Defi如何保障资金安全

OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册

加密货币的牛市,也是黑客和犯罪者的天堂。

DeFi自从去年下半年崛起后,便彻底激活了整个行业,构建出了DEX、去中心化借贷、预言机、资产跨链桥等一整套DeFi生态,成功跑出了Uniswap、Compound、AAVE等一批优质项目。截止6月6日,仅以太坊上锁定的数字资产价值就高达608.7亿美元。

在这些新项目、新生态崛起的同时,也诞生行业新的黑暗面,各种闪电贷攻击、新型DeFi骗局、科学家垄断等安全事件层出不穷。据国家区块链漏洞库监测,2020年DeFi安全事件共发生103起,都主要集中在了DeFi爆发后的这段时间,仅去年11月就有25件影响较大的DeFi安全事件。而如今,伴随着DeFi向着低成本的BSC、Heco、Solana、Fantom等公链上扩展,各种风险和安全问题也转移到了这些新的公链之上。

据PeckShield态势感知平台数据显示,仅今年5月,行业就发生了46起较为突出的安全事件,其中涉及DeFi占到了25起,损失金额高达2.8亿美元。BSC则成为了安全事故频发的高发地。

5月20日,PancakeBunny被经济漏洞攻击,导致BUNNY价格暴跌,短时间从200美元闪跌至4美元,几近归0;5月28日,BSC链上DEX协议JulSwap遭到闪电贷攻击,代币JULB短时跌幅超95%,同一天,BSC上的另一个DEX——BurgerSwap也遭遇闪电贷攻击,被盗超过432,874个Burger,约330万美元;5月30日,AMM协议Beltfinance同样遭遇闪电贷攻击,损失620万美元。

对于本就处于信息劣势方的普通用户来说,这些潜在的安全风险,让生存环境更加雪上加霜,因为无法寄希望于权威的监管,所以也就只能依靠自救和安全的风险防范意识的养成。

那如何才能在DeFi的汪洋大海安全航行?又如何在黑客肆虐的角斗场中,保护好钱包的资产呢?有哪些准则和安全措施可以借鉴呢?

「钱包还在,币没了」这是数字货币投资者最大的悲伤。

前不久,一款名叫LCS的钱包被曝出监守自盗,通过在后端恶意收集用户助记词,来盗取用户资产。但当用户在导入助记词的过程中,会被其上传至该接口:portal-api-v3.lcs.world/user/importWallet,盗取用户的助记词,虽然宣称自己是一款去中心化的钱包,但实际是一款实打实的中心化钱包。截止写稿时,从该钱包监守自盗的地址已经累计转出了近190个ETH(价值50万美元),而且还有其他用户所转入的小额资金。

这种风险其实很难防范,最好的方式就是,在不确定钱包安全与否的前提下,不要随意去使用新的钱包产品,也不要随意将有资产的账户导入不熟悉的钱包当中,尽量选择国际知名的主流钱包。

如果说这种风险难以识别,那在使用DeFi产品时,对于钱包的过度授权就是我们自己可以把控的。

众所周知,当我们在使用DeFi产品时会涉及数字资产的交互,第一步就是授权approve,一般来说,开发者为了避免用户反复授权,会默认设置授权最大数量的代币给智能合约,但也会出现过度授权的情况,也就是不限制最大数量,合约随意调用。

之前,一名叫Jhon的推特用户便遇到这种授权合约被钓鱼的情况,让它一夜之间被盗走价值14万美金的UNI,其中很重要的一个原因就是他给予了合约无限使用代币的权利。

作为DeFi的参与者,每天都会调用很多钱包,也会授权很多协议,那如何确定你过去是否有过这样过度授权的情况呢?这里有一个方法,大家可以参考。

首先,登陆以太坊浏览器https://etherscan.io/,点击More,并进入到TokenApproval界面。然后,输入你需要查询的地址,查询结束后,你便可以清楚地查看你授权了哪些项目方和币种。如果你要取消授权,你还需要连接钱包,点击左上角“Connecttoweb3”登陆钱包,然后通过后方Revoke一栏来进行取消,取消也是需要支付一定的GAS,所以,如果是授权的知名项目方,或者你常使用的产品和代币,我们可以不用取消,否则取消之后再次调用合约的话,会需要再额外支付一笔GAS。

