• 简体版 | 繁體版
  • 联系我们
  • 加入我们
  • 关于我们
  •  
  • 首页
  • 快讯
  • 价值号
  • 视频
  • 专题
  • 一线
  • 入驻价值号
  • 碳链APP
    微信公众号

    扫码下载App

  • 登录
  • 微信公众号

    微信公众号

导航
  • 首页
  • 快讯
  • 区块链+
  • 价值号
  • 视频
  • 专题
  • DeFi优选
碳链价值APP
专注服务于金融科技和区块链
立即打开

曹寅:DeFi的休斯顿时刻

曹寅曹寅  •  2020-04-20
谨以此文向各位DeFi用户致敬,我们总有一天to the moon。

作者:曹寅;原文标题:《DeFi Review特别篇:休斯顿,我们有麻烦了》

“如果未来,全人类有机会使用各种自由开放的DeFi服务的时候,应该感谢在过去历次黑客攻击事件中受损的DeFi用户,以及各位孜孜不倦,不忘初心的DeFi开发者们,这段激动人心的旅程永远肇始于这些探险者和建造者们踏出的第一步,向他们致敬。”

谨以此文向各位DeFi用户致敬,我们总有一天to the moon

01 Houston,We Have a Problem

1970年4月13日21时7分,在前往月球的阿波罗13号发射55小时52分之后,位于休斯顿的地面控制中心向已经进入太空的飞船传递了打开风扇、搅动低温氧气箱的指令。

于是,阿波罗十三号的宇航员在飞船发射后的55小时53分20秒打开了低温氧气箱的风扇。

但只过了2.7秒,飞船就发生了猛烈爆炸。

阿波罗13号上的三个宇航员当时就懵了。宇航员斯威格特马上向地面指挥中心报告并说出了那句被无数人借用的著名台词:

“休斯顿,我们有麻烦了。(Houston,we have a problem.)”

02 DeFi的休斯顿时刻

在阿波罗13号爆炸50年之后的今天,人类向数字空间的探索也到了休斯顿时刻。东半球最重要的DeFi借贷协议 Lendf.Me 今日遭受严重攻击。

黑客攻击利用了ERC777标准的imBTC在Lendf.ME协议组合产生的漏洞。

imBTC是Tokenlon推出的以太坊区块链上的BTC代币,ERC777是在ERC20基础上推出的代币标准,兼容ERC20,并在ERC20的基础上增加了一些新的特性。

imBTC本身并没有安全问题。但ERC-777 代币与Lendf.Me 合约组合,就会产生重入攻击漏洞。

黑客利用漏洞,在Lendf上多次调用重入攻击,并以imBTC为抵押,将Lendf.Me上的资产洗劫一空,并立即不断通过1inch.exchange、ParaSwap、Tokenlon 等 DEX 平台将盗取的币兑换成 ETH 及其他代币,还将其余部分赃款转入了借贷平台Compound和Aave。

图:Lendf的借贷余额中出现6732.91枚重复抵押的imBTC图:Lendf的借贷余额中出现6732.91枚重复抵押的imBTC

据安全审计企业慢雾科技初步统计分析,Lendf.Me 被攻击累计的损失约 24,696,616 美元,具体盗取的币种及数额为:

WETH: 55159.02134,

WBTC: 9.01152,

CHAI: 77930.93433,

HBTC: 320.27714,

HUSD: 432162.90569,

BUSD: 480787.88767,

PAX: 587014.60367,

TUSD: 459794.38763,

USDC: 698916.40348,

USDT: 7180525.08156,

USDx: 510868.16067,

imBTC: 291.3471

被攻击后,Lendf锁仓资产美元价值瞬间下跌 100% 至 6 美元,而此前的锁仓总价值超过 2490 万美元。此次攻击不仅造成了大量用户损失(包括我在内),更是严重打击了DeFi开发者和用户对于DeFi应用的信心。

攻击发生后,全球加密社区内充斥着恐慌和愤怒,而一些本来就因为各种原因对DeFi有所偏见的人更是趁机落井下石,其中不乏一些根本对DeFi不了解的狭隘人士。

Lendf的事故有其自身在责任原因,在调查结果出来之前,我无意在此展开,但DeFi本身的发展阶段性问题是更关键的事故原因,我们必须认识到:DeFi的复杂性已经超过了DeFi的成熟度。

