讨论|揭秘 DeFi 史上最大盗币事件,用户资产安全谁来保障?

作为普通用户,我们怎么保护好资金资产避免遭受这种影响?

我想替安全审计的小伙伴正名下,安全审计对项目方是必不可缺的这一点毋庸置疑。也可以看一些项目方公开的安全审计报告,有报告里会有一些审计人员提前发现的高风险漏洞,并协助项目方修复的。
只能说任何一个产品都没有绝对的安全,安全人员尽最大可能的让安全问题收敛,风险降到最低。

2赞

get

刚刚看到消息maker dao遭受攻击,说明资产遭受攻击的概率是不可忽视的,那作为用户怎么选择平台呢?

最近这种漏洞事件频出,是否需要给一些黑客奖励,以便寻找这些漏洞?

2赞

另外还有3.7亿归还了吗?

2赞

请问如何黑客不归还资产,那受害者怎么办?可以问Poly索赔不?

2赞

首先要选择知名项目方, 大项目方的技术团队能力都是很不错的,相应的设计和开发规范以及三方的审计流程也相对完备。
第二点,对于普通用户建议不要将资产放在一个篮子里,要多选几个优质项目,进行资产配置,从而降低风险。

这次的盗币更像是一场自导自演的事件

网传是合约漏洞的问题,给了攻击者机会。那么这次该由谁负责呢?项目方还是审计公司?管理权限的漏洞,审计公司难道就没有明确的指出吗?这对投资者来说是非常危险的事情,这让DFEI遭遇到了沉重的打击。在这个去中心化金融当中,安全无疑是最重要的。

1赞

黑客表示“盗走是为了好玩,对金钱不是很感兴趣!我知道人们受到攻击时会很痛苦,但他们不应该从这些黑客中学到一些东西吗?”

我只能评论四个字:盗亦有道。

其实这件事挺复杂的,但如何确保安全才是最重要的,在defi世界里只要稍微不稳定的项目就会受到大量攻击,这只是个开始,DEFI是否会真正成长起来,拭目以待吧。

我就想问,项目试过了审计的,怎么会审计之后还会出现被盗 的问题,这到底是不是自导自演有待考之,如果是自导自演他的意义有有何在?最主要的问题就是 过了审计的项目都还出现被盗的问题,那么我们以后对审计了的项目是不是也是有待考察呢?

我想问的是普通用户怎么避免去参与到这种安全漏洞存在的项目,毕竟很多用户都不会去看项目方源码,就算看也没这个实力,都是在项目方宣传的天花乱坠的时候就抱着信心和资金进去了,一旦遇到现在这种黑客攻击的情况,就会担心不已,害怕资金丢失,然后各种维权演变到被各地关注,然后打击区块链~

这次盗窃是否反映了 defi其实非常不安全?还是蛮荒时代?defi审计是不是形同虚设?去中心是不是伪命题?defi团队轻易调用数亿资金是不是权力太过缺乏监管?

最近几个月安全事件频发,这不仅让普通用户对区块链行业产生恐惧心理,都感觉自己立于危墙之下,说不定哪一次就是自己遭殃咯,这也让许多人望而却步,给行业进步带来了很大的影响。黑客攻击事件频频爆出,每个项目方为什么就不能杜绝后患呢?还是自己故意留下后门,再来一曲自导自演?或是内外勾结发不义之财呢?不做行业的败类,要做行业的榜样,为社会创造价值,为人类进步做出贡献,这才是“人类”的正道!路过的朋友顺便点个赞吧,谢谢啦!