区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > DYDX > 正文

EXT:慢雾合伙人启富:NFT或是下一个方向 但落地需要时间_pinetworkdefi币怎么退出热门了

作者:

时间:

DeFi很火,这个夏天业内仿佛打入鸡血一般地参与到这个生态,创新、革命,各类项目此消彼长。不过,热闹背后,却是暗流涌动。

2020年4月18日,Uniswap爆出智能合约漏洞,该漏洞被人利用盗取了数十万美金的资产;次日,Lendf.me因相同漏洞,被一位程序员盗取了数千万美金的资产;因为智能合约漏洞,上线36小时,红极一时的Yam迅速消亡。?

安全,已经是悬在DeFi头上的达摩克利斯之剑。有痛点就有市场,在这场狂欢中,“慢雾盖章”成了保障的标志。

近日,在厦门举办的“共为创业者大会”上,金色财经就DeFi安全采访了慢雾科技合伙人Keywolf启富。

Mike Novogratz:XRP被裁定为非证券,对Ripple来说是一个巨大的胜利:金色财经报道,Galaxy Digital首席执行官兼亿万富翁投资者Mike Novogratz在接受采访时表示,XRP被裁定为非证券,对于 Ripple 来说是一个巨大的胜利,也是加密货币社区的一个重大胜利。Ripple的决定向民主党、Gray Gensler 和白宫发出了一个信息,要求为加密行业带来公平的规则。Novogratz提到,法院的判决传达了一个明确的信息,即它驳斥了Gensler关于行业现有规则公平的明显谎言。然而,这个领域非常复杂,行业需要立法来澄清这一点,这也是法官所暗示的。

Novogratz表示,美国SEC目前的状态行不通,因为对XRP诉讼裁决提出上诉将需要很长时间。如果SEC想要提起诉讼,那么它必须分别对每个代币提起诉讼并单独使用该代币。[2023/7/20 11:07:36]

以下为采访实录。

现场 | 慢雾科技余弦:面对资产安全,解决思路是看清威胁后针对性防御:金色财经现场报道,2019年10月17日在北京举办的金融技术创新应用研讨会上,慢雾科技创始人余弦演讲表示,热钱包一般都部署在云服务器中,会比较中心化。很多冷钱包出现问题,一般是有“内鬼”。面对资产安全,解决思路,是看清威胁要针对性防御,交易所则一定要建立安全体系。针对地下黑客最好可以建立威胁情报体系,甚至于在攻击时可以定位到攻击人。[2019/10/17]

金色财经:慢雾审计一个项目主要有哪些流程?系统是否安全的最终标准有哪些??

慢雾科技合伙人启富:对于DeFi,我们更关心的是资产的安全,简单来说就是本金的安全。用户的收益如何与项目的经济模型有关,所以,我们首先关注的是智能合约里在计算用户收益时,会不会存在溢出等问题,这也是合约里普遍存在的通用性问题。其次,我们会关注项目方是否留有后门,是不是作恶,是否盗取用户资金。

声音 | 慢雾:99%以上的勒索病使用BTC进行交易:据慢雾消息,勒索病已经成为全球最大的安全威胁之一,99%以上的勒索病使用BTC进行交易,到目前为止BTC的价格已经涨到了一万多美元,最近一两年针对企业的勒索病攻击也越来越多,根据Malwarebytes统计的数据,全球TO B的勒索病攻击,从2018年6月以来已经增加了363%,同时BTC的价格也直线上涨,黑客现在看准了数字货币市场,主要通过以下几个方式对数字货币进行攻击:

1.通过勒索病进行攻击,直接勒索BTC。

2.通过恶意程序,盗取受害者数字货币钱包。

3.通过数字货币网站漏洞进行攻击,盗取数字货币。[2019/8/25]

当收到用户项目审计诉求时,我们会先通过项目官网、介绍等资料了解项目,在初步审核通过之后,会去评估其智能合约代码的复杂度,并进入到商务流程,报价、排期等沟通没问题之后,开始项目审计。

公告 | 慢雾区发布EOS假账号安全风险预警:慢雾区发布EOS假账号安全风险预警称:如果EOS钱包开发者没对节点确认进行严格判断,比如应该至少判断15个确认节点才能告诉用户账号创建成功,那么就可能出现假账号攻击。

攻击示意如下:

1.用户使用某款EOS钱包注册账号(比如 aaaabbbbcccc),钱包提示注册成功,但由于判断不严格,这个账号本质是还没注册成功;

2.用户立即拿这个账号去某交易所做提现操作;

3.如果这个过程任意环节作恶,都可能再抢注aaaabbbbcccc这个账号,导致用户提现到一个已经不是自己账号的账号里。

防御建议:轮询节点,返回不可逆区块信息再提示成功。[2018/7/16]

审计的过程当中发现了任何的问题,都会马上去告诉对方并告知解决方案,改完之后、复查,最后会出具一个审计报告。同时我们现在要求对方一定把代码开源。在审计中除了关注常规的安全漏洞,还要关注代码和业务逻辑设计是否一致,以及组合性引入的外部风险,找出薄弱点提高攻击者的门槛从而整体提升安全性。?

