链资讯 链资讯
Ctrl+D收藏链资讯

DEF:保险“不保险”?从NXM被攻击事件看技术中立下的DeFi_DEFI S

作者:

时间:

原题《技术中立下的DeFi:「科学家」锋芒毕露》

这一次的黑客攻击让人始料未及。被攻击的对象是NexusMutual创始人HughKarp本人。

NexusMutual一向被视为DeFi保险赛道头部项目。由于DeFi保险业务本身就是为了抵御交易者的安全风险,这次的安全事件让很多人喊出了「保险并不保险」的声音。

随着DeFi项目数量爆发式增长,「黑客」、「极客」、「开发者」、「科学家」们所出现的比率越来越大。

可以清晰地看到,DeFi领域的食物链或许正在重铸,但上述称谓背后的计算机顶尖人才们俨然已站在了这条食物链的顶端。

保险「不保险」?

动态 | 浪潮“一贷通”综合金融服务平台正式发 依托区块链等技术:浪潮“一贷通”综合金融服务平台在世界互联网大会正式发布,“一贷通”在依法合规、企业授权的前提下,依托大数据、区块链、AI等技术优势,充分整合政府、互联网数据资源,建设、完善基于大数据的企业信用体系,形成科技金融创新引擎,为中小微企业提供高效便利的融资服务。(齐鲁网)[2019/10/20]

在官方信息以及众多社区的讨论声中,NexusMutual创始人HughKarp被黑客攻击的全部过程已经被还原。

NexusMutual被视为DeFi保险赛道头部项目,也是2020下半年出现的许多DeFi头部知名协议之一。其原生代币NXM曾在7月份达到了21美金的高点,半个月最高涨幅达到6倍。攻击发生后,NXM一度下跌20%。

根据官方介绍,NexusMutual能够让用户为一些智能合约购买保险,以针对目前一些主流协议中智能合约漏洞产生的意外来投保。在该平台上,用户可对特定智能合约进行30天或以上的保期投保,每份保险以其原生代币NXM计价。

声音 | 清华经管教授:利用区块链等技术实现城市智慧运营:9月4日消息,在2018年网易云创大会上,清华大学技术创新研究中心主任、经济管理学院教授陈劲表示,城市互联网把产城融合、智慧城市、工业互联网三者有机融合,以云平台为支撑,物联网、区块链等技术为手段,实现城市间产业互联、政企互联、政民互联,通过大数据、人工智能等技术释放城市数据红利,实现城市智慧运营。[2018/9/4]

与传统的互助保险类似,NexusMutual由NXM持有人所有。NXM是该系统的核心资产,代表的是社区成员权益,包括了通过质押进行风险评估、参与社区治理等。

这是一家创立于2017年的老品牌,是一家在英国设立的担保有限公司基于相互保险组织结构运作。值得注意的是,NexusMutual的创始人HughKarp在保险业拥有超过15年的经验,曾经担任UKLifeOperations的CFO。

鹿特丹港务局将利用区块链技术进行货物追踪:据cointelegraph消息,鹿特丹港务局已与荷兰区块链初创公司CargoLedger签署合作协议,利用区块链技术进行货物追踪。[2018/6/16]

然而,即便是经验丰富的他,仍然被「暗算」了。

根据官方披露细节,攻击者通过获得HughKarp个人计算机的远程控制后,对计算机上使用的Metamask插件进行修改,并误导其签署一笔交易——这笔交易最终将巨额代币转移到攻击者的账户中。

随后,37万NXM代币被转移到不明账户中,价值约833万美金。

「黑的过程其实比较常见,就是TrickKarp去签了一个看似正常的交易,但是实际的交易是把币发给了自己」,PrimitiveVentures创始合伙人、Coindesk顾问委员会委员万卉Dovey公开对这次事件作出分析。

金色财经现场报道,Lasse:安逸的环境并不适合技术创新:在2018年世界数字资产峰会(WDAS)暨FBG年会上,大会邀请来自欧洲各地的企业项目前来针对区块链在欧洲的现状进行探讨。来自1kx Capital的Lasse表示,竞争越激烈、市场越混乱的地方其技术的创新能力越强,但是欧洲相对而言比较安逸,但安逸的环境下并不是合适技术创新的环境,所以在区块链项目方面,欧洲有趣的区块链项目较少,并不像亚洲,如韩国等国家那样,有很多有趣的区块链项目。[2018/5/3]

「因为Karp手上肯定没有大量的wNXM,而是有大量的NXM,所以必须要在内盘内完成『钓鱼』的工作。然后钓鱼完成后,NXM本身的价格只要跌到了MCR100%的时候,黑客必然知道无法靠Bondingcurve出货,所以非常老练的直接把拿到的NXMwrap掉,去外部砸盘」。

来自社区的「比特币LA教授」更加简单的描述了黑客目前的行为:「黑客盗走的37万个币,已经砸了20多万个了吧,他将NXM换成WNXM砸盘,他全部换掉了,又充到其他CEX、DEX,各种卖。」

保险巨头安联正测试内部代币 以实现内部资金转移:据coindesk消息,保险巨头安联(Allianz)一直在测试内部代币,以在其全球附属公司之间转移资金,而无需处理换汇和其他成本,并解决效率低下问题。据CoinDesk了解到的消息,区块链初创公司Adjoint帮助创造了“Allianz代币”,并该项目创建了专有区块链。 目前Adjoint拒绝对该项目发表评论。但是,安联集团再保险部门的区块链专家,B3i保险区块链财团的代表Oliver Volk证实了这代币正在被使用。Volk表示,安联代币对于摆脱外汇限制以及优化其它问题非常有帮助。减少对银行系统的依赖是有意义的,这会节省佣金,安联代币在全世界的分公司都可以使用(安联在100个国家开展业务)。[2018/4/20]

