链资讯 链资讯
Ctrl+D收藏链资讯
首页 > BNB价格 > 正文

DEF:观点:DeFi用户应该向开发者提出的质询_wrightcurrency

作者:

时间:

编者按:本文来自:以太坊爱好者,作者:JohnMardlin,翻译&校对:IANLIU&阿剑,Odaily星球日报经授权转载。过去几个月来,DeFi生态经历了巨大的动荡,数次攻击之下,许多未被利用过的缺陷也被报道出来。虽然代码中无可避免会有bug,但还是有很多方法能降低缺陷发生的频率,以及降低缺陷带来的负面影响。作为一个审计员,我们想要帮助DeFi用户问一些比较尖锐的问题;问这些问题的目的,一方面是让开发人员认真去考虑系统安全性的优先级,另一方面,让用户能分辨出回答得好的协议,然后把钱投入这些协议。以下问题能帮助用户了解DeFi开发团队对于安全性的立场,答案不一定有对错之分,而且也不是每个团队都有资源全盘顾及所有方面。但不论如何,用户有权利知道这些信息,来决定自己愿意承受的风险。我们希望通过以下提问,促使后续开展更多正面的讨论。1.管理员权限

观点:俄乌冲突或将促使比特币在3月底突破5万美元:3月3日消息,咨询公司deVere Group首席执行官Nigel Green表示,俄乌冲突将推动比特币价格快速上涨。他预测,到3月底,BTC可能会突破50,000美元。Nigel Green指出,俄罗斯和乌克兰之间的军事冲突导致了严重的金融动荡,世界各地的个人、企业甚至政府机构都在寻找传统资产的替代品,比特币对投资者变得越来越有吸引力。并且比特币期货ETF和与加密货币挂钩的交易所交易基金都会从中受益。[2022/3/3 13:35:13]

大部分的主流DeFi协议都存在一些中心化的机制——允许特定的“管理员”地址以强硬的手段干预协议的运行。这样做虽然在安全上有好处,但这意味着你必须相信这些“管理员”不会滥用他们的特权;而且但凡这些管理员遭到黑客攻击,他们的私钥泄露所带来的后果会更加严重。管理员账户可以是以下几种形式:单一地址、多重签名钱包,或是由DAO管理的投票过程。那么,管理员能采取哪些措施?暂停整个系统?修改账户余额?设置代币/用户的白名单/黑名单?升级某个子系统?升级整个系统?其他权限?如果采取上述行为,是否有延迟执行机制?如果有延迟时间,那是多长?多少人有管理员权限?采取上述行为前,需要经过多少管理员同意?有哪些权限是由链上治理程序来掌控的吗?我该去哪里了解提议更新协议的提案?以上某些问题的回答已经可以通过DefiWatch跟踪了解。2.外部依赖

观点:加密公司需要优化客户服务并加强用户教育:Coinbase最近收到了大量客户服务投诉,涉及账户锁定、黑客攻击甚至资金损失。据报道,自2016年以来,Coinbase用户已向联邦贸易委员会和消费者金融保护局提交了超过1.1万份针对该平台的投诉,大多数属于客户服务问题。Bitstamps的美国首席执行官Bobby Zagotta和Ledger的交易副总裁Iqbal Gandham分享了他们对Coinbase的看法,对加密交易所客户服务体验的新愿景,以及集中式交易所的缺陷。

Zagotta表示:“加密货币正经历着巨大的采用率,以至于做好客户服务对每个人来说都是一项挑战。我觉得现在的情况是,一些加密公司像科技公司一样对待客户服务。这意味着,有很多MVP产品,有聊天机器人驱动的自动化客户服务。但缺少的是人的因素。”

Gandham表示:“似乎‘不是你的私钥,就不是你的加密货币’这句话永远不会失去共鸣。随着如此多的人进入加密领域,对于真正拥有你的加密货币意味着什么,我们永远无法得到足够的教育。典型的加密旅程叙述仍然是一样的:Coinbase和其他公司对很多人来说都是加密的入口,而随着时间的推移,一些用户最终会了解到足够多的信息,将他们的资产转移到硬件钱包中。”(Cointelegraph)[2021/8/27 22:42:13]

因为是公开的网络,以太坊上充斥着不怀好意的攻击者,因此开发者不能假设本系统外的合约一定会采取什么样的行为。但在许多DeFi应用中又不得不作出这样的假设,因为服务本身就是在已有的一些合约上建构出来的。这些问题能帮助用户了解该项目在外部依赖上存在的风险。你的系统依赖什么预言机?你的系统依赖什么交易所?你用什么第三方智能合约来建立系统?你的系统支持哪些代币,你对这些代币的行为模式有怎样的预期?3.可靠的的披露系统和奖励计划

观点:以太坊2.0正在改变DeFi项目的运作方式:以太坊2.0仍处于非常早期的开发阶段(即第0阶段),在旧链完全转移到新链之前,还有很长的路要走。尽管如此,由于其快速发展,对市场的影响已经显现出来。OctoFi DeFi协议联合创始人Dr. Octavius表示,这在DeFi领域尤其如此,“大多数人误解了Eth2及其对整个行业的意义,尤其是DeFi。当其他区块链在竞争解决以太坊上的一些扩容问题时,我认为网络效应是相当深远的,以太坊是超越其他链的。如果说有什么不同的话,那就是2.0的出现让人们对以太坊的持久力充满信心。”(Cointelegraph)[2020/12/26 16:35:17]

