區塊鏈產業

📣『韭菜們集合了!』台灣區塊鏈10大 PODCAST聲友會大集合~📣

台灣區塊鏈必追的 10大PODCAST (出處:動森之友遊戲畫面)

區塊誌/編輯

『韭菜們集合了~區塊鏈聲友會來了!』

在遊戲『動森之友會』中,有好的鄰居支持相當重要。同樣的,對一個剛入門的新手韭菜來說,有老司機指點帶路,必定可以少走許多冤枉路。為讓韭菜們早日脫魯,本文整理出『10 個台灣必追的區塊鏈Podcast 聲友會』清單,相信可以幫助到千千萬萬個徬徨無助的韭菜小魯們阿!

這些Podcast 都是由區塊鏈老司機建立,用聲音應援你,讓你在學習區塊鏈的路上不孤單! 如果不知道怎麻選擇,本文還提供『韭菜親和度』指標 作為選擇聆聽時的參考喔~快來看有哪些Podcast 入選吧!

希望每個人都能少走彎路,早日晉升老司機

區塊夜未眠 (What the Block)

韭菜親和度: 😃 😃 😃 😃 (四顆笑臉為最容易入手,逐次遞減)

一句話簡介
WTB希望透過聲音or影像,用更白話、輕鬆的方式,帶領更多人進入區塊鏈的世界。
節目主持人
Laura 柳柳 :手榴彈公關共同創辦人/ 柳柳’s 區塊筆記社群主
Alvin 洪肇男:區塊鏈熱門文章作者/ OkEx 員工

收聽我們
Spotify https://pse.is/SFL47
FIstory https://pse.is/R3UUL
Apple Podcsst https://pse.is/S4V54
鼓勵打賞
https://pay.firstory.me/user/wtb

試聽 EP0文章 https://www.wtblock.social/podcast/ep0/

推薦理由:兩位主持人皆為幣圈早期參與者與業界人士。從自身經驗出發,能夠以韭菜同理心分享(他們都是)並介紹區塊鏈相關的大小事,值得期待。總之,隱約有種『不度韭菜,勢不成佛』救世氣魄與眾生結緣,目前已經很難再找到具備顏值又勇往直前的勸世組合,簡直就是神一般的存在。

看更多=>『區塊夜未眠』FB 粉專 / 網站

DeFi 週報專家來訪

韭菜親和度: 😃 😃 😃

一句話簡介:
邀請 DeFi 產品創辦人錄製專訪 ,分享最新產品與行業動態。
主持人:
訂閱
SoundCloud :
https://soundcloud.com/weekly-defi/

推薦理由: 邀請第一線創辦人專訪,適合想了解DeFi 產品發展歷辛的朋友收聽。專業、第一手乾貨。

看更多 => DeFi 週報 網站

一姐蝦妹談產業

韭菜親和度: 😃 😃 😃 😃

一句話簡介:
2020 最具色彩的女力頻道。深入淺出產業觀點,掌握專業知識並將趨勢帶入生活
主持人:
Yvonne : 穀神登豐創投基金合夥人 | 在 Ceres Capital 創辦人
Charlotte: 區塊客公關 | 一姐蝦妹談科技博客主持人
收聽我們:
https://soundcloud.com/blocktrend
鼓勵打賞:
https://pay.firstory.me/user/YCFintech

試聽:Y C Fintech EP17: 新科技要具備的殺手級應用? (Apple Podcast)

推薦理由:一姐Yvonne 在產業與創投界累積豐沛人脈與經歷,能以十分務實的角度建議新創團隊如何面對投資人與pitch,增加成功機率。蝦蝦與Yvonne關注女性議題,談論女性在職場上的奮鬥與成功案例,也希望正視女性自身情慾,走出父權價值枷鎖。

區塊勢

韭菜親和度: 😃 😃 😃 😃

一句話簡介:說人話的區塊鏈內容
主持人:許明恩 區塊勢創辦人 | 區塊鏈電子報與線上課程作者
收聽我們:
https://soundcloud.com/blocktrend

推薦理由:用易懂的文字平鋪直敘,向來是明恩表達內容的優點與特色。Podcast 多以人物專訪為主,時常專訪到業界頭部的人物。對產業議題掌握度也相當敏銳,值得關注。

今天就用得上的 數位科技必修課

韭菜親和度: 😃 😃 😃

一句話簡介: 課程中心思想:改變是唯一不變得真理。關於數位科技/數據識讀等相關議題的系列課程。
主持人: 明日科技法律事務所 主持 王琍瑩律師
收聽我們: https://nextandnexus.com/category/podcast/

試聽: 00 說在前面:數位科技的前世今生

推薦理由: 王琍瑩律師擔任業界法務與律所豐富的資歷,加上長期於新創圈知名加速器輔導新創團隊的經驗,對於數位科技於產業中的落地發展與監管力道的平衡,有非常多屬於自身的觀察與理論。這種觀念上的轉換與傳授,對於關注數位轉型浪潮的讀者,會是十分受用的內容。

寶博朋友說 BBFT

韭菜親和度: 😃 😃 😃 😃

一句話簡介: 新奇/科技/娛樂/創新 都在寶博朋友說
主持人: 葛如鈞 (寶博) 區塊鏈夢想家與前瞻科技傳教士
收聽我們: 寶博朋友說

推薦理由:你很難追上寶博現在正在玩什麼新科技,通常只有再他寫文章向外界報告,或是在podcast 中聽到他幹了什麼新奇有趣的事物。從翻新Apple 電腦到區塊鏈卡牌,變身區塊鏈商戰電影中某公司老闆,或者VR又做出了怎樣互動的專案。總之,你唯一能跟上進度的方法,就是訂閱他的Podcast,然後等待下一集出現時,哇一下!

區塊鏈女孩 youtube 頻道

韭菜親和度: 😃 😃 😃 😃

一句話簡介:
主持人: 區塊鏈女孩 (莎拉/ Chloe/小孟/ViVi/Belle)
試聽: 別再落後,2020必備的區塊鏈基礎知識!!【區塊戀女孩】
訂閱 (youtube): 區塊鏈女孩

推薦理由: 用女孩溫柔親切語氣與你分享故事,出道不久就頗受好評。區塊鏈女孩個別個性不同,像是Sarah 擔任律師又擔任網紅,想追上Sarah 的智慧,宅宅們可能要先升級一下CPU。影片點閱率都很驚人,也說明他們受歡迎的程度。

有物報導

韭菜親和度: 😃 😃 😃

一句話簡介:探討火熱的區塊鏈與比特幣相關議題
主持人:有物報告創辦人周欽華
來賓:源鉑資本胡一天 奥丁丁創辦人 王俊凱
訂閱:
不改變就淘汰,金融業請擁抱創新的區塊鏈技術吧!

