全球数字财富领导者
财富汇
|
美股投研
|
客户端
|
旧版
|
北美站
|
FX168 全球视野 中文财经
首页
资讯
速递
行情
日历
数据
社区
视频
直播
点评旗舰店
商品
SFFE2030
外汇开户
登录 / 注册
搜 索
综合
行情
速递
日历
话题
168人气号
文章
金色百科 | 什么是离线质押?
go
lg
...
储在硬件钱包或冷存储选项中,降低了在线
黑客
攻击
的可能性。用户必须设置一个质押钱包并创建一个质押节点,包括有关网络连接和安全设置的信息,以开始离线质押。 此外,参与者在将一定数量的代币从他们的常规钱包转移到质押钱包时表明了他们的质押意图。此时,质押节点加入了共识过程。 参与者因其参与而获得质押奖励,通常以额外的代币形式。通过降低对在线风险的敏感性,离线质押提高了安全性,并吸引了那些希望在不牺牲资产安全性的情况下赚取奖励的用户。 四、离线锁仓中锁仓奖励如何分配? 在离线质押中,质押奖励的分配通常遵循由区块链网络设定的预定协议。 当用户将他们的代币委托给一个验证者时,他们为该验证者控制的总质押金额做出了贡献。代表委托人,验证者参与区块生成和验证过程。验证者因其工作和被委托的质押贡献而获得区块奖励的一部分。 随后,根据质押池的特定奖励分配机制,委托人会获得离线质押奖励。通常,这个模型考虑了每个参与者的总质押代币数量以及他们的质押承诺的时长等变量。 一些网络使用基于绩效的策略,根据验证者的效率和成功的区块验证为参与者提供补偿,而其他网络可能采用比例分配策略,根据委托人的质押比例向他们分配支付。 五、离线质押的好处 离线质押提供了几个优势,其中包括增强了加密货币持有者的安全性和便利性。 通过冷存储和使用硬件钱包等方法,所实现的增强安全性是主要优势之一。用户通过将资金离线进行质押,限制了对在线威胁的暴露,从而降低了被
黑客
攻击
的风险。 此外,离线质押通过允许用户将质押任务分配给第三方节点的方式,实现了用户在赚取奖励和保护资产安全性之间的平衡。这种方法为用户提供了自由和便利,使他们能够在无需持续互联网连接的情况下进行加密货币的质押。 通过允许用户参与共识过程而无需使用高能耗机制,离线质押有助于实现更可持续和环保的区块链验证方法。这符合全球日益强调在加密货币领域内采用绿色和节能实践的趋势。 六、离线质押相关的风险 离线质押提供了增强的安全性和灵活性,但也存在一些潜在的风险,涉及到潜在的奖励损失、对技术熟练度的需求以及对第三方节点的依赖,用户需要谨慎考虑。 一个需要关注的问题是可能因将任务分配给不相关的节点而导致质押奖励的丧失。为确保可靠性和公平的奖励分配,用户必须慎重选择值得信赖的质押池或节点。 此外,像硬件钱包或冷存储这样的离线存储技术的安全性至关重要,因为这些设备的任何破坏都可能导致质押资产的丧失。另一个问题是设置和管理的复杂性,这需要技术专业知识,可能对经验较少的用户构成障碍。 此外,离线质押策略的整体效力可能会受到无法迅速应对质押参数或网络升级变化的影响。尽管存在这些风险,但通过仔细考虑和遵循最佳实践,离线质押仍然是对于那些在安全性和加密货币被动收入之间寻求平衡的人来说具有吸引力的选择。 来源:金色财经
lg
...
金色财经
2024-01-26
Chainalysis:2023年加密货币
黑客
攻击
报告
go
lg
...
雪,金色财经 在过去的几年里,加密货币
黑客
攻击
已成为一种普遍而强大的威胁,导致加密货币平台数十亿美元被盗,并暴露了整个生态系统的漏洞。 正如我们在去年的加密货币犯罪报告中透露的那样,2022 年是有史以来加密货币盗窃案最严重的一年,被盗金额达 37 亿美元。 然而,到 2023 年,被盗资金减少了约 54.3%,至 17 亿美元,尽管个人黑客事件的数量实际上有所增加,从 2022 年的 219 起增加到 2023 年的 231 起。 为什么被盗资金大幅下降?主要是由于DeFi
黑客
攻击
的减少。在2021年和2022年,DeFi协议的
黑客
攻击
主导了被盗加密货币大幅增加的趋势,使得黑客在2022年从DeFi
黑客
攻击
中窃取了超过31亿美元。但在2023年,黑客只从DeFi协议中窃取了11亿美元。这相当于DeFi平台年度被盗总价值同比下降了63.7%。2023年,DeFi协议受害者所占被盗资金总额的份额也大幅下降,如下图所示。 我们将在后面更详细地探讨DeFi
黑客
攻击
减少的可能原因。尽管出现了这种减少,但在2023年仍然发生了一些重要的DeFi协议的大规模
黑客
攻击
。例如,Euler Finance,一家运行在以太坊上的借贷协议,在2023年3月经历了一次闪电贷攻击,导致大约1.97亿美元的损失。2023年7月发生了33起
黑客
攻击
,是任何一个月份中最多的,其中包括从Curve Finance窃取的7350万美元。我们可以看到以下图表中受这些攻击推动的峰值。 同样,在2023年9月和11月,DeFi和CeFi平台都发生了几起大规模的攻击事件:Mixin Network(2亿美元),CoinEx(4300万美元),Poloniex Exchange(1.3亿美元),HTX(1.133亿美元)和Kyber Network(5470万美元)。 朝鲜附属的网络犯罪分子经历了他们有史以来最活跃的一年,执行了比以往任何时候都多的加密
黑客
攻击
。 影响 DeFi 的攻击媒介复杂且多样 DeFi
黑客
攻击
在2021年和2022年激增,攻击者分别从协议中窃取了约25亿美元和31亿美元。我们的合作伙伴Halborn的首席安全架构师兼研究员Mar Gimenez-Aguilar向我们介绍了在这两年内DeFi
