摘要
目前有一种趋势,即DeFi团队会发布未经审计的协议。
然而,审计人员仍然为这些项目的安全性提供了宝贵的意见。
TheBlock带大家深入了解68个DeFi项目的审计和bug赏金计划。
最近,随着YFI的推出,去中心化金融(DeFI)出现了一个趋势,即发布未经代码审计的项目供用户访问。但正如我们从YamFinance的事件中看到的那样,
在项目的智能合约中发现的bug会对未经审计的项目的用户和投资者造成经济上的损害。
LooksRare推出平台激励计划第一季,奖励池规模为500万枚LOOKS:6月2日消息,NFT 市场 LooksRare 宣布推出平台激励计划第一季(Season One),奖励池规模为 500 万枚 LOOKS 代币。用户可以上架符合条件的系列 NFT 以赚取宝石(Gem),赛季结束时可以用宝石兑换 LOOKS 代币。[2023/6/2 11:54:14]
虽然审计绝不意味着项目的完全安全,但正如Hegic的bug所表明的那样,智能合约审计师在生态系统中继续发挥着重要作用。通过让第三方审计师仔细检查代码并采取行动修复漏洞,项目向其用户发出信号,表明他们认真对待资金的安全性。
俄国家杜马代表团在访伊期间就国际结算数字货币问题进行讨论:金色财经报道,据俄罗斯卫星通讯社17日报道,俄国家杜马竞争保护委员会主席瓦列里·加尔图克表示,俄伊两国正就创建国际结算统一数字货币进行讨论,俄国家杜马代表团访问伊朗期间也提出了这个问题。[2023/2/17 12:13:36]
在这篇报道中,TheBlock对加密货币审计公司的数据进行了研究,并特别关注了DeFi项目,因为在当前的环境下,大部分用户资金都流向了那里。我们还研究了DeFi项目设立的bug赏金计划。我们的数据集由68个DeFi项目组成,这些项目已经处理和管理了数十亿美元的加密货币。
加密做市商Wintermute已向各贷方返还了数亿美元的债务:金色财经消息,加密做市商Wintermute首席运营官Marina Gurevich在接受《华尔街日报》采访时表示,该公司“在过去几周内向各贷方支付了数亿美元的债务”。Gurevich补充说,加密经纪商Voyager Digital已经收回了对Wintermute的大部分贷款。据《华尔街日报》报道,Voyager以4%至13.5%的利率向Wintermute借出2730万美元。
Voyager以提供丰厚的存款收益而闻名,该公司将这些存款借给大型交易公司,包括Wintermute和Jump Trading等做市商。自对冲基金三箭资本崩盘以来,贷方变得更加保守,提高借贷成本并收回贷款。
Gaevoy补充说,“ Wintermute基本上所有贷款方的未结贷款都被召回了,我们的资产负债表基本减少了一半以上”。(The Block)[2022/7/10 2:03:07]
DeFi审计机构
BTC跌破25000美元:BTC跌破25000美元,现报24988.4美元,日内跌幅达到9.18%,行情波动较大,请做好风险控制。[2022/6/13 4:22:02]
根据我们的研究,至少有29家网络安全公司为加密货币项目提供审计服务,并延伸到DeFi项目。按审计的项目数量计算,
领先的DeFi审计机构是OpenZeppelin、TraiofBits和ConsenSysDiligence。
来源:TheBlockResearch,ProjectWebsites
这三家审计公司总共审计了我们数据集中一半以上的项目。在我们的数据集中,每家公司单独审计了近五分之一的项目。
来源:TheBlockResearch,ProjectWebsites
DeFi项目聘请的审计师平均人数约为两名。下图显示的是已经聘用了三个或更多审计师来检查其项目的项目。Gnosis以最多样化的审计师队伍领先。
拥有一套多样化的审计师可以使项目获得不同审计师所特有的更广泛的技能组合。
来源:TheBlockResearch,ProjectWebsites
BUG赏金计划
除了审计,
许多DeFi项目还为白帽黑客提供漏洞赏金计划。赏金是根据漏洞矩阵支付的,该矩阵通常关注披露的漏洞的严重性和被利用的可能性。在我们的数据集中,48.5%的项目提供了漏洞赏金计划。
DeFi项目的关键bug的中位数上限奖金范围为25000美元。借贷协议Aave是关键bug的最高奖金项目,对于一个关键且容易被利用的披露,奖励金额为25万美元。
来源:TheBlockResearch,ProjectWebsite
低风险漏洞bug赏金的中位数是1000美元,其中Curve的2500美元是这批项目中最高的。
来源:TheBlockResearch,ProjectWebsites
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。