新报告:大多数去中心化交易所并不安全

加密交易所排名平台Cer Live最近的一份报告显示,排名前25位的去中心化交易所(DEX)中有14个在网络安全方面得分很低。

这份报告研究了大多数DEX所面临的各种独特问题,包括虚假的代币上市、普遍的滑点、交易确认延迟以及缺乏上市交易对的数据。他们还研究了每个交易所是否都经过了安全审计,是否提供了赏金以鼓励公众发现错误,是否确保了足够的端到端安全性等等。

现货黄金站上1810美元/盎司:现货黄金站上1810美元/盎司,创8月5日以来新高,日内涨幅1.02%。[2021/8/28 22:42:30]

然后,根据每个交易所的整体安全性,评分在1-10之间。 CER认为任何高于8的分数都应归类为“高”。分数介于6到8之间被认为是“好”,低于6的交易所都被认为是“低”,因此是“不安全的”。在所分析的25个交易所中,只有两个DEX获得了“高”安全评分:Uniswap和Syntetyx。

来源:CER

CER对低评分交易所的审计做法提出了批评,称许多交易所在最近增加了代码后,未能对其提供的服务进行重新审计。对于任何被认为过时的交易所,其得分都会降低。其他交易所根本没有发布公共审计报告:

“有6个交易所(占24%)未通过安全审计,或未公开宣布已接受审计。应当指出,未经审计的交易所不能被认为是安全的。”

在这25个交易所中,有一些聘请的是个人研究人员,而不是专业公司来完成审计。这份报告的作者强烈反对这种做法。考虑到DeFi在过去几个月中的惊人增长,研究人员得出的结论,DEX用户通常更容易受到欺诈,而不是黑客攻击:

“尽管与中心化平台相比,去中心化交易所没有任何遭受任何重大黑客攻击,但DEX用户实际上更容易受到欺诈性攻击。”

CER的报告最终确定,排名前25位的DEX中有92%需要更加重视安全性。他们鼓励这些交易所在未来遵循行业现有的最佳做法,以确保为其用户提供一个安全的交易环境。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链杂谈

币安app下载慢雾:区块链安全 永无止境的战争

10 月 29 日,Web3 大会在上海外滩茂悦隆重举行!本次大会持续两天,至 30 日结束。除了数十位来自全球学术界、互联网、开源社区、风险投资、数字艺术和媒体社区的嘉宾,大会还集结了数百名开发者、研究人员和创业者,齐聚上海外滩茂悦,分享新思潮,为大家带来一场数字资产行业的"饕鬄盛宴”。

DOT首发 | 自家客户被盗了?一文还原Axion Network攻击事件始末

在11月2日上线后仅几个小时,Axion Network代币AXN的价格暴跌了100%。这次价格暴跌披露了其存在的漏洞,下文是CertiK安全审计团队针对此事件的完整分析。 2020年11月2日北京时间晚上七时左右➀,黑客利用Axion Staking合约的unstake函数设法铸造了约800亿个AXN代币。

以太坊交易灰度比特币信托(GBTC)是什么 它是如何运作的?

灰度比特币信托是一种金融工具,投资者可以在持有大量比特币的信托基金中交易股票。 该基金的股价会跟踪比特币的价格,但并不完全一致。 Grayscale 还提供其他一些场内交易产品,价格会跟踪以太坊、比特币现金和莱特币等加密货币的价格。 在股票市场上有一种投资比特币的方式:灰度比特币信托(GBTC)。

[0:15ms0-0:484ms