推薦理由:有物報告是台灣第一間付費訂閱制媒體,有物相信透過付費模式,能夠專心服務讀者,提供高品質的閱讀體驗。 這系列請到兩位早期投入台灣區塊鏈的先驅,暢談全球區塊鏈的趨勢與台灣可能的機會,並探討如何跟金管單位如何合作等實務議題。

區塊先生 Youtube 頻道

韭菜親和度: 😃 😃 😃

一句話簡介:區塊鏈時事更新不中斷
主持人:區塊先生 Mr. Block
訂閱 ( Youtube ): 區塊先生頻道

推薦理由:勤!作者每數天持續更新, 不間斷探討近期熱門話題。廣!持續追蹤重大事件。不遺漏任何一件你會值得關心的區塊鏈大小事。

科技島讀 區塊鏈

韭菜親和度: 😃 😃

一句話簡介: 專注於分析國際事件,解讀科技、商業與社會趨勢,深度剖析
主持人: 有物報告創辦人周欽華
訂閱 ( 文章): 科技島讀 區塊鏈tag

推薦理由:深度好文,觀點犀利,需要付費取得內容。非訂戶可在SoundClound 收聽相關內容。

沒有最好,只有最適合!

看完這10大區塊鏈聲友會的朋友, 不知道是不是勾立即想收聽的衝動?
不妨利用線上試聽,或者喜歡的話,也可以用手機App 訂閱。
當然,如果你覺得本文有幫助你的話,也歡迎轉傳給需要的朋友喔!

『韭菜教育不能等』,今天開始,一起做個聰明的韭菜!

附錄:兩款手機APP程式推薦

安卓使用者
『Google 播客』APP :可自動下載節目,讓你隨時隨地都能離線收聽 Podcast 內容。
安裝請點我 Play Store https://play.google.com/store/apps/details?id=com.google.android.apps.podcasts&hl=zh_TW

IOS使用者
推薦『內建Podcast』APP程式
更多教學請參考這篇

免則聲明:本文中出現 logo與內容著作權為個別作者所有,區塊鏈整理編輯。
本文所摘錄內容與Podcast 教學不構成投資建議,請投資人投資決策前請自行留意市場訊息。

明星公鏈 Algorand 攜2.5億 ALGO 獎勵計劃正式進駐台灣

algorand

以技術賦能無摩擦金融 —— Algorand

隨著大陸央行數字貨幣 DCEP 開啟內測,覆蓋14億人的貨幣數字化時代似乎即將到來。其實國家數字貨幣早已不是一個新鮮話題,早在今年3月,世界第一個國家數字貨幣就已經宣告即將落地發行 —— 遠在中太平洋的國家馬紹爾群島,宣布將基於公鏈 Algorand 平台技術發行國家數字貨幣 SOV。

作為2018年創立的明星項目,Algorand 目前 CoinMarketCap 排名40,項目熱度至今不減,並在技術及應用上屢屢取得創新突破。

Algorand 是由密碼學先驅、圖靈獎得主、麻省理工教授Silvio Micali發起,旨在解決區塊鏈的不可能三角問題的公鏈項目。在 Silvio Micali 教授的帶領下,Algorand團隊以學術界和企業界參與成員為主。研發團隊成員大多來自 MIT 和 IBM 等知名學府及國際巨頭;運營團隊則由一群在金融界和創業圈有所成就的人物帶領。坐擁強大的學術及傳統行業資源,Algorand項目也因此具備了強大的技術實力、執行運營能力,還有其他區塊鏈項目所不具備的 —— 在傳統行業的公信力及影響力。

Algorand 採用的是“純粹的權益證明機制(Pure-Pos)”共識算法。這種證明的特點是,你所擁有的某種代幣,與別人擁有的代幣權利是一樣的,而且這個系統非常高效,不需要任何准入和許可,擁有一個代幣和擁有一億個代幣都可以參與,也賦予了 Algorand 公鏈無需許可、開放參與和交易終結性的特點。

2019年6月,Algorand 主網正式上線,代幣名稱叫 Algo。作為一個致力於“用科技賦能無摩擦金融”的公鏈,在短短不到一年的時間裡,Algorand 生態已經擁有了眾多資產通證化的用例,比如首個由政府支持的馬紹爾群島數字貨幣,國際象棋組織的“混合 IPO 計劃”,以及Monerium 的法定貨幣交易,充分證明了其技術的有效性和應用落地前景。懷抱無國界經濟、無摩擦金融的願景,Algorand 可以滿足當今經濟活動中的安全性、可擴展性以及去中心化需求,以服務於數十億用戶。

2.5億 ALGO 獎勵計劃

四月中旬,Algorand 基金會正式發布「2.5億 ALGO 代幣獎勵計劃」(約合目前市價5000萬美元),用於獎勵那些基於 Algorand 區塊鏈進行應用開發,從而推進平台基礎設施、終端用戶應用,及研究創新發展的項目。據悉,該獎勵計劃將面向全球,並多年運行。

2.5億 ALGO (約合目前市價5000萬美元)的獎勵將被分配給以下四個領域的開發者:創新型研究、平台基礎設施開發者工具、鏈上去中心化應用(DApp)以及社區拓展和教育項目。潛在應用包含 DeFi (去中心化金融)、支付、資產交易、社交媒體整合、供應鏈、版權和資產代幣化等多個方面。

一個開放的、無需許可的、基於純粹的權益證明的區塊鏈對於實現無國界金融是至關重要的。 2.5億 ALGO 獎勵計劃的發布將有效推進 Algorand 生態系統發展創新應用的發展,隨著Algorand 正式進駐台灣市場,我們也期待 Algorand 帶來更多的本土用例。歡迎加入 Algorand 社群,掌握第一手資訊!P.S.近期還有抽獎活動唷!

進群方式
Algorand 台灣官方網站 http://line.me/ti/g/UWFYv6_eJA (如連結失效,請上Grenade粉專,並回覆「我要進Algo群」,請工作人員協助)

BiiLabs與凱鈿行動科技合作為電子簽名服務導入區塊鏈技術 實現更安全的文件簽署流程

凱鈿行動科技與Billabs 共同合作,將文件簽署服務–『點點簽』引入區塊鏈技術

凱鈿將區塊鏈技術導入電子簽名服務 簽名驗證更安全

2020年 4 月 28 日 台北- 「區塊鏈即服務」新創公司 BiiLabs 今日宣布與凱鈿行動科技(Kdan Mobile) 合作,將分散式帳本技術 (Distributed Ledger Technology;DLT) 應用於電子簽名服務,實現簡便、可追蹤的線上簽名流程,並確保資料驗證安全無虞。

傳統紙本⽂件簽署的過程往往面臨流程曠日費時問題,對於在外或遠端的工作者無法即時有效率地處理;另外,紙本更可能有簽署過程中遺失的風險,且不易追蹤簽署進度。凱鈿點點簽(DottedSign) 電⼦簽署服務提供創建一人至多人簽署任務,透過雲端技術讓使用者可以在網⾴端及⾏動裝置上輕鬆追蹤所有文件進度,且嚴格確保電⼦簽名的法律效⼒及安全性。

BiiLabs Alfred-API 區塊鏈技術導入至凱鈿點點簽

BiiLabs Alfred API 導入至凱鈿點點簽作為該服務的後端架構,強化現有技術基礎,利用 DLT 永久紀錄及不可變 (immutable) 特性,發展專屬服務的區塊鏈資料儲存及資料驗證技術,確保留存完整稽核軌跡,更加深線上文件簽署的真實性與安全性。