黑客
攻击
的上升趋势。她解释说:“在DeFi生态系统内,攻击的频率和严重性不断升级,这是一个令人担忧的趋势。在我们对前50次DeFi
黑客
攻击
的全面分析中,我们观察到基于EVM的链和Solana是最受攻击的链之一,主要是因为它们的流行程度和执行智能合约的能力。”去年审查这一趋势时,安全专家告诉我们,他们认为许多DeFi漏洞源于协议运营商主要关注增长,而不是关注实施和维护强大的安全系统。 然而,自DeFi成为加密经济关键领域以来,从DeFi协议中窃取的年度总额首次下降,而且下降幅度相当大。 在2023年,DeFi
黑客
攻击
造成的价值同比下降了63.7%,每次DeFi
黑客
攻击
的中位数损失下降了7.4%。而且,尽管2023年个别加密
黑客
攻击
的数量上升,但DeFi
黑客
攻击
的数量下降了17.2%。 为了更好地理解这一趋势,我们与Halborn合作,通过黑客利用的具体攻击向量的视角分析了2023年DeFi黑客活动。 对 DeFi 领域的攻击向量进行分类和分析 影响DeFi的攻击向量是多样化且不断发展的;因此,对它们进行分类是很重要的,以了解攻击是如何发生的,以及协议未来可能如何降低其发生的可能性。根据Halborn的说法,DeFi攻击向量可以分为两类:源自链上的向量和源自链下的向量。 链上攻击向量并非源自区块链本身的漏洞,而是源自DeFi协议的链上组件(例如智能合约)的漏洞。这对于中心化服务来说并不是关注的焦点,因为中心化服务不像DeFi协议那样作为具有公开可见代码的去中心化应用程序运行。链下攻击向量源自区块链之外的漏洞——一个例子可能是在故障的云存储解决方案中进行的链下存储私钥——因此适用于DeFi协议和中心化服务。
黑客
攻击
向量子类别 定义 链上或链下 协议利用 当攻击者利用协议的区块链组件中的漏洞时,例如与验证器节点、协议的虚拟机或挖掘层相关的漏洞。 链上 内部攻击 当协议内部的攻击者(例如流氓开发人员)使用特权密钥或其他私人信息直接窃取资金时。 链下 网络钓鱼 当攻击者诱骗用户签署权限时,通常是通过替换合法协议来完成的,从而允许攻击者代表用户花费代币。 当攻击者诱骗用户直接向恶意智能合约发送资金时,也可能发生网络钓鱼。 链下 扩散 当攻击者由于另一个协议中的
黑客
攻击
造成的漏洞而利用一个协议时。 扩散的内容还包括与其他协议中的黑客行为密切相关的黑客行为。 链上 服务器受损 当攻击者侵入由协议拥有的服务器,从而破坏协议的正常工作流程或获取知识以进一步利用该协议时。 链下 钱包黑客 当攻击者利用提供托管/钱包服务的协议并随后获取有关钱包操作的信息时。 链下 价格操纵黑客 当攻击者利用智能合约漏洞或利用有缺陷的预言机无法反映准确的资产价格时,就会促进数字代币价格的操纵。 链上 智能合约开发 当攻击者利用智能合约代码中的漏洞时,通常会授予对协议和代币传输的各种控制机制的直接访问权限。 链上 私钥泄露 例如,当攻击者获取用户私钥的访问权限时,这可能是由于链下软件泄漏或故障而发生的。 链下 治理攻击 当攻击者通过获得足够的影响力或投票权来操纵具有去中心化治理结构的区块链项目时,可以制定恶意提案。 链上 第三方受损 当攻击者获得对协议使用的链下第三方程序的访问权限时,该程序提供的信息稍后可用于漏洞利用。 链下 其他 该攻击要么不属于上述任何类别,要么没有足够的信息对其进行正确分类。 链上/链下 根据Gimenez-Aguilar的说法,无论是链上还是链下漏洞都存在严重的问题。“从历史上看,大多数DeFi
黑客
攻击
都源于智能合约设计和实施上的漏洞 —— 我们检查的受影响合约中有很大一部分要么没有经过任何审计,要么经过的审计不足,”她解释了链上的漏洞。“另一个显著的趋势是由于私钥被 compromise 而导致的攻击增加,这凸显了在某个给定区块链之外改进安全实践的重要性。” 事实上,数据显示,Gimenez-Aguilar描述的链上和链下漏洞 —— 特别是私钥被 compromise、价格操纵攻击和智能合约利用 —— 都导致了2023年的黑客损失。 来源:Halborn 总体而言,链上漏洞助长了 2023 年的大部分 DeFi 黑客活动,但正如我们在下图中看到的那样,这种情况在这一年中发生了变化,私钥受损在第三和第四季度推动了更大比例的
黑客
攻击
。 来源:Halborn 从逐次
黑客
攻击
的角度来看,源自扩散(链上)的
黑客
攻击
最具破坏性,损失中位数为 140 万美元。 治理攻击(链上)、内部攻击(链下)和私钥泄露(链下)紧随其后,这三者的
黑客
攻击
价值中值约为 100 万美元。 来源:Halborn 总体而言,数据提供了乐观的理由。2023年从DeFi中被盗的原始价值的下降,以及在2023年内由链上漏洞驱动的
黑客
攻击
的相对下降,表明DeFi运营商可能正在改进智能合约安全性。“我确实认为DeFi协议中安全措施的增加是减少与智能合约漏洞相关的
黑客
攻击
数量的关键因素。如果我们将今年由价值前50位的
黑客
攻击
与以前的
黑客
攻击
进行比较(Halborn的Top 50黑客报告中研究过),那么从总损失中损失的百分比就会从总体的47.0% 减少到 18.2%。然而,价格操纵攻击的比例几乎保持不变,约为总价值的 20.0%。这表明,在进行审计时,协议还应考虑它们与整个DeFi生态系统的互动,”Gimenez-Aguilar说道。然而,她还强调,由私钥被 compromise 等攻击向量驱动的
黑客