基于对慢雾的认可,大家觉得慢雾审计过的项目会比较放心,所以我们现在都是尽可能的把有可能存在风险的,包括一些admin权限等,现在流行用时间锁的方式,想要有进一步动作,必须要经过24小时或者48小时。上链之后,大家都能够去看到。这方面现在大家都关注,我们也特别关注。

金色财经:现在有相关数据统计,8月份有大概8起DeFi相关的安全事件。从安全的角度,您怎么看DeFi的发展?

慢雾科技合伙人启富:DeFi相对于公链是一个比较新的东西,在发展的过程当中,肯定会有一些风险和未知的事情,毕竟面对一个新兴事物,大家都不是那么有经验。从DeFi安全性角度来说,新事物在发展的过程当中,出现这样的安全问题,算是可以理解的事情。

像比特币、以太坊它早期也有发生过安全问题,比特币之前也曾有增发漏洞,以太坊也有著名的TheDAO事件,还分叉出了ETC。

所有人并不是一开始就有丰富的经验,包括那些试图攻击它的人,也不是很快就能知道攻击方法,也是做了一些自己的研究、尝试。所以在早期时候,去关注、参与一定会有风险,但是我们不能因为它发生过这些问题,去否定一个新的方向。整个行业或者DeFi方向肯定会越来越完善,包括安全公司或者优质的项目方,优质的技术团队参与到其中,就能够把整体水平提升上来。?

另外一个就是说大家对安全问题的一个规避的方式,就是项目方一定要有自己的安全的意识,尽可能有一些预算找安全公司,例如我们慢雾,去做一些相应的安全审计,至少现在已经知道的一些攻击的手法都给它规避掉。

金色财经:您接下来会看好哪一些项目??

慢雾科技合伙人启富:现阶段挖矿的应该不会太长久,这种玩法大家可能都已经比较熟悉了,币圈其实很多时候都讲究一个新鲜感或者画饼的能力,如果接下来没有更多新的玩法,大家都还是继续去搞这样的流动性挖矿,可能到后期就没什么人玩了。从以太坊到波场到币安智能链,或者到其他的一些新的公链如本体、NEO,这些国产公链都开始加入到这个赛道,但是大部分玩法还是一样的。资金就这么多,现在出来这么多项目,就会有均分或者转移,最后如果没有一些新的玩法,大家就会审美疲劳,而且年化有可能越来越低。

现在很多人都在聊另外一个热点NFT,大家关注到NFT,就是因为现在它能交易。在我看来,这是一个方向,真正的落地还要有一定的距离。

在这个行业,热点有时候并不是技术驱动的,很多时候是因为能赚钱而带来的。

标签:DEF以太坊INEEXTScarcity DeFi以太坊币最新价格行情pinetworkdefi币怎么退出热门了DEXTF币

DYDX热门资讯
DEF:DeFi周刊 | 去中心化预言机NEST预计将在10月12日第二次减产_definer币币币情

本周DeFi数据 1.DeFi总市值140.06亿美元市值前十币种价格及本周涨跌幅,数据来源:CoinGecko2.去中心化交易所的24小时交易量:6.72亿美元交易量排名前十的DEX数据来源:.

RES:DODO融资500万美元,Pantera Capital、Binance Labs等领投_VENT

DODO宣布完成500万美元私募轮融资,由PanteraCapital、ThreeArrowsCapital和BinanceLabs联合领投,CoinbaseVentures参投.

以太坊:数据:加密货币市场蓝筹涨多跌少_HAI

北京时间10月13日8点,反映加密货币市场整体走势的ChaiNext100指数报1087.50点,过去24小时上涨1.42%,成交额637.25亿美元,成交较前24小时增加21.33%.

TER:TokenBetter关于矿池第三周销毁情况公示_TokenBetter Pool

尊敬的TB用户: TokenBetter按照计划自2020年9月13日起将平台所有用户通过矿池购买算力产生的消耗的TB和USDT将每周进行销毁和公示.

TOKE:冯博毅:10.12比特币如期下行、晚盘区间持续斩利!_KEN

冯博毅:10.12比特币如期下行、晚盘区间持续斩利!你可能同时看了不下几十个人的分析,有多有空,还觉得都很有道理,于是你就蒙圈了,不知道该听谁的.

INK:跨链游戏 Evolution Land 集成可验证随机函数解决方案 Chainlink VRF_VOL

链闻消息,波卡生态项目DarwiniaNetwork的生态跨链游戏EvolutionLand将整合ChainlinkVRF为解决方案,以生成安全的、不可篡改的随机性.