變經濟發展方式,把實體經濟特別是製造業做實做強做優,推進5G、物聯網、人工智慧、工業網際網路等新型基建投資,加大交通、水利、能源等領域投資力度,補齊農村基礎設施和公共服務短板,著力解決發展不平衡不充分問題。要圍繞產業鏈部署創新鏈、圍繞創新鏈佈局產業鏈,推動經濟高質量發展邁出更大步伐。

4.3 DC/EP雄安試點邀請名單出爐,星巴克等19家在列

4月22日下午,雄安新區召開了央行數字貨幣(DC/EP)試點推介會。推介會由雄安新區管理委員會改革發展局組織。包括DC/EP的研發機構、試點商戶都受邀參加。值得注意的是,此前DC/EP傳出在蘇州用於交通補貼,但在雄安的試點推介名單中,以餐飲、零售業企業為主。

免責聲明:

  1. 本文版權歸原作者所有,僅代表作者本人觀點,不代表鏈報觀點或立場。
  2. 如發現文章、圖片等侵權行爲,侵權責任將由作者本人承擔。
  3. 鏈報僅提供相關項目信息,不構成任何投資建議

推荐阅读

;