攻击
增长表明,DeFi运营商必须超越智能合约安全性,解决链下漏洞:“进行与以前相同的比较,与被 compromise 私钥有关的损失从 22.0% 增加到 47.8%。”如上所示,链上和链下的漏洞都可能具有高度破坏性。 然而,Gimenez-Aguilar 也承认,DeFi
黑客
攻击
损失的下降可能部分是由于 2023 年 DeFi 活动总体减少的原因,这可能简单地减少了
黑客
攻击
的 DeFi 协议数量。总锁定价值(TVL),衡量 DeFi 协议中持有或抵押的总价值,2023 年全年都在下降,这是继 2022 年中期急剧下降之后的情况。 来源:DeFiLlama 我们不能确定 DeFi
黑客
攻击
的下降主要是由于更好的安全实践还是整体 DeFi 活动下降 —— 最有可能是两者的混合。但是,如果
黑客
攻击
的减少主要是由整体活动的减少引起的,那么观察 DeFi
黑客
攻击
是否会随着另一轮 DeFi 牛市再次上升将很重要,因为这将导致更高的 TVL,从而为黑客提供了更大的 DeFi 资金池进行攻击。 无论如何,DeFi 运营商都应采取措施提高安全性。容易受到链上失败影响的 DeFi 协议可以开发监视与经济风险和先前平台损失相关的链上活动的系统。例如,Hypernative 和 Hexagate 等公司生产定制的警报以防范和应对网络攻击,这有助于平台更好地保护与桥接等第三方的集成,并与可能受到威胁的客户进行沟通。易受链下失败影响的平台可能会努力减少对中心化产品和服务的依赖。 2023 年,朝鲜入侵的加密平台数量比以往任何时候都多,但窃取的总量却比 2022 年少 近年来,与朝鲜有关的
黑客
攻击
呈上升趋势,网络间谍组织如 Kimsuky 和 Lazarus Group 利用各种恶意手段获取大量加密资产。在2022年,与朝鲜有关的黑客窃取的加密货币达到了约17亿美元的最高水平。在2023年,我们估计被窃取的总金额略高于10亿美元,但正如我们下面所看到的,
黑客
攻击
的数量达到了20起 - 创下有记录以来的最高纪录。 我们估计,与朝鲜有关的黑客在2023年从 DeFi 平台窃取了约4.28亿美元,并且还瞄准了中心化服务(窃取了1.5亿美元)、交易所(窃取了3.309亿美元)和钱包提供商(窃取了1.27亿美元)。 2023 年,朝鲜针对 DeFi 协议的攻击显著减少,这反映了我们上面讨论的 DeFi
黑客
攻击
的整体下降。 案例研究:朝鲜的钱包漏洞 在2023年6月,成千上万 Atomic Wallet 的用户(一个非托管的加密货币钱包服务)成为了
黑客
攻击
的目标,导致估计的损失为1.29亿美元。FBI后来将此次攻击归因于与朝鲜有关的黑客组织 TraderTraitor,并表示 Atomic Wallet 的利用是一系列类似攻击的第一步,包括同月晚些时候的 Alphapo 和 Coinspaid 攻击。尽管攻击的具体细节仍不清楚,但我们使用了链上分析来查看在初始攻击之后资金的流向,我们将其分为四个阶段。 在第一阶段,攻击者进行了跨链操作 — 将资产从一条区块链转移到另一条,通常是为了混淆非法获得的资金流向 — 通过以下三种方法将资金转移到比特币区块链上: 将资金发送到中心化交易所。尽管我们无法继续追踪资金在转移到中心化服务后的链上移动情况,但我们在这种情况下知道从 Atomic Wallet 偷来的资金已在中心化交易所转换为比特币,因为我们从其他经常合作的可信来源那里收集到了情报。 将资金发送到跨链桥,然后可以将其移动到比特币区块链。 将资金发送到包装的以太坊(wETH)合约,然后通过 Avalanche Bridge 转移到比特币区块链。 Chainalysis Reactor 图表下方显示了第三种方法,即被盗资金(当时为以太坊)在到达 Avalanche Bridge 并转换为比特币之前,经过了多个中间地址。 在第二阶段,攻击者将被盗资金发送到 OFAC 制裁的 Sinbad,提供混合器服务,可以模糊链上交易细节,先前已被朝鲜的洗钱分子使用。然后,攻击者从 Sinbad 提取了资金,并将其转移到比特币的整合地址。 在第三阶段,攻击者的洗钱策略几乎完全转向了 Tron区块链,而不是比特币区块链。攻击者通过以下一种方法跨链到 Tron 区块链: 将资金发送到 Avalanche,通过 Avalanche 桥跨到 Tron 区块链。 将资金发送到中心化服务,然后将其转移到 Tron 区块链。 通过其他混合的加密货币或隐私增强服务发送资金,以进一步混淆资金流向,然后将其转移到 Tron 区块链。 在第四和最后阶段,攻击者将资金存入 Tron 区块链上的各种服务。其中一些资金通过 Tron 的 JustWrapper Shielded Pool 进行混合,而另一些最终被发送到疑似属于场外交易商的高活跃 Tron 地址。 其他链上活动显示,从 Atomic 窃取的资金在转移到其他地方之前与其他来源的资产进行了合并,这可能与随后的 Alphapo 和 Coinspaid 漏洞有关。 加密货币黑客的未来 尽管2023年从加密平台窃取的总金额较之前几年显著减少,但攻击者在其攻击手法上变得日益复杂和多样化。好消息是,加密平台在安全性和应对攻击方面也变得更加复杂。 当加密平台在受到攻击后迅速采取行动时,执法机构将更有能力联系冻结资金所在的交易所以进行扣押,并联系资金流向的服务以收集有关账户和用户的相关信息。随着这些流程的不断改善,从加密
黑客
攻击
中窃取的资金很可能会继续减少。 来源:金色财经
lg
...