BiiLabs 共同創辦人暨執行長朱宜振表示:「在全面數位化以及遠端工作模式成熟的時代,傳統文件系統流程優化將可帶來更加便利且高效的工作環境。BiiLabs樂見與凱鈿行動科技的合作能夠應用在企業數位化上,實現最高的資料安全性。」

凱鈿行動科技創辦人兼執行長蘇柏州表示:「我們很興奮能夠與BiiLabs合作,電子文件簽名與區塊鏈都是非常巨大的市場與趨勢,除了可以提供現有點點簽客戶更完整的資訊安全加值服務外,也可以進一步提供區塊鏈生態圈業者全新的文件簽約解決方案。」

欲了解更多資訊,請瀏覽:

###

關於 BiiLabs

BiiLabs 致力於使用分散式帳本技術解決萬物聯網帶來的挑戰,涵蓋智慧城市與能源管理等領域,其核心技術協助各產業之數位轉型,進而解決在客戶應用中的信任,安全,成長,效率等關鍵問題。BiiLabs 期許成為萬物聯網世代的關鍵技術方案提供者。

關於凱鈿行動科技

凱鈿行動科技是國際化的軟體服務(SaaS) 廠商,致力提供生產力與創造力工具,旗下產品包含 Document 365 PDF文件編輯、Creativity 365 多媒體內容創作、點點簽(DottedSign) 電子簽名以及Kdan Cloud雲端共享服務,至今全球已有破2億的下載量,期許成為「行動工作領導品牌」。

以上訊息由Billabs提供

Dapp Pocket專欄/DeFi 每週報告, 四月 Week 4 (4/22-4/28)

By Dapp Pocket/ 區塊誌授權轉載

本週摘要

在上週 dForce 才發生金額約 2500 萬美金的駭客攻擊事件後,本週駭客戲劇化的交還所有資產,也使 DeFi 界更加關心風險管理,如 Opyn 這類風險管理平台也受到更多關注。另一方面,Coinbase 宣布將推出自己的預言機;Dharma 與 Dapp Pocket 也都推出全新服務,前者開放由推特為媒介的支付功能,而後者上線了全新的 DeFi 資產管理介面;EthereumPrice.org 也於周末推出了 Eth2 staking 計算機,讓用戶可以試算自己未來 Staking 的預期收益。

本週大老觀點為各位節選 OKEx 執行長和 SmartContract.com CMO 對中國數位貨幣 DCEP 的看法、Ryan 提醒大家提防加密銀行、以及 Tezos 董事分享他對 DeFi 安全性建構的觀點。本週專家來訪邀請到 Steaker 創辦人、秘銀 VP Wilson Huang 跟我們聊聊加密貨幣市場投資服務和區塊鏈社交領域的挑戰與前景。我們的觀點,則要與大家聊聊對於 DeFi 風險管理與保險產品的看法;以及穩定幣方面西方發展 Libra、Celo,而中國走向 DCEP,其背後模式有何異同以及他們與 DeFi 的關聯性。


DeFi(Decentralized Finance)是指去中心化的金融服務。簡單來說同樣是金融服務,但以去中心化的模式運營,解決傳統金融產業交易速度慢、成本高、易遭駭客攻擊、且會被國家或組織濫用等問題。目前的 DeFi 生態已能提供借貸生息、做空資產、高倍率槓桿操作甚至獨有的閃電貸服務。


作者介紹

  • Raizel / 政大經濟系,被比特幣套牢於是轉而關注 DeFi
  • Thomas / 在波士頓從事晶片設計的 DeFi 愛好者
  • Anderson / Dapp Pocket 創辦人,DeFi 存款 > 銀行存款

(一) 本週大事紀

dForce 有驚無險,但我們應該有哪些反思?

所有關心 DeFi 領域的人士,都和 dForce 一起度過了驚心動魄的 53 小時。由於駭客留下的痕跡,讓安全團隊能成功鎖定駭客的面貌,在與國內外各方資源交叉比對後,最終迫使駭客與 dForce 主動溝通,並返還所有資產。然而,此事件也讓我們思考使用 DeFi 會面臨哪些風險,例如:智能合約程式碼安全性的風險、借貸類 DeFi 市場風險、區塊鏈平台風險等。

Source: https://blockcast.it/2020/04/24/6-ways-to-protect-yourself-from-defi-hackers/

Lendf.Me 官方資產領回教學

Opyn 提供選擇權合約為 DeFi 圈注入全新避險方式

Token Terminal 日前在一篇推文中分享了採訪 DeFi 保險協議 Opyn 的內容。Opyn 是一個建構在 Convexity 上,以選擇權為出發點建構的開放式風險管理平台,用戶只要連的到網路、找的到對家,皆能自由的在平台上進行避險。Opyn 團隊指出,既然傳統金融業中早已廣泛使用選擇權避險,顯然 DeFi 圈也該有這樣的服務才對。他們的終極目標是提供這樣的工具,並讓用戶在使用不同加密貨幣與平台時能夠更有效的管控風險。

Source: https://medium.com/token-terminal/opyn-x-token-terminal-interview-with-aparna-krishnan-fcc6f22e414e

Chainlink 頭號對手?Coinbase 宣佈為 DeFi 打造價格預言機

為了解決當前破碎且易受攻擊的 DeFi 生態系統,Coinbase 在上週五發佈的公告中宣布將推出新服務「價格預言機(Price Oracle)」。該服務將為 DeFi 協議提供更精準且不容易因流動性問題而受到影響的可信價格數據。Coinbase 預言機價格每 60 秒更新一次,並由儲存 Coinbase 客戶加密資產相同的防護結構作為安全機制。

Source: https://www.abmedia.io/coinbase-emerges-as-a-major-defi-contender-with-price-oracle-launch/

Dapp Pocket 新功能 “DeFi 資產管理” 上線

智能錢包 Dapp Pocket 上線一項全新功能,用戶只需打開 App 後點選 “DeFi” 就能查看你在所有不同 DeFi 平台上的資金配置。並且,還可以一鍵打開各 DeFi 平台網站管理你的資產配置。此功能使用了 Zerion 最新開發的 DeFi SDK。

Source: medium.com/dapp-pocket

Dharma 推出基於推特的美元支付功能

上週三,Dharma 宣布推出基於推特的社交支付功能,允許 Dharma 用戶向任意推特帳號支付美元,收到支付的推特用戶則需要登錄 Dharma 領取,或者將收到的資金存入 Dharma 中賺取利息。這種社交支付的用例包括推特打賞、跨境慈善捐贈等。

EthereumPrice.org 發布 Eth2.0 staking 獎勵計算器工具

上週六,EthereumPrice.org 發布 Eth2.0 staking 獎勵計算器工具,目前處於公測階段。該工具可計算 ETH 質押 10 年每年可獲得的 ETH 獎勵和累計投資回報。用戶可選擇多種法幣來顯示其質押的 ETH 的價值,包括美元、歐元、英鎊、日元等。用戶還可通過調整網絡設置來計算所得獎勵。

Source: https://www.chainnews.com/zh-hant/news/576379733051.htm

其他還有


(二) 數據統計

本週數據採計自 2020/4/22/~4/28,價格擷取時間以下午 7:00 為原則。TVL 指 Total Value Locked,即儲存在該平台中的資產總值,是觀察平台規模很好的指標。數據來源為:DeFi Pulse、CoinMarketCap、Maker 官網、Compound 官網、AAVE 官網等。

