DeFi 黑客攻击将在未来推动加密货币行业的发展

去中心化金融(DeFi)的兴起可能为完全去中心化的货币生态系统铺平道路。然而,鉴于 DeFi 的革命性,该领域仍在不断发展,因此容易受到一些弱点的影响。

毫不奇怪,安全威胁是 DeFi 领域面临的最大挑战之一。随着 DeFi 黑客越来越多地破坏加密货币社区,这一点变得越来越明显。不久前,加密货币行业最伟大的 DeFi 黑客事件发生了。 Poly Network 黑客攻击导致超过 600 亿美元被抛售,之后币安链、以太坊和 Polygon Network 返还了这些资金。

为了更深入地了解此事,加密情报机构 CipherTrace 在其最新报告《加密犯罪与反洗钱》中透露,361 年 2021 月 DeFi 黑客攻击总额达 12 亿美元,占加密货币交易总额的四分之三。这2.7个月。比 2020 年提高了 54 倍。此外,在 CipherTrace 发布报告时,与 DeFi 相关的欺诈实例占加密货币欺诈总量的 12%。这比前 3 个月的增幅要高得多,前 XNUMX 个月仅为 XNUMX%。

需要通过 DeFi 黑客手段来帮助成熟行业

不幸的是,一些加密货币行业人士认为,与 DeFi 相关的犯罪将在未来真正推动去中心化融资。

例如,CipherTrace 的首席货币分析师约翰·杰弗里斯 (John Jefferies) 向 Cointelegraph 表示,最新的黑客和诈骗将在短时间内帮助 DeFi:“如果匿名黑客可以从无名受害者那里窃取数百万美元,那么很明显,该行业需要更有效的手段安全控制。 “

杰富瑞特别指出,DeFi 犯罪将推动有关去中心化交易所(DEX)的“了解你的客户”或 KYC 立法的兴起。这对于监管机构来说极其重要,因为无需 KYC 流程即可访问 DeFi 日志。

风险预测和情报平台 Merkle Science 最近的一份报告详细解释了缺乏 KYC 的危险,指出“任何国家的任何人都可以在不经过 KYC 的情况下访问 DeFi 日志,从而导致坏人无意中获得访问权限为非法活动提供金融服务。该报告补充说,“缺乏 KYC 还意味着用户往往必须过度担保才能获得贷款等服务”。

由于 DeFi 的“去中心化”性质,KYC 和反洗钱(AML)法律将不会被激活。与中心化交易所(CEX)不同,DeFi 协议旨在通过使用良好的合约或自动化代币来改变中介机构,从而创建传统货币程序的替代品。因此,DEX 并不拥有个人资金,这可能消除了对 KYC 或 AML 的需求。

虽然确实如此,但有些人会认为 DeFi 协议实际上不会去中心化。网络安全公司 GK8 的联合创始人兼首席执行官 Lior Lamesh 向 Cointelegraph 表示,虽然 DeFi 的目的是去中心化,但这并不是因为优秀的合约持有者(将 DeFi 协议上传到区块链的人)在管理层中拥有社区。 。根据 Lamesh 的说法,这会导致更好的安全问题:“通过泄露智能合约所有者的私钥,协议的整个经济可能会在眨眼间被摧毁。这比攻击一名 DeFi 用户更糟糕,因为这意味着同时攻击所有 DeFi 用户。 “

杰弗里斯补充说,大多数 DEX 名义上都是去中心化的,并指出许多 DEX 都是中心化的。他相信,这将使使用 KYC 和 AML 指南更容易地最终清理 DEX:

“我相信监管机构支持 DeFi 和 DeFi 的目标以及用代码创建这种新的可编程货币的能力。美国政府中有很多人将 DeFi 视为一项真正的创新,我希望该行业能够达到这样的程度:我们可以清理车道和楼下,以便 DeFi 能够蓬勃发展。 “

然而,说起来容易做起来难。根据 DappRadar 的数据,去年 DeFi 锁定的总价值超过 108 亿美元。 DeFi 的兴起迫使监管机构实施打击洗钱、恐怖主义融资和其他非法活动的指导方针。最好的例子可以在最新的金融行动特别工作组(FATF)、更新的虚拟资产指南和虚拟资产提供商(VASP)中看到。

然而,Merkle Science 的最新报告指出,DeFi 平台的结构方式使得这些生态系统无法识别负责遵守 AML 和 KYC 的中间人。该文件补充说,集中式 VASP 面临的与更新的旅行规则相关的挑战对于 DeFi 生态系统来说将更加难以应对,因为该政策并不是为 DeFi 而制定的。 Jefferies 表示,FATF 一直在讨论将 DEX 归类为 VASP,但该磋商要到今年 10 月才能完成,因此旅行法规可能适用也可能不适用于 DEX。