金色财经
2024-01-25
限制卖空!处理超2万亿美元股票交易的金融巨头突遭“
黑客
攻击
”
go
lg
...
后,最大的卖空股票促成者突然离线,“被
黑客
攻击
”。 (
黑客
攻击
,来源:ZeroHedge) EquiLend是一家促进卖空交易的公司,它运营着一个证券借贷平台NGT,该公司表示,NGT每月处理的交易超过2.4万亿美元。该公司由高盛和摩根大通等金融公司所有。该公司上周宣布,计划将多数股权出售给私募股权公司Welsh, Carson, Anderson & Stowe。 EquiLend成立于2001年,由包括高盛、摩根大通和贝莱德在内的10家最大的华尔街公司所有,旨在提供标准化的全球交易和交易后服务平台。其技术平台于次年上线。 证券借贷是华尔街银行交易部门的一项重要业务,因为对冲基金经常在卖空中借入股票,押注它们的价值下跌。例如,截至9月底,高盛已经借出了约550亿美元的证券。 EquiLend拥有330多名员工,为全球约190家客户提供集中的交易和交易后服务平台。它在北美、欧洲、中东和非洲以及亚太地区设有办事处。
lg
...
Sissi
2024-01-25
去中心化交易所之DKPSwap
go
lg
...
取您辛苦赚取的比特币,或者如果系统遭受
黑客
攻击
并丧失所有资金,您将面临风险。 对于许多用户来说,这种风险水平是可以接受的。他们选择信任那些有良好声誉、具备出色追踪记录和安全措施的交易平台,以减轻数据泄露的风险。 去中心化交易平台的运作流程 去中心化交易平台(DEX)与其中心化竞争对手之间存在明显的差异和相似之处。首先,我们可以看到用户可以选择不同类型的去中心化交易平台。这些平台共同之处在于订单都是在区块链上执行的(通过智能合约),而且用户无需将资金的保管权交给第三方。 虽然跨链DEX已经实现了某些操作,但最常见的情况是围绕单个区块链上的资产进行交易(如以太坊或币安链)。 链上订单簿 链上订单簿是一种在区块链上记录和维护的订单信息的系统。它透明、安全,并具有不可篡改的特性。用户可以提交订单,这些订单被写入区块链,并经过验证和确认后执行交易。链上订单簿的优点包括透明度、安全性和不可篡改性。然而,它也存在交易速度较慢、手续费较高和用户体验相对简化的缺点。综合而言,链上订单簿提供了一种可信赖的去中心化交易环境,但在一些方面仍有改进的空间。 链下订单簿 相较于链上订单簿模式,链下订单簿模式的去中心化交易平台在某些方面更加集中化。订单不再直接发布到区块链上,而是由某个中心化实体进行托管。 具体的托管地点取决于平台的设计。您可以委托一个中心化实体来全面管理订单簿。然而,这也带来了风险,因为恶意实体可能会利用这种机会操纵市场,例如通过抢先交易或篡改订单。 然而,链下订单簿模式也有其优势。例如,0x协议和其他部署在以太坊区块链上的ERC-20代币就是一个很好的例子。它们并非单个的去中心化交易平台,而是为各个"中继者"提供了管理链下订单簿的框架。通过使用0x智能合约和其他工具,主机可以进入组合式流动性池,并在用户之间中继订单。只有当匹配成功时,交易才会在链上执行。 从可用性的角度来看,链下订单簿模式相对更具优势。它们不像依赖链上订单簿的方法那样受到速度限制,因为它们不直接依赖于区块链。尽管交易必须在区块链上结算,但链下订单簿模式在速度方面仍然无法与中心化交易所相媲美。 自动做市商 (AMM) 自动做市商(Automated Market Maker,简称AMM)是一种在去中心化交易所中用于提供流动性的算法模型。相较于传统的订单簿交易模式,自动做市商 (AMM) 模型完全抛弃了这个"订单簿"概念,AMM模型采用了一种无需交易对手方的方式。 在AMM中,资金由智能合约来管理,而不是依赖于买方和卖方的挂单。该模型利用了一种算法来自动设置资产的买入和卖出价格,以及相应的流动性池。通常,AMM使用的算法基于一种数学公式,例如常见的是使用恒定乘积公式(Constant Product Formula)。 在AMM模型中,用户可以直接交易与流动性池中的资产。当用户进行交易时,他们的交易所需的资产将被添加到流动性池中,并从中获得相应的资产。这样的交易会导致流动性池中的资产比例发生变化,从而影响到后续交易的价格。 AMM模型的优势在于提供了更高的流动性和交易便利性,减少了对买方和卖方的依赖。它也促进了更广泛的资产交易,包括DKP CHIAN的DRC20代币等。 一些知名的AMM协议包括Uniswap、SushiSwap等,而DKPSwap借鉴Uniswap和SushiSwap交易所的优势,同时聚合了DKPBridge跨链桥,通过智能合约和流动性池实现了用户之间的直接交易,而无需中间人的干预,并为用户提供了便捷的交易环境。 去中心化交易平台 (DEX) 之优缺点 去中心化交易平台(Decentralized Exchanges,DEX)是在区块链上运行的交易平台,比如DKPSwap是在DKP CHAIN上运行的,兼容多链,与传统的中心化交易所相比,具有以下优点和缺点: 优点: 1. 去中心化:DEX不依赖中心化实体,所有交易直接在区块链上进行,消除了信任问题,用户可以完全掌控自己的资金。 2. 安全性:由于交易在区块链上进行,资金被存储在用户的钱包中,而不是交由交易所托管,因此DEX具有更高的安全性,减少了
黑客
攻击