DeFi 借貸平台規模

DEX 規模

Dai APR

Coin & Token Value


(三) 大佬觀點

Mythos 創辦人 Ryan Sean Adams:加密貨幣能開創新局,但小心那些監管式加密銀行

OKEx 執行長 Jay Hao:中國的 DCEP 將改變金融戰局

Source: https://hackernoon.com/okex-ceo-thinks-that-chinas-digital-currency-dcep-could-be-a-gamechanger-for-crypto-and-finance-phh232qp?source=rss

SmartContract.com CMO Adelyn Zhou:DCEP 不是完全基於區塊鏈,而是用上了許多區塊鏈的基本概念

Tezos 基金會董事 Ryan Lackey:建構一個安全的 DeFi 環境是個不斷增長的痛苦時期

Source: https://www.chainnews.com/news/450324323363.htm


(四) 專家來訪

DeFi 專家來訪第二集,我們很榮幸邀請到 Steaker 創辦人及秘銀 VP — Wilson Huang,來跟我們聊聊 Steaker 的創辦故事和服務、區塊鏈社交的挑戰及對有想學習投資的朋友提供建議。

Steaker 創辦故事和服務

加密貨幣市場愈趨成熟,風險控制的手段也越來約多元。Wilson 提到很多人對投資加密貨幣感興趣,但本身對金融市場、衍生性商品、區塊鏈不熟悉,更難以接受市場的波動率、不敢貿然操作,而 Steaker 正是為這些人所推出的服務,目前提供利率 (6%)、及高報酬浮動利率 (預估 36%) 等方案。

這些方案背後由 Steaker 採取不同的操作方法和資產配置權重,包括在超額抵押的加密貨幣資金市場放貸、期現套利、資金費率套利、套期保值的操作等,有各自不同的風險報酬比。另外 Steaker 也自行開發量化訊號、量化交易與進出場的策略,以及網格交易策略等,已部署 24 小時運行的交易機器人和風控機制。最後,與交易所合作的 Steaker 能夠以優惠的手續費進行交易,這是散戶無法比擬的優勢。

想嘗試 Steaker 服務的朋友,必須上加密貨幣交易所先購得穩定幣 (接受 DAI、USDT、TUSD、USDx、USDC),然後走完信箱註冊和 KYC 流程,最後申購方案,選擇年期、金額、入金幣種,完成入金交易。出金時同樣以穩定幣進行,用戶走完嚴謹的 KYC 流程後,本金與利息將直接轉入用戶在以太坊上的贖回地址。目前入金門檻為一萬美元的穩定幣,未來將推出低門檻的活存方案,讓更多人體驗加密貨幣投資。

區塊鏈社交的挑戰

Union Square Venture 今年二月在 Crypto, Social ? 一文裡看好區塊鏈社交的前景。秘銀 (Mithril) 作為領域先驅者,在過去三年做過許多嘗試。Wilson 表示這個領域的理念很棒、前方機會很多,但是挑戰也非常艱鉅,包括仍處於實驗階段的商業模式本身、加密貨幣出入金和使用體驗的門檻,以及社交平台機制設計上必須持續防範各式各樣的「外掛」和違反善良風俗的內容。其次,受到區塊鏈底層效能的限制,現階段可能還不適合實作對頻寬要求較高的社交應用。秘銀未來將與更多娛樂服務、社交服務、約會 app 合作,探索更多的可能性。另外,Steemit 和 Pepo 等區塊鏈社交平台也持續在激勵機制和社群參與模式上創新,值得關注。

其他還有

  • 最有成就感的一筆交易
  • DCEP 對區塊鏈產業可能的影響
  • 目前持有的 4 種 Token
  • 對財富自由的看法
  • 對想投資的朋友提供建議

詳細訪談內容請收聽 Soundcloud !


(五) 我們的觀點

DeFi 世界也可以買保險嗎?

在經歷上週的 Lendf.Me 攻擊事件,所幸最終是有驚無險,但也為所有 DeFi 用戶敲響了警鐘-了解 DeFi 的風險似乎變得迫在眉睫。就客觀事實而言,過去數個月間陸續爆出的的閃電貸攻擊、Dai 0 元拍賣、到這次的 Lendf.Me 事件,用戶逐漸了解 DeFi 存在各式各樣的風險,然而在這個領域卻還沒有出現一套較完整的風控原則或保險平台。最知名的 Nexus Mutual,只能為智能合約被駭客攻擊時提供補償,但 DeFi 面臨的風險除了智能合約受攻擊外,至少還包含預言機餵價錯誤、不同合約對接時發生紕漏、以太坊網路堵塞衍生的問題、平台本身設計缺陷、私人錢包被盜等,更可怕的是有許多風險可能還得等到下一次意外發生我們才會注意到。

那麼,這麼多的潛在風險,怎麼正視的人卻這麼少?這或許與參與 DeFi 的成員特性有關。願意投資加密貨幣、甚至想以 DeFi 取代傳統金融服務的用戶,大多數都有著高風險偏好,這類型的投資人,本就容易在高額報酬的誘因下忽視風險管控的重要性。另一方面,就是 DeFi 本身總鎖定資金規模還不夠大。HashKey Capital Research 就曾預測等到整體加密資產市值達到了 3000 億美元,比特幣的市值達到 1800 億美元左右,DeFi 保險才能成長爲相對成熟的市場。

因此,總體來說,現階段我們還無法預期 DeFi 保險產業或風控標準能快速提升。但在之後更多資金流入、保險與風控機制將毫無疑問的被高度重視。而對於目前 DeFi 用戶而言,已經有一些保險產品可以使用,最主要有兩種:1. 如你持有以太幣並放入 Compound 上生息,為了避免幣價波動的風險,你可以上 Opyn 上購買 ETH 選擇權作對沖。2. 如果你擔心 Compound 的智能合約出現問題,那你可以在 Nexus Mutual 買保險,如合約遭駭或出問題時可以得到賠償。而未來,因為 DeFi 是一個全新的市場,我們認為會有更多過去未見的保險產品來保障其產生的新型態風險,像是本週台灣 Pelith 公司發布其打造的 3F Mutual,就是針對 Sai (或 Dai) 關閉(shut down)風險所建構的產品。

中國的 DCEP,西方的 Libra,世界的 DeFi

上週和這週迎來許多關於穩定幣的重大消息。Libra Foundation 所發布的新版白皮書,預計能使各國監管減低 Libra 會壟斷全球貨幣的擔心,並且能增加未來 Libra 的穩定幣彈性;而其最大的競爭對手 Celo 也即將開始拍賣 Celo Gold,可以視為 Celo 全球貨幣系統持續前進的一大指標。另一方面,中國數位人民幣 DCEP 內部測試的截圖外流,更傳出即將在許多零售與餐飲業者進行試點,顯示距離 DCEP 落地實行的日子可能已不遠了。