这是一场黑客精心策划过的局,万卉在对于这次事件总结道:「黑掉NexusMutual的黑客不仅拿到了HugeKarp的电脑的远程控制,为了收割Karp手上NXM,还去做了NexusMutual的KYC,已经精心准备了很久,可见有KYC也没啥用」。

痛定思痛,万卉也再次为DeFi领域玩家提了个醒:

该事件在社区发酵后,很多投资人也发出了和她一样的感叹:「整个DeFi食物链的顶端,真的是黑客与科学家们」。

就连创始人Karp本人在发推特喊话黑客时,都将该行为评价了一句「很棒的把戏,绝对是高级的操作」。

食物链重铸,再现技术「双刃剑」

「黑客绝不会因为你是谁而绕道」,CertiK安全验证团队做出了评价。

自DeFi的「农耕时代」来临后,行业内的格局悄然改变。而「科学家」、「极客」、「黑客」一类高度熟练的计算机专家们,再一次走上了舞台前面。技术人才正在成为DeFi领域更具影响的新「财富」和新「资源」。

或许已经有越来越多的人注意到了这一点。有观点认为,YFI创始人AC(AndreCronje)之前的一系列「并购」动作,其中一个重要目的就是在于聚拢人才。

从AC所做的并购中可以看到,他在比较的精准的项目并购中,合并了诸多已经成型的优质项目,并试图整合全球顶级开发者。其所开发的Keep3r就提供了一个聚合DeFi开发者的新平台。整合全球顶级开发者,以形成一个分布式的开发者资源聚集地——这是AC及其团队所想要布局的。

「YFI之所以热度这么高,是因为AC吸引了太多的顶级人才去他的平台开发,这里面一个提案都能拿出来当一个优秀的项目做」,一位社区开发者对AC的这种思路给出了高度评价。

「从某种程度上讲,这是一次全球顶级开发者的大合并,通过聚合人才来实现聚合项目、聚合资金。这种模式先进很多。」

但在这种新的模式之下,不断出现的安全事件又再次让市场看到了技术的两面性。从「开发者人才」到「黑客」,或许仅取决于一念之间。

实际上,相比于Karp所受到的「诱导式」,DeFi领域更多的安全问题仍在于项目漏洞本身。

数字货币分析公司CipherTrace发布的《2020加密货币犯罪与反报告》中显示,DeFi黑客在2020年的盗窃总量中占了21%,而在2019年,DeFi黑客的数量几乎可以忽略不计。如果不考虑KuCoin交易所被盗事件相关数据,DeFi黑客将占据总金额的50%以上。同时,部分黑客同样也在利用DeFi,选择通过去中心化交易所来清洗被盗资金。

对于不断涌现的技术类「犯罪」,万卉曾将DeFi的黑客攻击事件视为「很典型优胜劣汰的过程」,在这种过程中,最后只有最好的合约、最健壮的合约才能够被市场所使用。

「DeFi作为一种中立的金融工具,被用来对抗中心化金融的各种弊端来捍卫私有财产,同样,自然就有对应的邪恶势力用来做他们认为『合理』的操作」。

无论如何,DeFi应用在逐渐深度参与到整个市场之中。DeFi也在以一个创新的姿态带来了新的活力,也满足了市场的诸多需求。然而,新技术的早期发展阶段都将面对着一些新的挑战。

比较乐观的是,面对技术安全这一传统金融乃至整个区块链行业所面临的巨大风险,DeFi虽难以避免,但DeFi也在积极应战。

标签:DEF比特币EFINXMDEFI S比特币是什么时候诞生的SEFI币wnxm币是不是假的

狗狗币最新价格热门资讯
区块链:观点 | 新闻“上链”会是下一个蓝海吗?_Aave ZRX

本文来源:人民数字FINTECH 作者:马迪尔 写在前面的话 在数字技术与商业营销双重逻辑推演下,科技手段与内容创造、大众传播的整合,带来一种全球化、社会化、易于获取的全新媒体形式.

DEF:2020年加密货币的精彩瞬间,与2021年的十大猜想_ANY Blocknet

还有15天,动荡魔幻的2020年将迎来最终章。这是各行各业都值得好好复盘的一年,对一些人来说2020是灾难,也有人认为今年是这几年中最好的年份,尤其从二级市场来看2020,是一场十几年不遇的牛市.

比特币:技术视点 | 适配器:波卡和ETH2.0两大公链IP造就的机会真空地带_Blockpass

今年下半年波卡和ETH2.0的巨大进展掀起了新一轮的公链热潮,而在DeFi退潮的大背景下,这两大公链IP成为了保持行业热度的重要支撑点.

:英国FCA发布加密资产业务临时注册制度_

12月16日消息,英国金融行为管理局今日在其官网公布了一项针对现有加密资产业务的临时注册制度,允许已向FCA申请注册的加密资产公司在2021年7月9日之前继续交易.

GBTC:哪些机构在灰度清仓了GBTC?_BLO

作为加密市场的风向标,灰度持仓变化已经成为币圈每日必看数据,持仓的增加被看作多头信号,被市场解读为机构持续进场。由于不可赎回和锁仓等规则限制,为市场造成了一种「灰度背后的机构只买不卖」的错觉.

BTC:比特币价格面临短期回调的可能性很大,原因有四个_XBTC21币

在四次试图突破19600万美元的阻力位失败后,比特币(BTC)的价格现在停滞在19000美元以下。从近期来看,四个因素表明,相比彻底突破近20000美元的历史高点,回调的可能性更大.