的风险。 3. 透明度:所有交易和订单信息都是公开的,任何人都可以查看和验证,确保市场的透明度和公平性。 4. 去审查与隐私:DEX不需要用户进行身份验证或提供个人信息,保护用户的隐私,并允许匿名交易。 5. 去中介费用:DEX没有中间商参与,因此通常较低的手续费,使用户能够更经济高效地进行交易。 DEX 缺点: 1.用户体验:实际上,DEX的用户体验并不像传统交易所那样友好。中心化平台能够提供实时交易,不受区块确认时间的影响。对于不熟悉非托管加密货币钱包的新手来说,中心化交易所提供更容易上手的体验。如果您忘记了密码,只需重置即可恢复访问,但如果忘记了助记词,您储存在区块链上的资金将永久丢失。 2.交易量和流动性:中心化交易所上的交易量远远超过DEX。中心化交易所的流动性更为充裕。流动性衡量您能够以合理价格顺利买入或卖出资产的能力。在具有高度流动性的市场中,买价和卖价之间的差异较小,意味着买卖双方之间的竞争非常激烈。然而,在流动性较低的DEX市场中,您可能会很难找到愿意以合理价格交易资产的交易对。DEX相对较为小众,因此您希望交易的加密资产可能无法满足供应或需求。即使找到了符合条件的交易对,也可能无法以公平的价格进行交易。 费用:DEX的费用并非始终高于中心化交易所,但如果您的网络拥堵或您正在使用链上订单簿,可能会产生较高的费用。 近年来,随着技术创新,不断涌现各种去中心化交易平台,每一次迭代都吸取了过去的教训,旨在简化用户体验,建立更强大的交易场所。与加密数字货币一样,去中心化交易所也无需信任第三方,与自我主权意识相契合 未来,随着DKP CHAIN的底层技术不断迭代创新,将支撑大量的去中心化金融应用生态,包括DeFi、DEX、衍生品、借贷等等生态的崛起和传统金融机构的推动,基于链上的DEX的使用量急剧增长。如果这种势头持续发展,我们很可能会见证整个行业不断涌现技术创新的局面。 来源:金色财经
lg
...
金色财经
2024-01-24
下一阶段DeFi的关键支柱是什么?如何适应市场条件?
go
lg
...
采用的主要障碍。 大多数 DeFi
黑客
攻击
都是不对称事件,其中很大一部分协议的 TVL 丢失。 这些
黑客
攻击
和原生 DeFi 收益率的下降相结合,极大地阻碍了投资者。 尽管存在这些挑战,DeFi v1 仍然取得了巨大的成功。 该生态系统成功地承受了极其恶劣的市场条件,保持了强劲的采用水平和充满活力的社区。 但 DeFi 的下一阶段能否适应新的市场条件和实现主流采用所需的技术创新? 为了使技术趋势的第二次迭代获得比其前任更高的采用水平,要么市场条件需要改变,要么技术必须发展以吸引新一代客户。 就 DeFi v2 而言,我们可以将其采用里程碑分为三个部分: 开发人员构建新的 DeFi 协议和应用程序; 散户投资者通过钱包和交易所访问 DeFi; 机构投资者使用 DeFi 来实现更复杂的用例和规模。 面向开发人员的 DeFi v2:更细粒度和新的原语 对于开发者来说,DeFi 的这个新阶段受到有影响力的趋势的控制。 协议正在从整体结构过渡到更小、更细粒度的基元。 我在最近的一篇文章中将这一运动称为“DeFi 微原语”。 像 Morpho Blue 这样的协议使贷款原子原语能够组合成复杂的功能。 此外,DeFi v2 开发人员将受益于 EigenLayer 或 Celestia/Manta 等新的独特生态系统的出现,为 DeFi 中的新金融原语提供新的画布。 这些新生态系统的早期创新者包括 Renzo 或 EtherFi 等协议。 面向机构的 DeFi v2:风险管理、结构性产品 DeFi v1 的机构采用主要是由加密货币公司推动的。 为了实现这一目标,DeFi v2 必须通过强大的金融服务来补充其关键原语,以降低机构的进入门槛。 可以说,风险管理应该成为 DeFi v2 的原生原语,使机构能够准确地对 DeFi 中的风险回报进行建模。 这可能会带来更复杂的风险管理服务。 DeFi v2 架构的粒度不断增加也意味着机构的采用面临更大的挑战。 为了解决这个问题,微基元需要合并到高阶结构化协议中,以提供机构所需的复杂性和稳健性。 保证金贷款、保险或信贷等服务是机构解锁下一阶段 DeFi 所必需的。 提供跨不同协议收益并结合风险管理和借贷或保险机制的 DeFi 金库是适合机构框架的结构化产品的一个例子。 监管仍然是机构采用 DeFi 的 X 因素。 然而,如果没有风险管理和保险等制度原语,周全的监管框架几乎是不可能的。 如果没有他们,强力监管可能是唯一的选择。 从这个角度来看,在 DeFi v2 中构建机构级能力不仅是为了提高采用率,也是为了减轻该领域的生存风险。 面向散户的 DeFi v2:用户体验和更简单的服务 散户投资者是受 DeFi 市场动荡影响最严重的人群。 然而,新生态系统的出现一直在稳步吸引散户投资者回归。 尽管存在这种趋势,DeFi 仍然是一个加密货币市场。 对于大多数散户投资者来说,使用 DeFi 协议仍然是一个陌生的概念,而 DeFi 原语的粒度使其更具挑战性。 DeFi 中众所周知的秘密是,改善用户体验对于用户采用至关重要。 然而,在考虑用户体验时,我们可以比仅仅简化与 DeFi 协议的交互更雄心勃勃。 过去五六年来,钱包体验基本保持不变。 将 DeFi 作为核心组件的钱包体验对于提高散户采用率是必要的。 此外,散户投资者与 DeFi 协议的交互应该通过更简单的原语进行抽象,不需要他们成为 DeFi 专家。 想象一下,无需与 Aave 或 Compound 等协议交互,只需单击一下即可请求具有适当级别的抵押品和保护机制的贷款。 DeFi 中的用户体验是一个显而易见的问题,但需要立即引起关注。 宏观经济条件和加密货币市场的现状正在融合,推动 DeFi 进入新阶段。 DeFi v2 应该结合更精细和可组合的金融原语,以便开发人员创建新的协议,为机构提供强大的金融服务,并提供更好的用户体验,消除散户投资者的采用障碍。 虽然 DeFi 第一阶段主要是由人为的金融激励推动的,但 DeFi v2 应该更加实用驱动、有机且更简单,以验证其作为传统金融并行金融系统的可行性。 来源:金色财经
lg
...