當西方的區塊鏈活躍份子持續反對監管與中心化代幣,並試圖用 DeFi 與去中心式思惟創造更好的貨幣時,中國則走在光譜上的另一個極端 — 同樣是區塊鏈概念,但完全地中心化。從 Adelyn Zhou 分享的圖表中,可以發現 DCEP 應該沒有使用任何共識機制,而是完全中心化管理,因此跨域(跨境)轉帳的速度、便捷性應不如真的採用區塊鏈共識機制的 Libra 與 Celo。在一篇幣安研究提到,DCEP 為連結智能合約只是預留字段和接口,而 Libra 與 Celo 則明顯非常歡迎與智能合約做連結,推測未來 DCEP 用戶所使用的金融服務應還是以傳統金融服務或消費為主,而 Libra 則可以在其上開發原生應用。但是,Libra 與 Celo 能否得到全球各國的支持就是個問題,落地後發行公司的信用、資產儲備都會是用戶不可忽視的風險,反觀 DCEP 不僅是中國官方的強力支持,技術上會面臨的風險也較小,因次可以快速上線,或許它不會發展成全球貨幣,但取代人民幣並非不可能。

在此之外,目前的 DeFi 生態系對於 DCEP 而言或許沒什麼關連,但 Libra 在未來跨鏈合作,或是在其主鏈上發展自己的 DeFi 都是很有可能的。而不管這兩大平台如何發展,基於以太坊的 DeFi 已經具有強大網路效應,並且是完全去中心化無需許可的就可以使用,是兩大平台都無法做到的,這使他在未來的金融體系中依然是無可取代的存在。


Sponsors

Dapp Pocket — 加密貨幣支付和理財 App

本報告非投資建議。

2020/04/27『第四屆 Hit FinTech金融科技峰會』報導整理

區塊誌編輯部/整理

活動簡介:第四屆《Hit FinTech》金融科技產業高峰會 【限量100席】
2020年台灣首場高規格的大型金融科技峰會-第四屆《Hit FinTech》金融科技產業高峰會-即將於台中登場!全台最早投入金融科技議題的《Hit FinTech》金融科技產業高峰會於今年首度移師台中,將匯聚國內外產官學研意見領袖,共同深度探討行動支付、純網銀、數位金融、STO、區塊鏈等各項攸關台灣未來金融科技發展的核心議題,從中台灣啟動,共同推動台灣金融科技的發展規劃與未來願景!活動免費報名,歡迎與我們共同關心台灣金融科技的未來!

峰會共同主辦:

一、相關報導

knowing 新聞

《Hit FinTech》前新北市長朱立倫:新冠肺炎為世界帶來多大的衝擊,經濟上就會產生多大的機會!

全文 https://news.knowing.asia/news/9e806933-e26e-458d-b8dd-100a312215d3

前新北市長朱立倫:最近台灣政府計畫要以電子支付來推動Coupon,為民間進行紓困。不過此項計劃遭到不少人的反對,其中的重要原因之一在於電子支付並不普及,還是有很高比例的民眾,習慣使用現金來付款。
朱立倫期待,在疫情過後,線上支付將迎來大爆發,不僅會為產業帶來區域化的供應鏈,也將重新建構社會的金融秩序及消費行為。

《Hit FinTech》理慈國際科技法律事務所共同創辦人蔡玉玲:新冠肺炎可作為政府改變舊思維的契機,應考慮建立「虛擬政府」!

https://news.knowing.asia/news/8be8743b-b16e-432a-83e5-f8ce4b987593

短期來看,疫情雖已造成消費降低、中小企業停業、投資新創減少等負面影響,但疫情之下,仍有些Fintech新創逆勢崛起,包括為市場提供透明零售交易平台和圖表、數據分析等交易工具的業者、金融普惠科技服務供應商、行動銀行、應付帳款和應收帳款自動化系統等新創企業。
另外因應疫情帶來的商業模式轉變,包括線上證券經紀科技服務、B2B金流支付服務、線上詐騙檢測系統等,也都紛紛走入消費者眼中。

蔡玉玲同時也呼籲,如今新冠肺炎可作為政府改變舊思維的一個契機!因為虛擬醫院、虛擬辦公室、虛擬教室的出現,在在顯示,其實不是非得要有實體,才能讓重要機構善盡職能,並發揮影響力。

《Hit FinTech》中國國民黨黨主席江啟臣:新冠肺炎疫情是全球經濟危機,卻也是金融科技的發展契機!

https://news.knowing.asia/news/932911c2-157d-41c9-8667-da82ac595c70

江啟臣坦言,自己每天都在科技領域努力學習。因為身為一位立法者,不僅要持續與各界對話,還必須思考科技以外的人性、社會秩序與國家安全,找出現有法規制度中的各種阻力,並在產業競爭力與風險管理中,找到共識與平衡,進而轉為實際的政策與修法議程。

「金融科技的發展蘊藏了很多未來不可知的機會,唯有做好準備,才能在需要的時候做到最有效的運用!」江啟臣表示,最近因為新冠肺炎疫情的關係,除了災難衍伸出的大規模保險理賠,在申請、計算、核撥上,都有金融科技表現的空間之外,防疫需求創造出龐大的「零接觸商機」,包括各種數位支付、線上交易平台都將更為普及。

《Hit FinTech》立法委員蔡壁如:振興酷碰券應該讓業界自由發展、競爭,才能讓市場更健康!

https://bitnance.vip/news/19c652bf-3d7a-4cd0-9b0f-278d29aa7f27

「最近我在財政委員會質詢經濟部時就指出,為了紓困推出的振興酷碰券不該只獨厚某一兩家。」針對經濟部要推出酷碰券,蔡壁如認為應該要讓業界自由發展、自由競爭,才能使市場更健康,並達到普惠金融的目的。
蔡壁如強調,台灣的消費市場太小、行動支付平台又太多,導致每一家都是在虧錢的狀態。政府的角色應該是從源頭下手,例如在技術與法律層面,研究線上「 KYC(Know Your Customer)」安全認證的可行性等,才能對台灣金融科技發展有所助益。

《Hit FinTech》前立法委員許毓仁:政府機關不應該再用傳統思維及方法管理FinTech發展

https://news.knowing.asia/news/1abc388a-a224-475e-9a48-9e628985632f

許毓仁首先點出,沒有人能預知生活何時回到過去狀態,目前台灣大型企業的現金水位還能支撐半年到一年,最大衝擊是對中小企業,當他們失去營業額又找不到轉型模式,該如何是好?傳統銀行業者也是該憂心的業者,現在民眾存錢不再需去銀行臨櫃,若沒有數位化服務,勢必跟不上潮流。
「非接觸式的經濟成為新常態,所有產業是否有一套數位轉型策略,政府協助中小企業進行數位轉型,這是最需要思考的課題。」許毓仁表示,如果台灣藉此機會,發展出一套FinTech解決方案及商業模式,足以提供給各個國家做為新經濟創新的典範。

區塊客

危機創造新商機!區塊客創辦人賀堅威:應提前部署「疫後元年」 – 區塊客

link https://blockcast.it/2020/04/27/taiwan-hit-fintech-2020/

「賦能講堂:區塊鏈應用全解析」中,奧丁丁創辦人暨執行長王俊凱提及,該公司結合地方政府及海外知名企業的合作,旨在為地方政府提供區塊鏈技術解決方案,擴大區塊鏈的應用場景,其中新北市政府林務局的溯源計劃,更是協助政府實驗新技術,期待更多公部門創新,扶持台灣在地的技術。王俊凱指出:儘管台灣在法規制定上非常保守,但是台灣依然是創業家的天堂,雖今年與阿聯酋航空的合作延宕,但奧丁丁集團,目前正積極轉戰金融科技產業,創新支付形態,建造跨國界的支付系統,也持續尋求國際合作。