自从去年上半年DeFi大爆炸以来,DeFi世界的新资产和新协议如雨后春笋一样冒出来,我每天都通过Twitter和媒体监测最新出现的DeFi应用。最近三个月来,我看到DeFi新应用和新资产正以至少每天两三个的速度涌现,而DeFi协议之间的可组合性,使得DeFi的复杂性更是呈现指数级别增长,协议互相之间的影响已经超越了单纯的乐高积木组合方式。(扩展阅读:《曹寅:DeFi 将超越乐高时代,进入「涌现」时代》)

但与此同时,全球DeFi团队和用户对于协议和操作安全的认识,还仍然以乐高积木的线性方式增长,所以,我们最近才会看到越来越多的安全事故,包括但不限于bzx的闪电攻击,MakerDAO 0DAI拍卖。

而Uniswap和Lendf的imBTC重入攻击,则仅仅是这种成熟度和复杂度增长曲线不匹配现象的又一必然结果,就如同当年阿波罗13号的事故。

据NASA的调查团队事后发现,阿波罗13号发射前,指令舱进行过多项改进,其中之一是将氧气箱中的加热器电压由28伏提高到65伏,但加热器上的热稳定开关没有进行相应的修改,电压仍然是28伏。当工作后,热稳定开关就融化了,于是,悲剧就发生了。

这和Lendf的imBTC重入攻击多么的相似啊!都是由于新的系统组成部分同旧系统之间的不兼容而导致的灾难,Lendf根据开源的Compound协议开发,当初开发者并没有意识到ERC777的出现,接入ERC777格式的imBTC的结果就像阿波罗13号的氧气箱一样发生了爆炸,但独立的来看,imBTC和Lendf的代码,阿波罗13号的氧气箱和加热器开关都没有问题。

阿波罗13号发射的时期,正是人类太空技术大跃进的时代,在依赖极度原始计算机设备甚至人工手算的年代,美国人倾尽国力,耗费上万亿美元,开发了上万种航天设备和系统,并将其组合成阿波罗系列飞船以及承载飞船的土星五号火箭,以当时的技术水平,阿波罗计划不可不谓之奇迹。

但即使强大如美国,阿波罗计划也难以避免复杂度指数曲线和成熟度线性曲线之间不匹配而导致的灾难性结果,以社区开发力量为主的DeFi又怎么可能避免必经的发展阶段挑战?(扩展阅读《曹寅:2020 年,四大可能毁灭 DeFi 的致命威胁》)

03 向探险者致敬

我们不应为Lendf或者Maker的事故而对DeFi失去信心,阿波罗13号的失败之后,NASA并没有取消阿波罗计划,美国人也没有因此停下对太空探索的步伐,深刻反思之后,NASA又发射进行了多次成功的阿波罗任务,之后还建造发射了更伟大的国际空间站。

区块链和DeFi对于人类的意义并不亚于太空探索。太空探索是生产力的革命,让我们可以离开地球,飞向太空,而区块链和DeFi则是生产关系的革命,让我们可以摆脱中心化的束缚,掌握自己的数据和财富主权。

DeFi协议就是我们飞向自由空间的飞船组件,DeFi协议开发者们担当的是飞船工程师角色,而最重要的宇航员,则由DeFi用户们担任。所有参与者,无论开发者还是用户都扮演了伟大的角色,无论结果,都值得尊敬。

在尊敬之余,我们现在必须立刻意识到,DeFi的发展已经进入了危险区域,开发者们应该放下各种门户之见和利益立场,携手合作,设计打造出更安全的DeFi飞船,为飞船上的用户负责。

在这次Lendf攻击事件发生后,很多DeFi开发者和交易所都主动出手帮助Lendf,但某些Lendf的竞争对手项目方不仅不愿提供帮助,还第一时间发推讽刺Lendf。

当年阿波罗十三号发生事故后,整个美国都在想办法帮助三名宇航员,连美国的敌人,苏联,也主动向美国提供帮助。同苏联相比,Lendf竞争对手这种行为不仅刻薄,而且不智,现在的DeFi探索已经进入了深水区,全球所有项目方,无论是否有竞争关系,其实都是在一艘飞船上,即使不出手帮助,也不应该出言讽刺,最后伤害的是所有用户对于DeFi的信心。

没使用过DeFi的旁观者也不必因为频发的黑客攻击,而对DeFi开发者和用户冷嘲热讽。如果没有DeFi开发者和用户的努力和牺牲,何来安全高效的开放金融应用?更何况,现在的DeFi用户很多本身都是DeFi开发者,工程师们自己也坐在飞船上。