所以,为了避免钱包被过度授权,当我们在使用DeFi产品时,不妨仔细读一读弹出了授权

本站所有软件信息均由用户上传发布,版权归原著所有。如有侵权/违规内容,敬请来信告知邮箱:764327034@qq.com,我们将及时撤销! 转载请注明出处:https://czxurui.com/zx/26866.html

打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023年07月23日
下一篇 2023年07月23日

相关推荐

  • 的比特币钱包怎么用,如何通过比特币钱包地址QR码存钱

    一、区块链的钱包怎么用的(区块链钱包从入门到精通)区块链钱包的主要功能通常一个钱包会包含以下功能:支持通过生成助记词、Keystore文件、私钥创建钱包账号。支持导出钱包账号助记词、私钥、Keystore文件。支持多个钱包账号管理账户余额查询及转账功能(二维码扫描支持)。支

    2024-11-23 04:30:01
    2 0
  • 比特币冷钱包如何转帐,比特币冷钱包到底应该怎么做

    一、手机怎么下载比特币最安全的冷钱包正规渠道下载。如果是苹果的机器,去Appstore就可以下载,安卓机器可以通过应用市场和浏览器搜索下载。冷钱包是指由提供区块链数字资产安全存储解决方案的信息技术公司研发的比特币存储技术,冷钱包集数字货币存储、多重交易密码设置、发

    2024-11-22 17:30:01
    4 0
  • 备份的数据如何导入钱包,钱包备份怎么样使

    一、欧易怎么备份钱包方法如下。1、打开欧易钱包APP,进入钱包主界面。2、点击右上角的“我的”图标,进入“我的”界面。3、在“我的”界面中,点击“备份钱包”选项。4、输入钱包密码并点击“备份钱包”按钮。5、按照提示,将备份助记词抄写在纸上,并存放在安全的地方。6、

    2024-11-22 07:00:01
    4 0
  • 数字钱包的英文是什么,数字钱包什么意思

    一、数字钱包是什么数字钱包是一种电子设备、在线服务或软件程序,用于存储和管理数字货币(如比特币等加密货币)的虚拟钱包。详细来说,数字钱包可以与银行账户相似,但是它不是用来存储实际的货币,而是存储数字货币的信息。这些信息包括公钥和私钥,它们是用于加密和解密交

    2024-11-22 06:30:01
    5 0
  • 以太坊 怎么看 钱包,一步一步教你使用以太坊钱包

    一、以太坊钱包和波场钱包有什么区别1.以太坊钱包是一种冷钱包,可以存储加密数字货币资产。这种钱包可以在没有网络连接的情况下使用,为用户提供了一种离线存储数字资产的方式。2.波场钱包则属于热钱包,它必须在网络连接的情况下才能使用。这意味着,波场钱包需要用户始终连

    2024-11-22 05:00:02
    6 0
  • kcash钱包 支持哪些币,数字货币钱包有哪些

    一、区块链钱包哪些好(区块链钱包app排行)莱特币钱包哪个好LedgerNanoS。LedgerNanoS是法国著名货币钱包制造商Ledger旗下的主打产品,LedgerNanoS支持多种数字货币交易。2、Trezor。Trezor被称为“冷存储”,Trezor被认为是目前储存比特币的最好方法之一,除了比特币Trezor还

    2024-11-22 01:00:01
    5 0

发表回复

8206
验证码

评论列表(0条)

    暂无评论

ok交易所
已有100万用户加入ok交易所

立即下载