金色财经
2024-01-24
《万物通证》节选:NFT的前景和危险
go
lg
...
误的人,甚至只是丢失在网络中。 相反,
黑客
攻击
或账户泄露可能会导致不可挽回的损失。 最后,细粒度数据控制和隐私方面存在挑战。 截至 2023 年中期,虽然数字钱包首先让用户控制哪些平台可以与其数字资产进行交互,但这种访问通常是全有或全无:大多数可用的解决方案没有提供强大的机制供用户过滤平台对钱包内特定数字资产的访问。 与此同时,用户数字资产的底层数据通常在区块链上完全公开。 这限制了 NFT 以及更广泛的加密技术在医疗保健等隐私关键应用中的使用。 但同样,解决方案正在开发中——这次是由钱包服务提供商开发的,他们可以从改进的可访问性和安全性中获益匪浅,因为这可以推动更广泛的消费者采用。 Scott 在 2021 年中期首次购买 NFT 必须使用加密货币完成,并且在一周内进行了多次失败的尝试,即使有一位亲密的朋友帮助他完成了整个过程。 相比之下,当 Reddit 于 2022 年秋季推出其收藏版头像时,该平台销售了超过 500 万个 NFT,许多用户使用信用卡付款,而且流程非常简单,以至于许多非 Web3 原生买家不知道他们正在与与此同时,许多具有更高程度的隐私和用户控制的 Web3 身份和数据管理解决方案正在开发中。 多样性、公平性和包容性 当然,获取 NFT 和其他数字资产并不纯粹是一个技术问题。 数字鸿沟普遍存在于社会经济、种族和地理领域; 尤其是对于加密技术来说,入门的成本和复杂性一直是许多人面临的障碍。 正如我们所提到的,2021 年繁荣时期的早期 NFT 通常需要使用加密货币才能购买,并且价格昂贵。 由此产生的消费群主要是富裕阶层,以及白人和男性。 然后,下一波 NFT 产品大体上直接迎合了这些消费者群体,进一步加剧了该领域多元化参与的挑战。 如果 NFT 产品和基础设施的创造者和消费者没有更广泛的代表性,该技术可能会变得倒退。 此外,科技行业一直在努力反映普通民众的劳动力代表性、企业领导力、就业情况以及投资对象,Web3 也不例外。 就像互联网一样,NFT 有潜力为各类人群创造价值。 特别是考虑到公共区块链的去中心化和开放性,原则上 NFT 空间有机会变得比之前的许多技术更加多样化——无论是在地理上(而不是仅仅锚定在少数拥有主导 Web 2 的国家)平台),以及参与人员。 但如果 NFT 产品和基础设施的创造者和消费者没有更广泛的代表性,这项技术可能会变得倒退。 这些包容性挑战解决起来很复杂,在我们撰写本文时,商业界正在继续解决(并与之斗争)。 我们并不声称拥有在 Web3 中创建更加多样化和代表性环境的灵丹妙药。 但解决这些问题的第一步是认识到它们的存在。 而且,特别是在 Web3 的背景下,我们很乐观——或者至少充满希望:由于 Web3 专注于去中心化访问和用户控制,它有可能颠覆传统的层次结构和权力结构。 例如,从规模上看,Web3 可能会改善跨性别、种族和社会经济界限的市场准入,因为它使创作者能够直接接触消费者。 同样,NFT 所支持的自下而上的社区建设可以帮助来自不同背景的人们创造见面和协作的空间。 我们认识许多来自弱势群体的 NFT 创作者和收藏家,他们也有同样的观点,并在 Web3 中找到了成功和归属感。 House of First 等公司正在支持多元化的 NFT 创作者,而 World of Women、People of Crypto 和 Miss O Cool Girls 等 NFT 品牌正在为代表性不足的群体提供 Web3 教育和机会。 许多 NFT 系列是由女性、非二元性别和 LGBTQIA+ 创作者创建的,也是为了支持这些创作者; 少数族裔; 土著群体; 残疾人社区; 神经多样性个体; 以及面临人道主义危机的人们。 因此,尽管到 2023 年,提高 NFT 领域的准入和机会公平性还有很长的路要走,但这些项目暗示了 NFT 最终可能实现的目标。 正如 World of Women 首席运营官 Shannon Snow 乐观地表示:“推动下一代网络不会一蹴而就,还有许多挑战需要克服。 然而,像 NFT 这样的创新…… 提供以公平和平等的形象重塑世界的机会”,特别是在进入创意工作市场方面创造公平的竞争环境。 监管 与此同时,与任何新颖的资产类别一样,NFT 也引发了监管方面的问题。 在基本层面上,甚至很难确定 NFT 是什么类型的资产——事实上,答案可能会因 NFT 的格式及其具体功能而异。 由于 Web3 专注于去中心化访问和用户控制,因此它有可能颠覆传统的层次结构和权力结构。 许多 NFT,例如那些仅仅授予数字艺术品或收藏品所有权的 NFT,具有狭隘的特征,使它们类似于商品或实物财产。 但一些 NFT 具有一系列特征,包括使它们类似于商品和证券的特征; 鉴于商品和证券市场的监管方式不同,后一类 NFT 活跃的二级市场引发了重大的监管和政策问题。 在撰写本文时,理清各种类型的 NFT 以及如何对它们进行监管和征税的挑战仍在继续。 