DeFi的安全难题

in HuaRen.News4 years ago

DeFi试图帮用户找回受黑客事件影响的数字资产。

最近的库币交易所黑客事件和正在进行的OKEx提现关闭事件引发了人们的疑问,当交易所被黑客入侵或资金被冻结时,在交易所上线的项目应当采取什么措施?

像Tron一类项目,受到OKEx事件影响后,采取置换OKEx持有的通证这种应急方案似乎在情理之中,因为TRON链本就是基于中心化治理模型而工作的。但是,如果是去中心化项目,例如DeFi,他们是否有权限停用智能合约或者冻结被盗/被冻结的通证呢?

过去一个月,两个主要的交易所库币和OKEx发生的事件表明,不同的DeFi项目以不同程度的责任心对待用户资金的安全。 为了应对9月26日的库币黑客攻击,一些项目方冻结了被盗资金,一些项目方实施了硬分叉,而其他一小部分则采取了观望的态度。对此有人评论道:所有这些措施都有效地将被盗资产冻结,并帮助用户找回资金,这在业界中是前所未有的。但是,由于一些社区用户在毫无选择的情况下被迫接受了硬分叉,因此不喜欢项目方做出的决策。

为了阻止黑客兑现被盗资产,项目方采取措施锁定了占总供应量的比例10%到40%不等的被盗的通证。根据库币的数据,Velo,Orion,Noia和其他大约30个项目通过实施置换(swap)完全恢复了交易和转账。但是实际上,这些术语不是通常意义上的swap,因为项目方swap的方法是用新的通证替换了被盗的通证。

Orion Protocol是最早响应库币黑客攻击公告的项目之一。为了找回受事件影响的3,800万个通证,项目团队决定在同一天通过swap一对一地重新发行ORN通证,通过此步骤使之前的合约地址和通证失效。

KardiaChain是另一个受此次事件影响的DeFi项目,共有总价值1000万美元的KAI被盗,他们同样采取了使先前的合同地址失效并进行通证置换的措施,以消除被盗的KAI通证在二级市场被抛售砸盘的风险。 KardiaChain市场和合作伙伴关系负责人Astrid Dang解释说,依靠这种策略,使黑客盗取的通证变得一文不值,而所有其他KAI地址都在新的合同地址上记入了新的KAI通证。

Covesting等其他项目则选择了一些不太严厉的措施,这些措施不会“影响通证本身的不可逆性和去中心化”。具体来说,Covesting选择性地锁定了地址,而使用户资产不被转移。

还有一些项目,例如Synthetix和Compound,这些项目的用户也受到了黑客事件的影响,但是他们没有分叉合约或冻结钱包地址。这是否意味着他们比其他人更去中心化?也许是的,但是值得注意的是,这些项目的被盗金额相对较小——不到流通供应量的1%。

本帖同步首发

DeFi的安全难题

最近新帖

  1. 跨链+Defi融合
  2. 数字金融走向分布式 DeFi
  3. @hnt 尝试提供STEEM流动性服务,目前处于测试阶段
  4. BTC跌破$7000之际,STEEM暴跌20%创新低,投资者缺乏信心 steem | hive
  5. BTC突破$7000后蓄势待发,STEEM却突然出现异动?!恐有要事发生? steem | hive
  6. FileCoin继续跳票,IPFS矿机骗局还能搞多久? steem | hive
  7. steem 新分叉HF22.8888 和 hive 今日暴跌,或影响hive网络发展 steem | hive
  8. hive 硬分叉延缓了steem的SMT进度 steem | hive
Sort:  

This post has received a 51.32 % upvote from @boomerang.

Coin Marketplace

STEEM 0.20
TRX 0.13
JST 0.030
BTC 65733.39
ETH 3506.40
USDT 1.00
SBD 2.51