如果未来我们的后代到达比月球远得多的地方时,他们会想起阿波罗十三号的三名宇航员:詹姆斯-A-洛威尔、杰克-斯威格特和弗雷德-海斯,以及挑战者号和哥伦比亚号航天飞机上牺牲的宇航员。

如果未来,包括南美,印度,非洲在内的全人类,有机会使用各种自由开放的DeFi服务的时候,也应该感谢在过去历次黑客攻击事件中受损的DeFi用户,以及各位孜孜不倦,不忘初心的DeFi开发者们,这段激动人心的旅程永远肇始于这些探险者和建造者们踏出的第一步,向他们致敬,Houston, Let's go to the moon。

展开全文
打开碳链价值APP  查看更多精彩资讯
声明:本文内容为作者独立观点,不代表碳链价值立场,且不构成任何投资理财建议。
0 0
DeFiLendf.MeERC777imBTCERC20

扫一扫,分享到微信

相关推荐

Messari:市场低迷之际,DeFi仍吹响了「无形革命」的号角 深度

Messari:市场低迷之际,DeFi仍吹响了「无形革命」的号角

链捕手 2022-05-18 深度
DeFi
随着加密市场即将迎来另一个或短或长的冬眠期,社区必须牢记我们正在构建的长期未来。
创宇区块链:两天内遭遇两次攻击, DeFi 协议 FEG 真的伤不起 价值号

创宇区块链:两天内遭遇两次攻击, DeFi 协议 FEG 真的伤不起

知道创宇区块链安全实验室 2022-05-18 价值号
DeFi
多链 DeFi 协议 FEG 两天内遭遇两次攻击,累计损失超300万美元。
欧易行业周报(5.9 — 5.15):欧易赞助正式亮相F1迈阿密大赛,风控系统在UST价格脱钩前成功赎回资产 价值号

欧易行业周报(5.9 — 5.15):欧易赞助正式亮相F1迈阿密大赛,风控系统在UST价格脱钩前成功赎回资产

欧易 OKX 2022-05-16 价值号
​NFTDeFi
本周行业动态

碳链快讯更多 ›

2022-05-23

市场消息:游戏驿站推出加密货币和NFT钱包

2022-05-23

三井住友信托将与Bitbank成立合资企业,为机构投资者提供数字资产托管服务

2022-05-23

GameFi平台GEMS获得GEM Group 5000万美元投资承诺

2022-05-23

美国首例加密货币刑事制裁案:向制裁国家发送1000万美元比特币

2022-05-23

法国巴黎银行加入摩根大通的区块链网络Onyx进行固定收益交易

2022-05-23

厦门“元宇宙产业人才基地”揭牌

2022-05-23

恒生指数宣布推出恒生中国元宇宙指数

2022-05-23

CV VC将推出非洲区块链投资基金,拟筹资1000万-5000万美元

2022-05-23

奢侈品牌巴黎世家将在美国提供加密货币支付方式

2022-05-23

吉宏股份参与设立元宇宙股权投资基金,深交所要求其说明是否蹭元宇宙热点概念

2022-05-23

华谊兄弟与华胜天成达成战略合作,发力元宇宙内容赛道

2022-05-23

广州天河成立元宇宙联合投资基金,总规模逾200亿元

2022-05-23

知情人士:BSN计划8月份在海外推出开源国际版本“BSN Spartan Network”

2022-05-23

元宇宙App BUD完成3680万美元B轮融资,红杉资本印度领投

2022-05-23

MetaMask正在招聘产品营销经理

2022-05-23

中办、国办:加快文化产业数字化布局

2022-05-23

a16z最新报告:Web3用户数到2031年将达10亿,区块链就像过去十年的移动电话

2022-05-22

马斯克:法币与加密货币的竞争中,我支持加密货币

2022-05-22

Ava Labs CEO:Avalanche在UST崩盘中损失了6000万美元

2022-05-22

3位密码学科学家获得理论计算机最高荣誉“2022年哥德尔奖”

2022-05-22

华尔街日报:加密资产投资或存在内幕交易问题

2022-05-21

V神:针对DeFi的批评不能“一杆子打死一船人”

