一文速览DeFi代码审计与漏洞赏金计划
摘要
- 目前有一种趋势,即DeFi团队会发布未经审计的协议。
- 然而,审计人员仍然为这些项目的安全性提供了宝贵的意见。
- The Block带大家深入了解68个DeFi项目的审计和bug赏金计划。
虽然审计绝不意味着项目的完全安全 ,但正如Hegic的bug所表明的那样, 智能合约审计师在生态系统中继续发挥着重要作用 。通过让第三方审计师仔细检查代码并采取行动修复漏洞,项目向其用户发出信号,表明他们认真对待资金的安全性。
在这篇报道中,The Block对加密货币审计公司的数据进行了研究,并特别关注了DeFi项目,因为在当前的环境下,大部分用户资金都流向了那里。我们还研究了DeFi项目设立的bug赏金计划。我们的数据集由68个DeFi项目组成,这些项目已经处理和管理了数十亿美元的加密货币。
DeFi审计机构
根据我们的研究,至少有29家网络安全公司为加密货币项目提供审计服务,并延伸到DeFi项目。按审计的项目数量计算, 领先的DeFi审计机构是OpenZeppelin、TraiofBits和ConsenSys Diligence 。
来源: The Block Research, Project Websites
这三家审计公司总共审计了我们数据集中一半以上的项目 。在我们的数据集中,每家公司单独审计了近五分之一的项目。
来源: The Block Research, Project Websites
DeFi项目聘请的审计师平均人数约为两名。下图显示的是已经聘用了三个或更多审计师来检查其项目的项目。Gnosis以最多样化的审计师队伍领先。 拥有一套多样化的审计师可以使项目获得不同审计师所特有的更广泛的技能组合 。
来源: The Block Research, Project Websites
BUG赏金计划
除了审计, 许多DeFi项目还为白帽黑客提供漏洞赏金计划 。赏金是根据漏洞矩阵支付的,该矩阵通常关注披露的漏洞的严重性和被利用的可能性。在我们的数据集中,48.5%的项目提供了漏洞赏金计划。DeFi项目的关键bug的中位数上限奖金范围为25000美元。 借贷协议Aave是关键bug的最高奖金项目,对于一个关键且容易被利用的披露,奖励金额为25万美元 。
来源: The Block Research, Project Website
低风险漏洞bug赏金的中位数是1000美元,其中Curve的2500美元是这批项目中最高的。
来源: The Block Research, Project Websites
위믹스3.0 최초의 DAO ‘원더다오’, 노드 카운슬 파트너 합류
위믹스3.0 최초의 DAO ‘원더다오’, 노드 카운슬 파트너 합류 l 탈중앙화 자율조직 형태로 결성…구성원 모두가 위믹스3.0 운영에 참여 가능l 스마트 컨트랙트 기반 모듈화 ...
[주간톡톡] 양의 탈을 쓴 늑대는 양일까? 늑대일까?
주간톡톡은 한주간의 블록체인 소식을 재구성해 독자들과 재미있게 이야기해보는 코너입니다. 이번주는 페이스북의 스테이블 코인 프로젝트 '디엠(Diem)'에 대해 알아보겠습니다. 그럼 ...
IBM, 블록체인 와인 추적 서비스 '빈어슈어(Assure)' 공개
IBM이 재배지부터 매장까지 와인 공급망을 추적할 수 있는 블록체인 기반 플랫폼을 공개했다.10일(현지시간) 발표에 따르면 IBM은 와인 모니터링 업체 e프로브넌스(eProven...