考虑到执行 DeFi 法规所面临的长期挑战,业内其他人认为 DeFi 黑客攻击的激增将立即敲响警钟,要求更好的安全协议。

Immunefi(一个 DeFi 协议的漏洞赏金平台)的首席执行官兼创始人 Mitchell Amador 告诉 Cointelegraph,这些规定不会影响 DeFi 的未来。相反,需要更好的安全流程来减少与 DeFi 相关的犯罪。阿马多尔说:“你仍然会看到黑客攻击,但难度会大得多。”

Amador 表示,Poly Network 最新的黑客事件表明,DeFi 仍然是一项新兴的实验性技术,在管理金融资产时存在巨大风险。因此,Amador 对智能合约代码中存在错误并不感到惊讶,但未来必须防止这些缺陷:

“这里的一个重要教训是,漏洞赏金是必须的,否则黑客将不断侵入这些系统。我们看到保利网络黑客归还了赃款,但为什么他完全没有动力呢? “

Amador 补充说,现在发生的 DeFi 黑客攻击正在刺激安全性:“发现代码漏洞的人数正在增加,新的安全项目正在出现。这确实是一线希望。我乐观地认为,加密货币和 DeFi 将在 12 个月内变得更加安全。 “

DeFi需要放慢开发周期?

虽然 DeFi 黑客攻击无法避免,但很明显,这些漏洞将在未来带来更强大的加密生态系统。这可以采取更好的法规、更严格的安全协议或两者兼而有之的形式。

与此同时,Amador 认为有一件事是确定的——DeFi 构建者需要放慢开发周期:“代码库正在开发或被低估,因此将很快推向市场。”因此,DeFi 项目几乎没有时间来检查执行、评估代码,甚至像真正的黑客一样思考,“当我们看到代码批评的增长周期缓慢时,我们一定会看到黑客数量大幅下降, ”尤其是新协议。 “

缺乏监管、安全评估流程的发展以及创新的速度是 DeFi 领域未来必须应对的挑战。具体来说,创新的速度是必要的,因为 DeFi 市场仍在不断增长,并且应该警惕与这些协议相关的危险。

虽然这些因素应该得到重视,但阿马多尔指出,加密行业的快节奏可能会带来进展缓慢的挑战:“加密货币的变化太快了。 ,所以我不确定这有多实用。但是,当您拥有优秀的员工时,通常您将能够承受压力并花时间以适当的方式解决问题。最终,这可以保护高速公路安全时间。 “

.

.

DeFi 黑客攻击将在未来推动加密货币行业的发展

去中心化金融(DeFi)的兴起可能为完全去中心化的货币生态系统铺平道路。然而,鉴于 DeFi 的革命性,该领域仍在不断发展,因此容易受到一些弱点的影响。

毫不奇怪,安全威胁是 DeFi 领域面临的最大挑战之一。随着 DeFi 黑客越来越多地破坏加密货币社区,这一点变得越来越明显。不久前,加密货币行业最伟大的 DeFi 黑客事件发生了。 Poly Network 黑客攻击导致超过 600 亿美元被抛售,之后币安链、以太坊和 Polygon Network 返还了这些资金。

为了更深入地了解此事,加密情报机构 CipherTrace 在其最新报告《加密犯罪与反洗钱》中透露,361 年 2021 月 DeFi 黑客攻击总额达 12 亿美元,占加密货币交易总额的四分之三。这2.7个月。比 2020 年提高了 54 倍。此外,在 CipherTrace 发布报告时,与 DeFi 相关的欺诈实例占加密货币欺诈总量的 12%。这比前 3 个月的增幅要高得多,前 XNUMX 个月仅为 XNUMX%。

需要通过 DeFi 黑客手段来帮助成熟行业

不幸的是,一些加密货币行业人士认为,与 DeFi 相关的犯罪将在未来真正推动去中心化融资。

例如,CipherTrace 的首席货币分析师约翰·杰弗里斯 (John Jefferies) 向 Cointelegraph 表示,最新的黑客和诈骗将在短时间内帮助 DeFi:“如果匿名黑客可以从无名受害者那里窃取数百万美元,那么很明显,该行业需要更有效的手段安全控制。 “

杰富瑞特别指出,DeFi 犯罪将推动有关去中心化交易所(DEX)的“了解你的客户”或 KYC 立法的兴起。这对于监管机构来说极其重要,因为无需 KYC 流程即可访问 DeFi 日志。

风险预测和情报平台 Merkle Science 最近的一份报告详细解释了缺乏 KYC 的危险,指出“任何国家的任何人都可以在不经过 KYC 的情况下访问 DeFi 日志,从而导致坏人无意中获得访问权限为非法活动提供金融服务。该报告补充说,“缺乏 KYC 还意味着用户往往必须过度担保才能获得贷款等服务”。