2022-05-21

国内首家主打IP原创数藏平台「Gistoria集幻」即将上线

2022-05-21

华策影视:公司数字藏品已成为常态化业务

2022-05-21

阿里大文娱旗下数字藏品平台“鱿物”上线

2022-05-21

V神:我已不再是亿万富翁了

2022-05-21

5月份ENS收入超过800万美元,创历史新高

2022-05-21

亚马逊副总裁:更关注开发影响现实世界的技术,而不是所谓的元宇宙

2022-05-21

欧洲央行行长:加密货币“一文不值”,应该受到监管

2022-05-21

Pantera Capital合伙人发文介绍创业者的熊市生存之道

2022-05-21

银泰百货推出多款数字藏品

2022-05-21

Coinbase联合创始人Fred Ehrsam买入7500万美元COIN股票

2022-05-21

OpenSea推出Web3市场协议Seaport Protocol

2022-05-20

DeFi 流动性管理协议 iZUMi Finance 完成 3000 万美元融资

2022-05-20

G7:加密资产应与传统金融资产遵循相同标准

2022-05-20

OpenSea交易额突破300亿美元

2022-05-20

数字支付公司Xendit完成3亿美元D轮融资,Coatue等领投

2022-05-20

比尔·盖茨:没有投资任何加密资产

2022-05-20

贵州茅台数字藏品活动已暂停

2022-05-20

前美国驻华大使:全球合作对于促进Web3.0的发展非常重要

2022-05-20

Gopax运营商Streami完成约2368万美元B轮融资

2022-05-20

塞浦路斯已起草加密资产监管法案

2022-05-20

世界经济论坛:数字货币将重塑全球贸易格局

2022-05-20

英国监管机构将结合近期稳定币市场的不稳定性与财政部联合制定加密新规

2022-05-20

Tether CTO:Terra项目并非Rug Pull,而是设计糟糕的「纸牌城堡」

2022-05-20

索尼音乐成立RCA唱片大中华区分部,将探索NFT和元宇宙等领域

2022-05-20

乌兰察布市集宁区法院发布区块链存证应用指引

2022-05-20

Web3平台Ecosapiens完成150万美元融资,BoostVC领投

2022-05-20

V神:将长期提升以太坊区块容量至16 MB,将支持Rollup达到8万TPS/秒

2022-05-20

V神:以太坊2.0最早可能于8月进行合并

推荐文章

  • YC致创业者:做好最坏的打算

    2022-05-20

  • Real Vision 创始人:局势动荡,加密经济将快速赶超互联网

    2022-05-20

  • 时代周刊:Terra崩盘给我们带来哪些启示?

    2022-05-19

  • 律师:NFT平台如何防范版权漏洞?

    2022-05-19

  • 对话Haun Ventures:15亿美元加密基金如何管理?

    2022-05-19

价值号更多 ›

吉时通信
吉时通信
文章: 131
  • 宏观视角解析LUNA和UST崩盘:稳定币的路在何方?
  • 通往Web3.0的入口:零知识证明与 EVM
  • 元宇宙落地的九宫格框架:从What到How
链集市ChainMarket
链集市ChainMarket
文章: 174
  • 再看区块链对现实世界有什么意义?
  • 区块链产业周刊丨云南省重点构建区块链产业生态;Meta 正研究开发区块链技术;欧洲央行或推出匿名数字欧元
  • 区块链产业周刊丨数字人民币迎来智能合约;星巴克将构建Web3数字“第三空间”;谷歌云布局区块链领域
Unitimes
Unitimes
文章: 378
  • 哈佛商业评论:Web3的机遇和挑战
  • 如火如荼的「稳定币战争」
  • 彭博社:Crypto革命加速央行设计货币的未来
换一批

热门标签

新基建 比特币 以太坊 矿业 DeFi 共识对话 区块链+ 研报 美联储 央行数字货币 无限QE 加密衍生品 AI 云计算 大数据 5G 政策 交易所 稳定币 电子支付 Libra 算力产业 联盟链 公链 区块链 加密货币 Nervos Cosmos EOS STO

邮件订阅

及时、全面、专业、准确的资讯与数据,致力于为区块链爱好者以及数字货币投资者提供最好的服务。

App内打开

邮件订阅

及时、全面、专业、准确的资讯与数据,致力于为区块链爱好者以及数字货币投资者提供最好的服务。

Moshou

碳链价值是集资讯、行情、数据于一身的区块链信息服务平台,我们追求及时、全面、专业、精确的资讯与数据,致力于为区块链创新者和数字货币投资者提供优质的服务。

关于我们 加入我们 联系我们 隐私条款
微信公众号

扫一扫关注微信公众号

Copyright © 2018-2020 碳链价值 京ICP备18046423号
下载碳链App

下载碳链App

微信公众号

微信公众号

微信公众号

微信公众号

打赏文章作者

支付宝打赏二维码 支付宝扫一扫打赏
微信打赏二维码 微信扫一扫打赏

# 热门搜索 #

CBDC 比特币 DeFi 以太坊 区块链