「STO 講堂:證券化代幣創商機」中,香港區塊鏈協會創辦人暨共同主席梁捷揚特別指出,政府普遍受大型金融機構的影響,因此區塊鏈新創業者仍無法突破傳統金融市場的局限,但是,區塊鏈點對點的優勢,其實是目前海內外事業經營的最大助力,如果政府可以正視區塊鏈技術,STO 的推動及發行應更暢行,再次鼓勵業者佈局全面虛擬及線上化之「疫後元年」。

理律法律事務所初級合夥律師熊全迪分享道,此波疫情的加乘影響下,海外投資人不僅中斷對台灣相關企業的直接投資,新創業者的募資基本上屬雪上加霜。熊律師仍觀察到網路及面向零售方(C 端)的持續性優勢,不管是企業還是資本方,或許可找尋逢低買進的機會點,創造新契機。

銘傳大學金融科技學院財金法律學系合聘專任副教授林盟翔提出,政府應透過現有的金融機構進行 STO 的相關投資,在 STO 高監管的規範下,政府是否能研究其他的衆籌模式,為業者提供足夠的資金流,例如點數的應用,帶動消費及企業流動性,並呼應首長機關應携手區塊鏈技術提供商及業者,更有效的擁抱金融科技的發展及轉型。


台灣金融科技不創新?! 許毓仁呼籲:放寬監管、加速創新

https://blockcast.it/2020/04/27/hit-fintech-2020-jason-hsu/

前立委許毓仁:金融科技產業高峰會時呼籲,台灣政府及主管機關應正視台灣金融科技的發展,避免因過度監管而壓抑市場創新。

ABMedia.io

【Hit FinTech金融科技峰會】民眾黨立委蔡壁如惋惜「加密立委」,許毓仁感慨未竟之志

https://www.abmedia.io/the-fourth-hit-fintech-event-in-taichung/

ABM認為,新冠肺炎疫情危機,引爆全球的「零接觸」商機,正觸發金融科技(FinTech)產業的轉機。包括網路銀行、電子支付,以及各種金融服務都在線上積極發展,期望讓消費者宅在家中,金流都能暢通無阻礙。包括政府酷碰券結合手機支付 APP,以及民間各種促銷折扣綁定金流平台,皆有助於金融科技的普及化與規模化。

將來銀行策略長吳健頤表示,沒有實體分行的純網銀,可省下一年就需要四千到六千萬的實體分行成本,就能將這樣的預算回饋給用戶。

KPMG 執行顧問孫欣與立法委員謝衣鳳一致認為,台灣的金融業人才具有水準,加上高端的技術人才,可以為金融科技帶來更謹扎實的發展,只可能監管方面確實較為嚴謹,讓許多創新難以實現,與新加坡、香港等地競爭。謝衣鳳補充,對於近來行政院的紓困方案,她認為應該著重酷碰券與行動支付的結合,趁機為行動支付培養使用習慣。

鉅亨網副董事長謝文淵也提到台灣的優勢,金融產業發展的較早與成熟,即便台灣金融人才較沒有突破性的發想,但卻是相對謹慎且深思熟慮的。

諦諾智金創辦人劉晉良以普惠金融的例子為例,表示若是能透過科技輔助,開放農民以農產品作為貸款抵押證明,將給農民更多的協助。

二、現場直播 (Knowing新聞)

上午場 https://www.facebook.com/watch/live/?v=598901657504191&ref=watch_permalink
下午場https://www.facebook.com/watch/live/?v=364530411155050&ref=watch_permalink

三、活動照片集 (0xMAG 區塊誌)

Dapp Pocket專欄/ 專家來訪:Pelith 創辦人 陳品

(0424更新) 客家財經網址: https://hakka.finance/ logo以客家傳統採茶婦人裝扮為設計,形象十分客家!

專訪PodCast

DeFi 專家來訪第一集,我們很榮幸邀請到沛理科技 (Pelith) 創辦人 — 陳品,來跟我們聊聊他的最新專案 “客家財經” 和分享其對 DeFi 的看法。2015 年時陳品透過挖礦進入區塊鏈的世界,透過接案積累區塊鏈開發經驗,接著創辦 Pelith,自 2018 年 8 月成立至今已推出超過 12 個區塊鏈產品。

什麼是客家財經 Hakka Finance?

與時下大多 DeFi 公司或 DeFi protocol 瞄準指數成長的巨大專案不同,客家財經想另闢蹊徑,創造一個抽象的品牌,旗下將會囊括非常多 DeFi 小產品,各自提供不同的價值,在長尾市場裡聚沙成塔。因此,與 Compound、MakerDAO 的單一明確主題不同,客家財經將能靈活因應市場需求作嘗試,目標是成為 DeFi 界的投資銀行,並通過 DAO 實現品牌和所有子產品的鏈上治理。

客家財經目前已推出的產品有哪些?

  • 「Fulcrum 緊急脫逃裝置」,在 bZx 被攻擊後的流動性危機裡,提供存戶單鍵贖回 iToken (以 iETH 為主) 的服務。
  • 「DeFi 手冊」,想成為 DeFi 界的維基百科、操作手冊、教科書,提供 DeFi 開發人員快速查詢所有常用的 DeFi protocol、interface 和 usage。

即將推出的產品呢?

  • 針對 MakerDAO 系統性風險的 DeFi 保險,以雨天基金的方式對沖 emergency shutdown 的黑天鵝事件,相比之下,現有的 DeFi 保險協議只對沖價格波動與穩定幣脫錨,而 Nexus Mutual 則是屬性較為廣泛的行業互助會,所有人共用一個保險池。
  • 在以太幣價格上發行的結構型基金,推出債券、ETF、基金等中風險的商品,促進 DeFi 市場上的風險級別多元化。
  • 低流動性版的投資協議,投資標的為低流動性的數位資產,給願意接受較長贖回期的投資人提供更高的利率,並增加 DeFi 生態系的穩定性。

快問快答

Q:簡短解釋重入攻擊、Lendf.Me 被駭的攻擊手法,並提供你的看法?

在 EVM 上,當一個合約呼叫另一個合約的函數時,等同將執行權限交棒。若接棒的合約帶有惡意,則可能回頭呼叫交棒合約的其他函數,在先前執行環境尚未收尾的情況下導致危險。Lendf.Me 這次被駭的攻擊手法是,在平台合約尚未來得及扣款的情形下,攻擊合約持續呼叫平台合約的提款函數,將資金池榨乾。儘管 Lendf.Me 使用 (照抄) 的是純粹針對 ERC-20 設計的 Compound V1 的合約,但卻接受屬於 ERC-777 代幣的 imBTC 作為抵押品,導致嚴重的安全漏洞。

Q:對「DeFi 金融危機有可能是 DeFi 市場發展過程中的常態」的說法,你怎麼看?

