元宇宙非小号金色财经交流群社区官网

加密货币合作美中共同打压Defi,审计预防漏洞

浏览:69|时间:2023-12-13 11:28:13
DeFi项目存在很多问题。最近几个月,DeFi行业经历了一些动荡,不少攻击和未披露漏洞被曝光。虽说Bug不可避免,但如果采取一些有效措施,仍可减少问题发生的频率,并降低由此带来的负面影响。

我们希望在这方面提供一些帮助。为了让开发人员可以优先考虑安全性问题,用户做好能早点提出一些棘手问题,只有当这些问题得到满意答复之后,才能放心把钱投入到相应的协议项目里。

要想搞清楚DeFi项目开发团队的安全立场,本文会列出的一些有用的问题,这些问题的答案并不能简单地用「对/错」来衡量,因为某些团队(或独立开发人员)可能并没有足够资源来解决所有问题。事实上,用户只能根据自己所能获得到的信息来判断是否愿意承受相应的风险级别。当然,我们希望下面这些问题能够推动DeFi项目朝正确的方向发展。

管理员权限大多数知名DeFi协议都是以某种形式被中心化控制的,支持特定「管理员」以强有力的方式进行干预。虽然这种方式在安全性上有些好处,但也意味着你必须信任管理员不会滥用自己的特权。另一方面,如果攻击者窃取了管理员私钥及其附带的所有特权,那么也会增加项目风险。

管理员账户通常会采用几种可能的形式,包括:对单个地址、多重签名钱包、以及由投票流程控制的去中心化自治组织(DAO)。这里要询问的安全性问题包括:

- 管理员可以采取哪些特殊措施? - 能否暂停系统? - 能否修改余额? - 能否将代币/用户列入白名单/黑名单? - 能否升级系统子集? - 能否升级所有系统(等同于无所不能)? - 是否具有实施其他特殊措施的能力? - 上述行为中,哪些会有时延,哪些没有? - 如果有时延,具体会延长多久时间? - 有多少人具有管理员权限? - 在执行某些操作之前,必须获得多少个管理员批准? - 是否有任何行政行为被链上治理控制,比如DAO? - 对于拟议的协议更改,可以在哪里查询到最新状态?

上述某些信息已能在DefiWatch中进行跟踪。

DeFi 加密 加密货币 漏洞

  • 2022年以太坊的漏洞损失后期怎么补救的?以太坊漏洞是什么?

    2022年以太坊的漏洞损失后期怎么补救的?以太坊漏洞是什么?

    2022-02-15 10:46:09

    据悉,MeterPassport由于黑客攻击的智能合同,代币桥接平台遭受了440万美元的损失,这也导致了HundredFinance抵押贷款损失330万美元。Meter.io的MeterPassport(MTRG)这是一...

  • 数字货币漏洞分析、 比特币钱包指出严重的安全漏洞

    数字货币漏洞分析、 比特币钱包指出严重的安全漏洞

    2022-04-02 17:40:57

    比特币钱包是一种非常著名的比特币钱包,具有用户安装和良好的声誉,超过5万 。数字货币漏洞分析_数字货币 区块链技术_千弘莱特币数字货币但猎豹移动对其进行安全分析后,发现比特币钱包助记词以明文形式存储在系统/中data/d...

  • 数字货币漏洞分析 比特币钱包指出严重的安全漏洞

    数字货币漏洞分析 比特币钱包指出严重的安全漏洞

    2022-04-06 16:37:36

    比特币钱包是一种非常著名的比特币钱包,具有用户安装和良好的声誉,超过5万 。数字货币漏洞分析_数字货币 区块链技术_千弘莱特币数字货币但猎豹移动对其进行安全分析后,发现比特币钱包助记词以明文形式存储在系统/中文件中。千弘...

  • 10 月加密和 DeFi 漏洞利用都是骗人的

    10 月加密和 DeFi 漏洞利用都是骗人的

    2022-10-29 19:39:34

    ​欢迎大家阅读学习,持续更新中,喜欢+关注(公众号:Crypto悟饭)观看更多内容~本月到目前为止,已有 7.18 亿美元被盗。由于 Ronin 漏洞,之前的记录是 3 月。自 ATH 以来,DeFi TVL 已经下跌了...

本站分享的区块链、Web3.0元宇宙、NFT、数字藏品最新消息等相关数藏知识快讯NFR资讯新闻,与金色财经非小号巴比特星球前线Btc中国官网无关,本站资讯观点不作为投资依据,市场有风险,投资需谨慎!不提供社区论坛BBS微博微信交流群等相关币圈信息发布!
本站内容来源于互联网,如存在侵权及违规内容投诉邮箱( zztaobao@vip.qq.com )