当然,事实上 NFT 资产可能会发展并具有新的功能,这使得这个难题变得尤其困难。 如果 NFT 一开始是一个简单的所有权记录,但后来开始根据创建者的各种产品支付股息,它是否会从商品转变为证券——如果是这样,需要什么样的注册、披露和客户身份跟踪流程? 奖励的形式也很重要——向音乐会门票的重复购买者发放数字音乐 NFT 作为奖励与向这些门票持有者支付音乐会收入的一部分是非常不同的。 除此之外,更广泛的加密生态系统层面还存在监管挑战,例如确定强制执行哪些类型的消费者保护以及如何执行(以帮助解决上一节中描述的问题)。 同样,需要弄清楚 NFT 应如何与有关所有权和财产(尤其是 IP [知识产权])的现有规则互动。 去中心化 最关键的是,在某些方面,Web3 将真正支持多大程度的去中心化还有待观察。 聚合计算能力和数据存储的需求可能会导致 NFT 和其他数字资产基础设施的中心化。 还有人担心,即使基础设施能够高度去中心化,应用程序层也可能会出现平台中心化和市场力量——就像 Web2 中那样。 一些人推测,开发直观、可访问的钱包和其他支持 Web3 的平台的需求将推动一种新的中心化形式,集中在具有最佳消费者体验的平台上。 很有可能,这一运动甚至可能是由现有的 Web2 巨头领导的。 (当然,Facebook 转型为 Meta,正试图引领这一潮流。) 在早期的 NFT 市场中存在一些这种中心化的例子——例如,在某个时刻,许多平台通过参考顶级 NFT 交易平台之一 OpenSea 来展示与 NFT 相关的图像和其他媒体。 正如企业家兼计算机安全专家 Moxie Marlinspike 在 2021 年底观察到的那样,当 OpenSea 以侵犯版权等为由删除 NFT 集合时,其他地方的图像引用就中断了。 但即便如此,有迹象表明,赋予个人对其数字资产的控制权仍然对市场结构产生影响。 到 2022 年底,OpenSea 已经有了几个主要竞争对手,所有这些竞争对手都是通过使用用户 NFT 交易历史的公共区块链记录来为选择转换平台的活跃交易者提供奖励。 只需将一个人的数字钱包连接到不同的交易网站就可以轻松进行切换,因此,任何单个平台都很难主导市场。 与此同时,当 Web2 巨头 X(以前的 Twitter)首次涉足 Web3 世界时,它必须接受用户想要比以前不同级别的数据控制。 特别是,X 必须开放其平台,允许用户从自己的私人数字钱包连接和加载数据,而无需处理过度控制。 来源:金色财经
lg
...
金色财经
2024-01-24
投资比特币的风险有哪些
go
lg
...
以做到不记名且无法追踪?是否真的是不怕
黑客
攻击
而导致财富瞬间消失? 我个人比较疑惑的是:他们是因为抓获了黑客团队而追回的比特币?还是通过技术手段追回的比特币?这方面隐藏的风险,应该也是把比特币作为财富存储手段的一个巨大潜在风险所在。 关于比特币的风险: (1)在所有的比特币持有者中,虽然有一部分人不仅仅是为了赚取,而是为了收藏或者其他原因,但是还是有一大部分人是为了低买高卖从而获得高额的利润,这就导致了比特币市场的浓郁的投机气氛。 (2)没有理性分析,比特币价格更可能波动。在股市对股票交易的过程中,投资者在对股票进行判断的过程中通常是根据股票的基本面以及股票一些技术指标来对股票的未来趋势进行分析,但是比特币与股票的本质不同,使得投资者判断股票的方法并不适应与比特币的判断。再加上比特币是虚拟货币的这一特性,这就使得投资者在对比特币的行情进行判断时不能根据当下的国际以及国内的市场环境、相关行业的发展现在等层面分析方法的角度与比特币的价值进行判断及衡量。而且比特币的相关交易平台很少将之前的交易信息向投资者发布,使得投资者难以根据比特币的历史价格变化以及投资者持有个数方面来进行客观准确的判断。 (3)在国际比特币交易的市场环境下,供应关系的不断变化以及资金结构不均衡的现象是投资者在进行比特币交易是存在价格风险的根本原因。所以供求关系的不均衡是比特币交易时存在价格风险的核心因素,这就是市场供需弹性差异的幕后因素。 比特币市场的供给来自两个部分。首先,一部分是新的比特币,这些是直接从采矿获得的。由于开采成本相对比特币价格相对较低,供应相对价格不敏感,这表明,当价格上涨时,供应仅限于比特币的网络规则,价格下跌时,仍有盈利空间和供应空间。另一部分是存量比特币,它是相对于比特币的最新增值而言,也就是“二手”比特币。因为购买比特币的成本不同,供应的价格弹性也不同,比特币的库存数量是保证市场供应可以持续稳定的前提,所以就会使得比特币整体的供求关系处于不断变化之中。 投资者对于比特币的投资需求,投资回报需求,价值使用需求以及收集需求。其中,大部分的投资者都是投资回报的需求。这一需求就使得投资者对于比特币价格的波动十分敏感,导致比特币交易市场的整体投资需求以及价格变化的弹性较大。 所以大部分投资散户都会选择挖矿,因为挖矿投资风险小,收益大! 公众号:小胡说挖矿
lg
...
用户1704156755842cq0
2024-01-22
金色百科 | 什么是加密货币对冲基金 它们如何运作?
go
lg
...