確實有可能,因為 DeFi 領域的發展仍有太多未知數,再加上 DeFi 市場本質上排拒人為介入,所以無法照搬傳統市場的熔斷機制。但是,這是 DeFi 領域的 feature 而不是 bug,因為 DeFi 的目標就是成為不受人為、人治因素影響的金融系統。儘管成本沈痛,對 DeFi 產業發展來說可能是無可避免的。開發方可以注意的是謹慎經營團隊文化。

Q:三句話總結以太坊 2.0?

以太坊 2.0 是一個非常有野心的擴容方案。它與其他做高 TPS 鏈的最大差異在於,其他的鏈做到的是常數級別的擴容,例如將 TPS 從 x 提升到 10000x;以太坊 2.0 想做的是複雜度級別的擴容,將 TPS 從 x 提升到 x 平方。長線來看,以太坊 2.0 才是終極的解法。

Q:在全球 DeFi 領域裡最欣賞的人是?

特別敬佩 iearn.finance 的創辦人 Andre Cronje,他以個人的力量快速迭代出很多很有用的 DeFi 協議和產品,可以說是以太坊可組合性的代言人。可惜因為與社群的紛爭,Cronje 已從 DeFi 開發工作裡退休。

Q:持有最多的 3 個 token?

首先是以太幣,原因自明。第二個是 KNC,也就是 Kyber Network 去中心化交易所的平台幣,先前黑客松獲獎時恰好在價格相對低點得到 KNC,巧逢 KNC 上架 Coinbase Pro 時的大漲。最後,我持有各式各樣 DeFi 協議推出的 token,例如 Compound DAI、Fulcrum DAI、Aave DAI 等,對我來說就像存款的存條一樣。

詳細訪談內容請收聽 Soundcloud

Grenade Lab專欄/傳聞說黑客疑似洩露個人IP ? 🤔

#手榴彈記事簿】/ BY Grenade Lab

今日被盜代幣已全部追回!從近幾年來 DeFi「樂高」鎖定的資產越來越多,也伴隨著系統性的風險 😳 本身具有多重抵押、無需許可這些特性,加上合約完全由代碼決定,而代碼漏洞誰也無法保證全被發現,未來如何避免加密世界的金融危機?都是 DeFi 必須面對的問題 🧐

【複盤Uniswap和Lendf.Me被攻擊始末 再思考DeFi“樂高”可組合性】
📍全文閱讀:https://reurl.cc/1x1L5G
加入我們,一起學習更多好玩有趣的區塊鏈知識
📌https://reurl.cc/Vayy0N
追蹤手榴彈,每天陪你一起擁爆區塊鏈
📌https://www.instagram.com/grenade_2019/

📢關於Grenade手榴彈📢
我們專注於區塊鏈社區建立、線下活動、新聞資訊、熱議話題,以及區塊鏈項目信息披露的生態構建。

📍歡迎追蹤我們📍
◾️Facebook:https://www.facebook.com/Grenade2019/
◾️社團:https://reurl.cc/Vayy0N
◾️社團專屬電報群:https://t.me/Blockchainintw
◾️Telegram:https://t.me/grenade2019
◾️Ig:https://www.instagram.com/grenade_2069

[時事觀察] 未來將來:浴火重生的DeFi

文/marxwang

(原標題:從 Uniswap / LendF.Me 盜領事件,看 Defi 的自我修煉之路)
僅僅在一週內,Defi 就發生兩起重大盜領事件。

首先 4/18日,Uniswap ImBTC-ETH 流動池發生盜領,造成超過30萬美金損失。緊接著隔日(4/19) 借貸平台 lendF.me 資金池也出現類似盜領情況,損失將近2470萬美金 (詳見下方摘要)。

事件發生後,讓外界好奇的是,究竟項目遭遇什麼問題導致資金被盜?更重要的是,兩起事件所造成後續影響為何?未來需如何改進?

探究這些問題前,讀者可先了解『DeFi 運作架構』才好了解事情的全貌。

圖一:DeFi 運作架構
出處:Ivan Martinez Medium 連結

起因:DeFi 成也架構,敗也架構

由上圖可看出,DeFi 服務是架構在底層模組之上。在以太坊 DeFi 生態系中,從底層公鏈到流動層共可分為五層 ( Layer 0 – 4 )。就好像建造房子需要先打地基,然後才能往上加蓋。房子要蓋得穩,地基首先必須穩固。

分層架構的設計思維,在業界十分普遍,像是OSI模型(Open System Interconnection Reference Model)七層架構 。這種架構的優點可以彈性而靈活的擴展。上層選用下層的服務作為基礎,提供更上一層的支撐。不過如此一來,風險也伴隨增加。當下層服務存在漏洞或者設計上缺陷時,上層服務因為依賴耦合關係,必定會受到影響。

本次Uniswap 事件就是一例!Uniswap 開發團隊早已發覺在代幣交換協議(V1版)中,已無法安全地交換ERC777規範發行代幣。

Uniswap 對外宣告,在服務中交換 ERC-777 代幣並不安全(出自 Uniswap Github)

事發之後,Tokenlon 補充,此次危機只存在「結合 ERC777與Uniswap/Lendf.me」交互運作時

還好,漫霧安全團隊表示,即便協議層存在重入攻擊的可能性,也能透過合約程式碼修補。

問題解決惹。 Problem Solved.
除非你要自找麻煩,不然建議你關掉視窗,不要繼續往下讀。
————(我是分隔線)———

當你跨越這條線,代表你準備好接受更多挑戰。又或者,以下概念也許你已經不陌生或是感到老生常談。沒關係,我們就把這些點子當作修煉檢查表,逐項打勾吧。

☐修煉1 :DeFi 基礎建設的強化

Defi 基礎建設範疇定義為:Layer 0 – 4(參考上圖一)。
具體強化重點可分成「資安」與「功能」改進兩部分。

由於 Defi 生態系目前仍以以太坊為主流,資安領域的重點在於保全智能合約程式與協議改進。程式語言已Solidity優先,但不限於此。由於沒想要寫萬言小說,所以以下重點摘錄,並只點出問題。(如果已經有解法,請不吝賜教)。

資安問題
根據知乎 Solidity 十大問題的整理 (連結):

  1. Reentrancy – 重入
  2. Access Control – 访问控制
  3. Arithmetic Issues – 算术问题(整数上下溢出)
  4. Unchecked Return Values For Low Level Calls – 未严格判断不安全函数调用返回值
  5. Denial of Service – 拒绝服务
  6. Bad Randomness – 可预测的随机处理
  7. Front Running
  8. Time manipulation
  9. Short Address Attack – 短地址攻击
  10. Unknown Unknowns – 其他未知

功能問題
一、交易效能改進:
1.交易擁塞:大量交易造成區塊打包塞車,並且會造成連鎖加成反應。
2.跨鏈交易處理 :代幣資產交換不可避免,資產都註冊在單一公鏈很理想,但未必符合未來趨勢。
二、預言機改進:價格如同時間一樣神聖,現實中我們利用昂貴的原子鐘為大家定時,鏈上的預言機報價仍然存落差障礙,尤其是 chainlink之類的機制改進。
三、協議改進:如同Uniswap 協議已經推出V2版,支援更多幣種(如ERC777)與增強功能 詳細可參考 https://uniswap.org/blog/uniswap-v2/

