LOADING...
LOADING...
LOADING...
当前位置: 玩币族首页 > 币圈百科 > DEFI 之 ETH vs EOS,ETH上defi 一个半月3个大地雷爆炸。

DEFI 之 ETH vs EOS,ETH上defi 一个半月3个大地雷爆炸。

2020-06-04 大海定投 来源:区块链网络

1

跑路黑客事件币友损失惨重


今年是币圈的大灾年,币价不涨倒关系不大,还有一系列地雷爆炸,让币友,防不胜防。

1. FCOIN跑路,币友损失10来亿;

2. 312暴跌,很多低倍杠杆币友资产一夜清仓;

2. ETH上defi maker dai 312 穿仓资产损失几千万;

3. 昨天去中心化交易所Uniswap被黑客攻击,提走1278枚ETH,损失几百万;

4. DeFi 借贷协议 Lendf.Me 今日遭受攻击,损失已确定超过2500万美元。又有很多币友血本无归。

2

什么是DEFI,EOS上和ETH上的defi有哪些?


DeFi 是去中心化金融的统称,目前在EOS和ETH上比较多。EOS上的主要为REX,锁定EOS 7900万个,加上投票年化收益3.5%左右,超过EOS的年增发1%,各种矿池,如ndx ,鲸矿池,eosnation等等,收益普遍在年化3%-4%。锁定的EOS总计高达几亿个。TP交易所最近还发展了新的闪电贷,也是DEFI的创新。ETH上的DEFI主要为抵押稳定币模型,像maker dai就是抵押ETH获得dai,dai可以买ETH,买的ETH又可以抵押获得 dai,形成抵押的不断加杠杆的作用。今天被盗超过2500万美元的Lendf.Me也属于ETH上的defi。目前ETH上的DEFI发展较快,已经形成好几个defi项目,Defi项目正在快速发展壮大,锁定大量ETH筹码,最近也看到了ETH的强势。据统计截止2020年,锁定在以太坊Defi应用中的资产已达到了10亿美元。Defi项目的火爆主要来源它的高收益。开放式金融的基础,则是高达8%-10%的收益率必然会伴随着巨大的风险。

3

EOS和ETH上的安全性对比


EOS上的defi ,REX属于系统合约,从诞生开始到现在快一年了,抵押柚子7900万个,运行稳定,应该可以说绝对安全,其他的各EOS矿池,因为EOS特有的账户权限优势,可以币在自己账户上理财,不需要转账,只需要投票到矿池代理账号,币的安全始终掌握在自己手中,所以EOS上的不转币抵押类defi可以做到币资产的绝对安全理财。ETH上的defi发展也是日新月异,出现了很多defi项目,但最近一个半月ETH上的defi出现了三次大的事件,安全性确实让人揪心,一不小心就鸡飞蛋打,投资这类deif还是需要多小心。1. ETH上defi maker dai 3月12日 穿仓资产损失几千万;这是因为ETH网络的并发处理能力太差,价格剧烈变动时,很多抵押ETH借贷dai的币友因为主网拥堵来不及还dai赎回ETH,只能眼看着自己抵押的ETH逐步爆仓,而无可奈何,你还dai堵在那里一个小时到不了账,有钱在口袋也没办法防止爆仓。2. DeFi 借贷协议 Lendf.Me今天损失2500万美元,约1.8亿人民币,lendf.me本身只融资了150万美元,面对2500万美元的资产损失,可能币东的币又打水漂了,没办法覆盖损失。

整个攻击过程,举个例子:

a 原先攻击者存款100 imBTC,第一次supply存入100 imBTC,攻击者账户余额为200 imBTC

b 第二次supply存入0.1 imBTC,这次发生了重入

在supply之初,读取用户余额记录,存入临时变量temp,值为200.1

c 调用imBTC的transferFrom函数转入代币时发生了重入,攻击者调用withdraw取出了当前账户的200 imBTC,攻击者账户余额记录为0,攻击者获得了200 imBTC。withdraw执行完成后继续执行transferFrom,将0.1 imBTC转入lendf.me

d继续执行supply,用临时变量temp(200.1)更新用户余额记录,攻击者余额记录变为200.1。

此时攻击者余额记录中为200.1 imBTC,手中还有200 imBTC,可以继续翻倍攻击。

4

EOS和ETH上defi的发展建议


EOS因为2018年掀起的菠菜狂潮,大量合约的部署和黑客的针对性行为,当时也造成很多合约漏洞被发现,经过黑客一轮又一轮的洗礼,现在安全隐患基本都已解决,所以最近一年多没有发现过EOS合约和defi项目被盗的情况。ETH今年爆发了 defi项目,大量项目方跟进的同时,黑客也看见有利可图,然后跟进,如果合约部署方代码有漏洞,很容易被黑客一网打尽,存在着很大的安全风险。所以项目方还是要特别小心,EOS上曾经菠菜发展着遇到的问题,ETH也将都要走一遍,才能完善。
defi有可能是公链的一个发展方向,大海也希望EOS和ETH能从这两个方向突围,虽然大海本身并不是很看好这个方向,因为不引入外部资金和外部用户的内部玩法很难形成长期的发展效应,好比自己揪着自己的头发,想把自己提起来。但还是希望他们能够突围,带动公链发展。这个方向做好了,EOS和ETH都将获得更高的价值支撑。

5

defi 参与建议


参与defi项目,一定要认识到他的优点和不足,避免资金损失,目前EOS上REX,不转币的矿池类defi,如ndx,鲸矿池等是安全的,只要保护好私钥,可以安全参与,如用冷钱包等。ETH上的defi目前正在发展阶段,新的平台请谨慎参与,要参与也要是长期的项目,经过了黑客的检验,另外就是目前ETH的主网并发还是有瓶颈的,如果抵押ETH,获得稳定币的这些项目一定要控制好仓位,这个爆仓机制和BTS差不多,一旦局部爆仓,清仓,就会螺旋式爆仓。注意控制风险。

进群讨论,请加我微信,扫下面。或者添加 qkxdjx 微信


—-

编译者/作者:大海定投

玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。

LOADING...
LOADING...