由于 DeFi 的“去中心化”性质,KYC 和反洗钱(AML)法律将不会被激活。与中心化交易所(CEX)不同,DeFi 协议旨在通过使用良好的合约或自动化代币来改变中介机构,从而创建传统货币程序的替代品。因此,DEX 并不拥有个人资金,这可能消除了对 KYC 或 AML 的需求。

虽然确实如此,但有些人会认为 DeFi 协议实际上不会去中心化。网络安全公司 GK8 的联合创始人兼首席执行官 Lior Lamesh 向 Cointelegraph 表示,虽然 DeFi 的目的是去中心化,但这并不是因为优秀的合约持有者(将 DeFi 协议上传到区块链的人)在管理层中拥有社区。 。根据 Lamesh 的说法,这会导致更好的安全问题:“通过泄露智能合约所有者的私钥,协议的整个经济可能会在眨眼间被摧毁。这比攻击一名 DeFi 用户更糟糕,因为这意味着同时攻击所有 DeFi 用户。 “

杰弗里斯补充说,大多数 DEX 名义上都是去中心化的,并指出许多 DEX 都是中心化的。他相信,这将使使用 KYC 和 AML 指南更容易地最终清理 DEX:

“我相信监管机构支持 DeFi 和 DeFi 的目标以及用代码创建这种新的可编程货币的能力。美国政府中有很多人将 DeFi 视为一项真正的创新,我希望该行业能够达到这样的程度:我们可以清理车道和楼下,以便 DeFi 能够蓬勃发展。 “

然而,说起来容易做起来难。根据 DappRadar 的数据,去年 DeFi 锁定的总价值超过 108 亿美元。 DeFi 的兴起迫使监管机构实施打击洗钱、恐怖主义融资和其他非法活动的指导方针。最好的例子可以在最新的金融行动特别工作组(FATF)、更新的虚拟资产指南和虚拟资产提供商(VASP)中看到。

然而,Merkle Science 的最新报告指出,DeFi 平台的结构方式使得这些生态系统无法识别负责遵守 AML 和 KYC 的中间人。该文件补充说,集中式 VASP 面临的与更新的旅行规则相关的挑战对于 DeFi 生态系统来说将更加难以应对,因为该政策并不是为 DeFi 而制定的。 Jefferies 表示,FATF 一直在讨论将 DEX 归类为 VASP,但该磋商要到今年 10 月才能完成,因此旅行法规可能适用也可能不适用于 DEX。

考虑到执行 DeFi 法规所面临的长期挑战,业内其他人认为 DeFi 黑客攻击的激增将立即敲响警钟,要求更好的安全协议。

Immunefi(一个 DeFi 协议的漏洞赏金平台)的首席执行官兼创始人 Mitchell Amador 告诉 Cointelegraph,这些规定不会影响 DeFi 的未来。相反,需要更好的安全流程来减少与 DeFi 相关的犯罪。阿马多尔说:“你仍然会看到黑客攻击,但难度会大得多。”

Amador 表示,Poly Network 最新的黑客事件表明,DeFi 仍然是一项新兴的实验性技术,在管理金融资产时存在巨大风险。因此,Amador 对智能合约代码中存在错误并不感到惊讶,但未来必须防止这些缺陷:

“这里的一个重要教训是,漏洞赏金是必须的,否则黑客将不断侵入这些系统。我们看到保利网络黑客归还了赃款,但为什么他完全没有动力呢? “

Amador 补充说,现在发生的 DeFi 黑客攻击正在刺激安全性:“发现代码漏洞的人数正在增加,新的安全项目正在出现。这确实是一线希望。我乐观地认为,加密货币和 DeFi 将在 12 个月内变得更加安全。 “

DeFi需要放慢开发周期?

虽然 DeFi 黑客攻击无法避免,但很明显,这些漏洞将在未来带来更强大的加密生态系统。这可以采取更好的法规、更严格的安全协议或两者兼而有之的形式。

与此同时,Amador 认为有一件事是确定的——DeFi 构建者需要放慢开发周期:“代码库正在开发或被低估,因此将很快推向市场。”因此,DeFi 项目几乎没有时间来检查执行、评估代码,甚至像真正的黑客一样思考,“当我们看到代码批评的增长周期缓慢时,我们一定会看到黑客数量大幅下降, ”尤其是新协议。 “

缺乏监管、安全评估流程的发展以及创新的速度是 DeFi 领域未来必须应对的挑战。具体来说,创新的速度是必要的,因为 DeFi 市场仍在不断增长,并且应该警惕与这些协议相关的危险。

虽然这些因素应该得到重视,但阿马多尔指出,加密行业的快节奏可能会带来进展缓慢的挑战:“加密货币的变化太快了。 ,所以我不确定这有多实用。但是,当您拥有优秀的员工时,通常您将能够承受压力并花时间以适当的方式解决问题。最终,这可以保护高速公路安全时间。 “

.

.

访问 46 次,今天 1 次访问

发表评论