一文速览DeFi代码审计与漏洞赏金计划

目前有一种趋势,即DeFi团队会发布未经审计的协议。

然而,审计人员仍然为这些项目的安全性提供了宝贵的意见。

The Block带大家深入了解68个DeFi项目的审计和bug赏金计划。

最近,随着YFI的推出,去中心化金融(DeFI)出现了一个趋势,即发布未经代码审计的项目供用户访问。但正如我们从Yam Finance的事件中看到的那样,在项目的智能合约中发现的bug会对未经审计的项目的用户和投资者造成经济上的损害。

虽然审计绝不意味着项目的完全安全,但正如Hegic的bug所表明的那样,智能合约审计师在生态系统中继续发挥着重要作用。通过让第三方审计师仔细检查代码并采取行动修复漏洞,项目向其用户发出信号,表明他们认真对待资金的安全性。

新加坡WBF交易所将上线YC:据官方消息显示,WBF交易所将正式上线YC,并于12月29日17:00在开放区上线YC/USDT,充值将在12月29日17:00开放,提现将在12月29日17:00开放。

据悉,YOUR CHAT是G-AGRT聚合生态中的首款落地应用。 YOUR CHAT基于GT公链技术开发研制的匿名加密社交应用,可为用户提供匿名社交、加密聊天、地图红包功能,YOUR CHAT后续将会带领大家探索更多新玩法,为用户打造一个全新的社交模式。[2020/12/29 15:57:31]

在这篇报道中,The Block对加密货币审计公司的数据进行了研究,并特别关注了DeFi项目,因为在当前的环境下,大部分用户资金都流向了那里。我们还研究了DeFi项目设立的bug赏金计划。我们的数据集由68个DeFi项目组成,这些项目已经处理和管理了数十亿美元的加密货币。

数据:BTC市值突破3000亿美元,达到历史最高市值的90%:比特币市值突破3000亿美元大关,这是自2017年12月19日以来的首次突破,当时比特币的价格触及2万美元,市值最高达到3330亿美元。数据显示,比特币的市值目前刚刚超过3020亿美元,达到其历史最高市值的90%。相比之下,比特币目前的价格为16290美元水平,仅为其历史最高价格的81%。近几个月来,比特币在加密货币市场的份额一直在下降。虽然比特币的市场主导地位在过去曾低至33%,但比特币不断增长的市值帮助其恢复了市场份额,目前比特币又回升到64%的水平。(Decrypt)[2020/11/13 20:45:59]

根据我们的研究,至少有29家网络安全公司为加密货币项目提供审计服务,并延伸到DeFi项目。按审计的项目数量计算,领先的DeFi审计机构是OpenZeppelin、TraiofBits和ConsenSys Diligence。

来源: The Block Research, Project Websites

这三家审计公司总共审计了我们数据集中一半以上的项目。在我们的数据集中,每家公司单独审计了近五分之一的项目。

DeFi项目聘请的审计师平均人数约为两名。下图显示的是已经聘用了三个或更多审计师来检查其项目的项目。Gnosis以最多样化的审计师队伍领先。拥有一套多样化的审计师可以使项目获得不同审计师所特有的更广泛的技能组合。

除了审计,许多DeFi项目还为白帽黑客提供漏洞赏金计划。赏金是根据漏洞矩阵支付的,该矩阵通常关注披露的漏洞的严重性和被利用的可能性。在我们的数据集中,48.5%的项目提供了漏洞赏金计划。

DeFi项目的关键bug的中位数上限奖金范围为25000美元。借贷协议Aave是关键bug的最高奖金项目,对于一个关键且容易被利用的披露,奖励金额为25万美元。

来源: The Block Research, Project Website

低风险漏洞bug赏金的中位数是1000美元,其中Curve的2500美元是这批项目中最高的。

Steven Zheng   作者

李翰博   翻译

lily   编辑

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金宝趣谈

币安交易所app下载定义 Eth2.0 中的验证者质量

我们 Attestant 是非托管型的 ETH 2.0 质押服务,既能为客户资金提供更高的安全性,又能利用先进的验证策略来获取比传统验证基础设施更高的收益。衡量收益的方法之一是,追踪 ETH 2.0 区块链上见证消息的生成和上链情况。这是一大关键指标,因为见证消息越早上链,收益就越高。本文将介绍 Attestant 是如何单独或综合计算见证有效性的。

BTCDOT着陆发生了什么?居然最高跌了23.7%

8月19日凌晨0点39分,Polkadot(波卡)网络原生Token DOT正式「着陆」主网,实现了链上转账的功能,DOT可以在波卡网络中流通了。? 这一步骤如同为DOT开了闸,受此影响,DOT币价发生下跌,一小时内从373美元最低跌到287.7美元,最高跌幅23.7%。

火币下载微比特ViaBTC“套期保值”上线:提前锁定挖矿利润

作为一名资深的老矿工,虽没挖过千倍币,可一路下来也踩过许多坑,终琢磨出一条极重要经验:挖矿必须要做“套期保值”,方可让你投资处于不败之地。 微比特(ViaBTC)现上线“套期保值”服务,让广大矿工享受贴心服务,在波动行情中从容不迫,获得稳定挖矿收益,让利润更大化。

[0:15ms0-6:524ms