「耳朵财经」| 交易所和公链们真的安全吗?,对话


「耳朵财经」| 交易所和公链们真的安全吗?,对话
文章图片
整理小玲儿
出品耳朵财经
4月22日 , 《耳朵财经》在区块链长征社群完成了第三期区块链长征线上版活动 , 本次线上活动邀请到了Dfund管理合伙人杨林苑、零时科技CEO邓永凯、泰肯星球创始人斑马三位嘉宾与耳朵财经采访人员小玲儿共同进行了《交易所和公链们真的安全吗?》的圆桌对话 。
以下是对话内容:
问题1:近日 , 黑客攻击Lendf.Me盗走价值约2500万美元的加密资产 , 但后来又归还 , 请问各位嘉宾如何看待此事件?
杨林苑:这个Lendf.Me被黑客攻击事件 , 我们觉得过程和结果可以说是悲欣交集 。
喜的是资产追回挽回了损失 , 悲的是去中心化Defi还是得靠中心化的公安介入追讨和保护被盗资产 。 别闹 , 只要你还有肉身和法币账户 , 那就抓你没商量 , 冻你不解释 。
Defi从2019年以来的发展可谓是暗流涌动 , 锁定价值屡创新高 。 广义的Defi的确可开展更多无需许可的金融服务 , 节省很多摩擦成本 , 可以覆盖传统金融没有覆盖的领域 , 但理想很丰满 , 现实很骨感 。 它眼下最大的困境是流量 , 因为使用门槛高、利率机制复杂 , Defi无法大规模吸引新增用户 , 更多的还是存量厮杀 。
?而Cefi的界面对用户更友好 , 对更多现实场景的问题更具可操作性 , 故获得了快速蓬勃发展 。 但Cefi从长期看面临业务边际的问题 , 它到底是扮猪吃老虎还是天外飞仙?这两者并非完全是竞争关系 , 它们一定会在未来某个临界点出现合作和混合机制 , 去中心化还需循序渐进 。
邓永凯:杨总的分享很精彩 , 那我从技术和安全角度简单分析一下此次事件 。
本次事件发生当日 , 我们就对攻击事件进行了复盘和分析 。 当晚 , 这个黑客返还了少量的数字货币 , 而且还给项目方留言:BetterFuture 。 第二天 , 项目方联合社区 , 包括安全机构以及警方对这次事件展开彻底调查 。
【「耳朵财经」| 交易所和公链们真的安全吗?,对话】最后警方联合交易平台获取到了攻击者的IP地址 , 但是具体IP地址 , 属于谁 , 还需要进一步溯源验证 。 但总而言之 , 这次攻击事件有惊也有喜 , 让很多人认识到了区块链安全的重要性 , 以及区块链安全事件导致的危害力度 , 也让很多安全从业者第一次见到1.7亿人民币被盗又返还的历史事件 。 但其实在黑客攻击事件中 , 类似这种盗走资产还返还的攻击事件 , 几乎少有 , 当然这背后也有很多团队做出了很大贡献 。
斑马:感谢杨总和邓总的精彩分享 。 简单说一下我的一些看法 。
我觉得跟资产强相关的行业 , 特别是资产透明化的新兴行业 , 被盗是必然事件 , 归还是偶然事件 , 涉及到资产安全 , 永远没人敢说100% 。
这次被盗又归还 , 其实很奇葩 。 我看了各种跟踪报道 , 包括刚才邓总说的黑客的IP地址泄露了 , 可能是怕受到法律的制裁 , 所以才归还资产 。 这在区块链行业里也纯属偶然事件 , 是很幸运的 。
从行业发展来看 , 每一次的被盗事件能促进整个行业的发展 , 只有经历过历史检验的行业才能茁壮成长 。 资产被盗再归还对这个项目来说 , 短期也是好事 , 因为在资金上没有太大损失 。 但从长期来看 , 如果这个项目没有在安全进行全面升级 , 它则可能会失去用户的信任 。
至少在目前现阶段我个人还是倾向于Cefi 。 说句实在话 , 作为投资者 , 万一发生安全事故 , 至少能找到项目方维权 , 有钱的还能赔得起 , 可以挽回一些损失 。
问题2:除了公链 , Upbit、币安等交易所也都被黑客攻击过 , 甚至Mt.Gox交易所因被盗而倒闭 。 如此 , 交易所也不安全 , 但投资者可以采取哪些措施以避免交易所被盗而带来的损失?
杨林苑:安全是底线 , 对交易所的运营和技术实力都是挑战 。 投资者事后能采取措施其实并不多 , 更多的是事前的预防以规避风险 , 有三个选择:


推荐阅读