注:本文来自@stacy_muur推特,MarsBit整理如下:
基于zksync的MerlinDEX今天被利用超过110万美元。由监管70%审计的CertiK认证,问题来了:我们能相信审计吗?
是时候研究被审计的协议黑客案例了,看看安全是否得到了保证
书签&RT
该分析是使用REKT数据库服务进行的,该服务收集了自2011年以来Web3中发生的退出和漏洞利用的信息。数据库里有超过三千个黑客记录。
你可以在这里访问:https://de.fi/rekt-database/
The Sandbox钱包于6小时前转移1.27亿枚SAND,约合5132万美元:8月4日消息,据Lookonchain监测,6小时前有1.27亿枚SAND(约5132万美元)从The Sandbox钱包中转移。Token.Unlocks数据显示,3.3255枚SAND(1.344亿美元)将在10天后解锁,占流通供应量的16.16%。[2023/8/4 16:18:26]
CoinGecko等平台对AGI(Agility)合约安全性发出警告:金色财经报道,在以太坊成功的Shapella硬分叉实现了质押提款之后,LSD代币流动性协议Agility的总锁仓价值增长了643%以上,达到4.67亿美元,而其代币AGI一度上涨约185%至0.53美元,使其市值达到750万美元。根据快照,Agility DAO有129个成员。Nansen数据显示,截至发稿,持有AGI的唯一地址数量已从4月5日的1个增加到926个。
但根据Open Zeppelin的说法,AGI合约中的三个功能允许特权账户铸造更多的AGI,增加代币的供应并暂停智能合约中的活动,例如交易。CoinGecko上的AGI代币页面显示,“智能合约所有者可以铸造新代币,请谨慎。” CoinMarketCap在其AGI代币页面上也表达了类似的警示性警告,截止发文AGI代币24小时跌幅41.7%至0.39美元。(CoinDesk)[2023/4/20 14:15:55]
CertiK大约占Web3所有审计的70%,已经从REKT数据库中审计了33家公司。
世界一级方程式锦标赛已提交两个NFT、加密货币及元宇宙相关商标申请:金色财经报道,据美国律师Mike Kondoudis的推文,世界一级方程式锦标赛(Formula One)已为拉斯维加斯大道巡回赛(LAS VEGAS STRIP CIRCUIT)提交两个NFT、加密货币及元宇宙相关商标申请,范围涵盖NFT、加密货币、虚拟服装+运动设备、货币交易+虚拟货币服务等。[2022/8/29 12:55:02]
此外,他们还审计了MerlinDEX,该公司尚未被添加到数据库中,使其成为他们审计出错名单中的第34家公司。
在反评级中,PeckShieldInc.排名第二,仅次于CertiK,有18个漏洞和Rug项目。
排在第二位的是DeFiSafety,该公司经历了12次黑客攻击。积极的一面是,自2021年以来,没有任何项目被黑客攻击和审计。
此外,我还尝试根据审计/黑客比率编制了一份顶级安全公司的名单。为了构建这个列表,我使用了@coingecko对最佳审计公司的评级和前面提到的REKT数据库。
这是评分↓
值得注意的是,每个黑客事件都应该根据具体情况进行评估,上面的表格不应该被视为审计公司成功率的可靠信息来源,因为它太笼统了。
以下是对我研究的简单总结:审计并不能保证安全性。
在我的加密职业生涯中,我曾为十几家接受过安全审计的公司工作过。在大多数情况下,关键漏洞是由内部开发人员确定的。
通常,审计通过潜在漏洞的通用脚本进行。然而,每个公司都拥有独特的代码和架构,需要量身定制。
一个月内进行一次深度审核是否可行?说实话,我对此表示怀疑。
通常,安全审计可以帮助增加分配给特定智能合约的资金是SAFU的可能性。未经任何审计的项目更容易受到黑客攻击和恶意攻击。
但是,请记住,任何人都不能保证100%的安全。
如果你觉得这个帖子有帮助,请支持我点赞和转发它。我很快就会分享更多有见地的内容,所以如果你喜欢这种类型的研究,请关注我
要安全,DYOR,只投资你能承受损失的钱。
注:本文来自@tcoin_b推特,MarsBit整理如下:今天介绍一个可能值钱的预期空投项目:Polyhedra.
关键要点: 比特币和以太坊正在形成强大的价值网络。更重要的是它们组成了加密货币的信任基石,这也意味着其依附于价值网络的稳定币项目有坚实的资产支撑.
最近,我脑子里一直有个想法,是时候把它说出来了。在Web3和加密货币的世界里,筹集和建立一个项目的公平方式是什么?即“公平加薪”。做好心理准备,因为这是一个有争议的话题.
1、最近NFT市场萎靡不振,量价齐跌。这是大家都感同身受的事情。很遗憾,傻哥看来看去,各家基金的分析师都没有说清楚。大多数分析师,不过堆砌数据,而没有真正理解市场.
最近,DeepDAO进行的一项研究,发现至少有几十个快照空间主要对缺乏任何严肃性或操作性的提案进行投票.
上个季度,我发布了第一个加密货币资产的流动性排名系统,将每种资产的流动性排名与其市值进行比较,并调查哪种代币的市值从流动性的角度来看最具误导性.