对于才华横溢的黑客来说,攻击DeFi协议对他们有着强大的金钱诱惑。制定奖励计划能激励大家发现并揭露漏洞,而非钻漏洞。对于白帽黑客来说,通过激励系统揭露代码漏洞也是提高自身声誉的好方法——既有好处又不违法。任何公司要运行DeFi协议,或是涉及在线托管金钱的业务,都应该设有奖励系统。你可以就他们的奖励计划及披露流程提出以下问题:你们的合约代码能够被所有人看到吗?从你们的网站和git代码库,能够很容易找到安全的联系方式吗?你们的合约有没有设置奖励计划?哪些合约在奖励计划内?奖励计划具体金额是?你们是否支付过奖励计划的奖金?对于bug报告,你们是否曾拒绝支付过?从你们的网站和git代码库,能够很容易地找到奖励计划的详细信息吗?理想情况下,这些信息应该放在“website.com/security”页面下,而且能搭配Github的SECURITY.md功能使用。4.应急预案

现场 | 观点:区块链有希望解决工业互联网的信任问题:金色财经现场报道,10月28日,第六届区块链全球峰会的分布式认知工业互联网主题论坛于上海开幕,在论坛的圆桌讨论环节,

思爱普中国陈泽平分享表示,工业互联网需要解决企业与企业间的信任问题,解决后会得到降本增效的效果。区块链有希望解决信任问题。例如企业对数据在供应链上下游的协同中有很大的需求。

钡比科技董事长许皆春分享表示,区块链最大的作用是解决数据的可信和可溯源。现在很多企业面临更多的是使用区块链提高效率,这需要对于业务流程需要非常熟悉。

联通上海分公司巴枫分享表示,运营商基于公共属性,在节点建设上,需要区块链的技术支撑,因区块链技术的成熟,才实现了企业数据共享的进步。[2020/10/28]

当面对某些安全突发状况的时候,新消息如潮水般涌来,用户持续在Twitter、Telegram、Discord上提出棘手的问题......,这时候开发者很难头脑清楚地应对突发状况。所以如果有应急预案的话,就能证明项目正朝着安全方向发展。要求项目公开他们完整的计划可能不太现实,但我们还是能提出以下基础的问题去侧面了解:你们是否有处理突发安全事件的计划提纲?你们的应急预案适用于哪些紧急情况?如果你们的系统是可升级的,这些升级步骤是否记录在案?如果你们发现某个系统漏洞可能让资金面临风险,你们是否能通过应急预案先发制人,保护资金安全?5.审计与安全发展

审计并非万灵丹,而且审计的内容总多多少少有点区别,但对于部署任何的DeFi合约之前,进行审计是至关重要的一步。下面的问题不一定有“正确答案”,但学识渊博的社区群众们,应该能从项目的回答中看出开发团队对于安全性的立场。你们最近一次审计是什么时候?这次审计投入了多少精力?哪个机构做的审计?审计报告公开吗?你们系统中有任何部分是没有被涵盖在审计的范围内吗?最近一次审计之后,你们有对合约进行更新吗?如果有,更新了什么?你们有和哪个安全团队进行长期合作吗?在合并代码之前,开发者会彼此做codereview吗?你们的合约代码中,做过单元测试的比重是多少?审计过程中,你们用过其他的安全分析工具吗?

标签:DEFDEFIEFICURxDEF2价格DEFI100Farm TokenDefilancer tokenwrightcurrency

BNB价格热门资讯
BTC:区块链中的自私挖矿_wstUSDT价格

编者按:本文来自:以太坊爱好者,作者:IttayEyal,翻译:阿剑,Odaily星球日报经授权转载。工作量证明区块链实现了一种形式的状态机复制系统.

BTC:一次“隐性”熔断:比特币的黑色星期四_ubtc币发行总量

编者按:本文来自橙皮书,作者:Henry,Odaily星球日报经授权转载。一3/12,比特币和总体数字货币市场经历了一场血与火的洗礼.

OLO:Moloch:用去中心化方式解决公地悲剧_MEX

本文作者:Samuel|DAOSquare成员简单地来说,Moloch是一种DAO设计模式,1.0版本用于赠款基金会的管理.

加密货币:韩国正式通过特别金融法修订案,加密货币制度化再下一城_XDEFI Governance Token

编者按:本文来自中本小葱,Odaily星球日报经授权发布。昨日,印度最高法院推翻印度央行加密禁令的消息让加密社区有些沸腾.

PeckShield: 2月共发生安全事件11起,损失4,823万美元

据PeckShield态势感知平台数据显示,过去一个月,整个区块链生态共发生11起较为突出的安全事件,危害程度评级为「中级」,受损金额4,823万美元,涉及DeFi4起、交易所4起.

USD:星球日报 | Tether跻身CMC加密货币市值排名第四位;Bakkt完成3亿美元B轮融资,洲际交易所参投_SFUSD币

头条 Tether跻身CMC加密货币市值排名第四位CoinMarketCap数据显示,Tether目前已跻身加密货币市值排名第四位,仅次于BTC、ETH和XRP.