有什么措施可以保护DeFi不受攻击?

130阅读 0评论2021-08-09 有看到天上的屋吗
分类:虚拟化

2021 年的主要 DeFi 攻击
1. Meerkat Finance 黑 客


这是一个典型的拉地毯,然而,表现时异常的玩世不恭。Meerkat Finance是一种流动性挖矿协议,所有者甚至无法使用汇集的资金。在攻击发生前不久(也就是项目启动后的一天!),他们升级了协议,获得了访问权限,删除了所有Meerkat Finance的社交媒体账户和他们的网站,带着价值1300万美元的稳定币和价值1700万美元的73000 BNB的逃跑了。
2. Alpha Homora 闪电贷 款攻击


风险正在上升!今年2月在Alpha Homora攻击中,3700 万美元被盗。该借 贷平台于2020年10月启动,最近升级为V2版本。在一个Alpha Homora V2池中,攻击者借入和出借了数百万个稳定币,使其价值膨胀,使攻击者获得巨额利润。


3. EasyFi 私钥失窃


今年4月,基于Polygon的借 贷协议EasyFi遭遇了最严重的一次DeFi黑 客攻击。在一次黑 客攻击中,一名网络管理员的私钥被窃取,这让攻击者得以获得该公司的资金。价值7500万美元的三百万EASY代币被盗。除此之外,EasyFi的保险库里还有价值600万美元的稳定币被盗。


4. Saddle Finance 套 利利用


这是另一个闪电贷 款攻击,尤其是这次。Saddle Finance 是一种类似Curve的协议,用于交易包装资产和稳定币,在其发布一天后,于2021年1月21日遭到攻击。通过进行一系列的套 利攻击,攻击者在短短6分钟内成功获取了近8个比特币的流动性。这可能是由于池的智能合约中的一个漏洞——攻击者将稳定币的价格拉得太高,以至于价值0.09 BTC的一个代币被换成了另一个价值 3.2 BTC 的代币。


如何避免选择易受攻击的协议?
“闪贷”总是出人意料地发生,人们也不可能总是提前看到“拉地毯”的可能性。然而,遵循这些建议将帮助富拓官网用户更多地注意可疑迹象,并可能帮助用户避免金钱损失。特别注意:


团队和它的声誉。创始人和开发者是谁?团队是公开的吗?它曾经参与过任何值得信赖的加密项目吗?如果没有,这也不一定是坏事,但应该引起关注。


访问金库。这个团队有吗?到什么程度?如果创始人的持股比例过高,这并不是一个危险信号。


多重签名访问公司资金。如果开发人员启用了多签名访问库,并且团队之外的人拥有一些签名,这可能有助于防止“拉地毯”。


寿命及其流动性。如果开发人员将他们的资金锁定在一年左右的时间内,用户可以放心,团队至少在这段时间结束前不会退出。


有什么措施可以保护DeFi不受攻击?
随着 DeFi 的成熟,池中有相当数量的流动性,池中的大量流动性可能是降低闪电贷攻击风险的主要因素。


闪电贷最高限额不允许攻击。


对智能合约的安全审计将为易受攻击和配置错误的合约腾出空间。


更好的监管将有助于避免故意发布易受攻击的协议。


一些项目已经实施了社区漏洞奖励,帮助用户在协议中发现漏洞和后门获得奖励。


总结
DeFi使用无需许可和去信任的工具在短时间内提高可观的收入,从而彻底改变了金融。然而,它的众多漏洞经常被攻击者和恶意开发人员使用。每次攻击都要求协议提高安全性,这就是DeFi黑 客帮助该行业发展的方式。
上一篇:EIP-1559 对以太坊经济模型造成了什么改变?
下一篇:去中心化自治组织存在什么优劣?