,引发了人们对欺诈和舞弊行为的担忧。
黑客
攻击
和安全漏洞等运营风险使管理变得更加复杂。 高额的管理费用和绩效费用会显著影响整体回报。 市场对基于情绪的快速且不可预测的变化的敏感性增加了另一层不确定性。 此外,进入加密货币对冲基金的机会受到较高的准入门槛的限制,排除了更广泛的投资者群体。 此外,这些基金采用的有争议的投资策略涉及利润收入最大化与风险管理之间的平衡。 该基金的回报与其收益率密切相关,由于预期回报与相关风险之间固有的权衡,促使客户采取保守的投资方式。 六、加密对冲基金的安全性 强大的风险管理和网络安全措施对于加密货币对冲基金降低市场风险并防范黑客和欺诈等威胁至关重要。 投资加密货币对冲基金会给投资者带来固有的风险,从市场波动到监管不确定性。 为了保护投资者免受潜在损失,加密货币对冲基金的有效风险管理策略至关重要。 这涉及彻底的分析、多元化和战略性资产配置,以减轻市场波动。 此外,基金需要强有力的网络安全措施,以保护投资者的资产免受黑客、欺诈和未经授权的访问等潜在威胁。 实施安全存储解决方案和加密协议以及采用密钥管理最佳实践是加强基金安全状况的关键步骤。 除了基金层面的风险管理外,个人投资者还可以通过采取审慎的做法来增强安全性。 实施强大的密码保护、启用双因素身份验证和定期更新软件是重要步骤。 此外,采用信誉良好的钱包和交易所、对投资平台进行尽职调查、随时了解新出现的威胁并遵守法规是全面安全方法不可或缺的组成部分。 来源:金色财经
lg
...
金色财经
2024-01-22
投资比特币有哪些风险
go
lg
...
以做到不记名且无法追踪?是否真的是不怕
黑客
攻击
而导致财富瞬间消失? 我个人比较疑惑的是:他们是因为抓获了黑客团队而追回的比特币?还是通过技术手段追回的比特币?这方面隐藏的风险,应该也是把比特币作为财富存储手段的一个巨大潜在风险所在。 关于比特币的风险: (1)在所有的比特币持有者中,虽然有一部分人不仅仅是为了赚取,而是为了收藏或者其他原因,但是还是有一大部分人是为了低买高卖从而获得高额的利润,这就导致了比特币市场的浓郁的投机气氛。 (2)没有理性分析,比特币价格更可能波动。在股市对股票交易的过程中,投资者在对股票进行判断的过程中通常是根据股票的基本面以及股票一些技术指标来对股票的未来趋势进行分析,但是比特币与股票的本质不同,使得投资者判断股票的方法并不适应与比特币的判断。再加上比特币是虚拟货币的这一特性,这就使得投资者在对比特币的行情进行判断时不能根据当下的国际以及国内的市场环境、相关行业的发展现在等层面分析方法的角度与比特币的价值进行判断及衡量。而且比特币的相关交易平台很少将之前的交易信息向投资者发布,使得投资者难以根据比特币的历史价格变化以及投资者持有个数方面来进行客观准确的判断。 (3)在国际比特币交易的市场环境下,供应关系的不断变化以及资金结构不均衡的现象是投资者在进行比特币交易是存在价格风险的根本原因。所以供求关系的不均衡是比特币交易时存在价格风险的核心因素,这就是市场供需弹性差异的幕后因素。 比特币市场的供给来自两个部分。首先,一部分是新的比特币,这些是直接从采矿获得的。由于开采成本相对比特币价格相对较低,供应相对价格不敏感,这表明,当价格上涨时,供应仅限于比特币的网络规则,价格下跌时,仍有盈利空间和供应空间。另一部分是存量比特币,它是相对于比特币的最新增值而言,也就是“二手”比特币。因为购买比特币的成本不同,供应的价格弹性也不同,比特币的库存数量是保证市场供应可以持续稳定的前提,所以就会使得比特币整体的供求关系处于不断变化之中。 投资者对于比特币的投资需求,投资回报需求,价值使用需求以及收集需求。其中,大部分的投资者都是投资回报的需求。这一需求就使得投资者对于比特币价格的波动十分敏感,导致比特币交易市场的整体投资需求以及价格变化的弹性较大。 所以大部分投资散户都会选择挖矿,因为挖矿投资风险小,收益大!关注小胡说挖矿
lg
...
胡18086645471
2024-01-22
微软:
黑客
攻击
势将造成一定程度的扰乱
go
lg
...
务系统在上周五(1月12日)遭遇大规模
黑客
攻击
。小部分公司客户邮件账户被攻击。没有证据显示黑客取得了客户资料或者系统源代码。
黑客
攻击
势将造成一定程度的扰乱。迄今为止,上述事件尚未对公司运营带来显著影响。
lg
...
金融界
2024-01-20
上一页
1
•••
62
63
64
65
66
•••
183
下一页
24小时热点
周评:AI大屠杀!全球风险资产几乎崩溃,美国政府停摆创史上最长 美联储“摸黑前行”
lg
...
中国最新数据很意外!10月CPI超预期重回增长,PPI连续三年处于负值
lg
...
金市展望:美国停摆创史上最长记录!4000大关成黄金心理防线,关键变量是TA
lg
...
下周展望:政府停摆让市场愈发焦虑!美国经济数据仍“断档”,中欧都有大事
lg
...
日经:在巨额债务下,中国坚持推进国内外的高铁项目
lg
...
最新话题
更多
#AI热潮:从芯片到资本的竞赛#
lg
...
28讨论
#SFFE2030--FX168“可持续发展金融企业”评选#
lg
...
36讨论
#VIP会员尊享#
lg
...
1989讨论
#比特日报#
lg
...
14讨论
#Web3项目情报站#
lg
...
6讨论