回歸本事件的思考。技術上而言,本事件的各別協議是安全的。但是Defi 普遍存在協議間/模組間的交互場景,將會製造更多風險不確定性。這兩事件也暴露出,與Defi 急速發展相比,風險意識提升速度仍嫌不足。服務提供者可以做出更多貢獻。

☐修煉2: 用戶必須心存風險意識

Defi ,顧名思義是分散式網路金融,屬於一種新興金融領域。即便Defi 借鏡傳統金融的發展,作法上仍有很大的差異。投資最怕的就是誤會,因此這邊還是要提醒Defi用戶,關注你的資產。再好的新方案,投資前務必分散風險,並且做好功課,再自主進行決策。

(以下省略)

☐修煉3: DeFi 體驗再進化

這不僅是Defi 問題,可以說是加密貨幣/區塊鏈服務或Dapp的共同問題:體驗
根據科技導入生命週期(Technology Adoption Life Cycle) 曲線,如果Defi 算是科技上的一種全新體驗,可以吸引多少人加入使用?

出處: 智庫百科

嘗試問自己以下問題:
1.加密錢包為何要助記詞才能用? 每一個錢包都要記一組助記詞跟密碼? 這是幫助用戶還是在阻擾用戶(開放討論,基本教義派勿戰)
2. 我們要提供的體驗是挫折,還是享受?

成功的體驗改進結果只有一種:「回不去了

未來將來:浴火重生的DeFi

不死鳥一輝再次復活(圖片取自:頭條號/阿呆趣談

很喜歡漫畫『聖鬥士星矢』中的不死鳥一輝(鳳凰星座 フェニックス イッキ )角色。因為他總是能夠在歷經粉身碎骨之後,一次又一次的浴火重生。如果 Defi 真的有那麼一天擠身主流,與傳統金融成為人類社會的重要一部分,相信它也是歷經一次又一次的考驗,不斷改進,直至成為可以被大多數人接受的新事物!

我真心期盼 那一天的到來。

備註

1. Uniswap事件整理

攻擊對象:Uniswap 中 imBTC 資金池 (透過 Uniswap V1 )
事件揭露
1. Tokenlon 發文表示, ImBTC 在 Uniswap 的資金池已被提領一空 ( drained )。
2.安全人員Julien Bouteloup (@bneiluj) 於Twitter 協議漏洞(尚未被修補),由於協議允許合約呼叫改造過的 hook (鉤子函式),允許再次呼叫提領 transferFrom 函式,致使攻擊方取得更多的 ETH與ImBTC代幣。如此一來,等同資金池代幣隨交易不斷被提取,直至提領一空。

延伸閱讀

1. imBTC Uniswap Pool Drained for ~$300k in ETH – DeFi ERC777 Exploit
https://defirate.com/imbtc-uniswap-hack/

2.『慢雾:详解 Uniswap 的 ERC777 重入风险』https://www.chainnews.com/articles/533666270146.htm

2.LendF.Me 事件整理

攻擊對象:LendF.me 借貸平台 資金池
事件揭露: Tokenlon 推文 ,表明LendF.me 出現類似 4/18重入攻擊。
總損失: 約2,470萬美金 (共12幣種資產被盜)
攻擊手法:重入攻擊(Reentrancy),利用二次supply()函式內呼叫提領函式 withdrew()累積攻擊方可提用額度並且進行提款,導致資金池被提領一空。經估計損失是LendF.me 擁有資產的99%。

延伸閱讀

1.Tokenlon : About Recent Uniswap and Lendf.Me Reentrancy Attacks
https://medium.com/imtoken/about-recent-uniswap-and-lendf-me-reentrancy-attacks-7cebe834cb3
2.慢雾:解析 DeFi 平台 Lendf.Me 攻击细节及防御建议 – 链闻 ChainNews
https://www.chainnews.com/articles/427601377396.htm

總結這兩次攻擊,雖然損失金額相差甚多,相同之處在於其攻擊手法均透協議漏洞或程式碼變數置換,發起重入攻擊(Reentrancy Attack)。而不同之處則是Uniswap 案件中,雖然Uniswap v1協議本身就不支援ERC777代幣並且已經揭露在案 (2018.12月),但這種攻擊只復現在 ImBTC 搭配Uniswap 交換協議情境下,各別使用並不會出現危機。

3. (4/21 事件更新) 鋒迴路轉,Lendf.Me 被盜的代幣已經全數歸還。

連結:『Lendf.Me 平台被盗代币已全部追回』鏈聞 ChainNews

Dapp Pocket專欄/DeFi 每週報告, 2020 四月 Week 3

By Dapp Pocket/ 區塊誌授權轉載

本週摘要

上週末對 DeFi 界不是個假日,Uniswap 與 Lendf.Me 接連遭到重入攻擊,後者損失達史上最高的 2400 萬美元。另一方面,穩定幣則有重大發展,中國央行發起的 DCEP 距離正式上線似乎將進入倒數階段;兩大全球性穩定幣 Libra 與 Celo 各有進展,臉書的 Libra 推出白皮書 2.0 有望解決各國對其壟斷的疑慮,由多個知名 VC 支持的 Celo Gold 也敲定將於 5 月 7 日開放購買。而本週為大家節選的大佬觀點有:Ryan Adams 用戰爭來比喻監管式加密銀行與去中心協議的關係;Compound 創辦人 Robert Leshner 對於 Lendf.Me 違反其著作權發表評論;以及對於時下最夯的 WFH (Work From Home),Dharma 與 Coinbase 的老闆有著完全相反的看法。


DeFi(Decentralized Finance)是指去中心化的金融服務。簡單來說同樣是金融服務,但以去中心化的模式運營,解決傳統金融產業交易速度慢、成本高、易遭駭客攻擊、且會被國家或組織濫用等問題。目前的 DeFi 生態已能提供借貸生息、做空資產、高倍率槓桿操作甚至獨有的閃電貸服務。


作者介紹

  • Raizel / 政大經濟系,被比特幣套牢於是轉而關注 DeFi
  • Thomas / 在波士頓從事晶片設計的 DeFi 愛好者
  • Anderson / Dapp Pocket 創辦人,DeFi 存款 > 銀行存款

(一) 本週大事記

Uniswap 和 lendf.Me 遭攻擊始末:願 DeFi 世界里沒有 ERC777

04 月 18 日上午 08:58 開始, DeFi 平台 Uniswap 被黑客利用重入漏洞實施了攻擊。大約 24 小時後,於 04 月 19 日(昨天)上午 08:45,又一知名 DeFi 平台 Lendf.Me 被以類似的手段實施了攻擊。

攻擊的原理是:攻擊者通過以太坊上少有 token 使用的 ERC777 的 transferFrom() 回調機制,利用在內部調用_callTokensToSend() 回調函數劫持交易 , 並在真正更新餘額的_move() 函數之前進行惡意攻擊。

在 Uniswap 的攻擊案例中,攻擊者利用此漏洞消耗盡 Uniswap ETH-imBTC 池約 1,278 個 ETH。而在 Lendf.Me 中,攻擊者則是利用它來任意增加內部 imBTC 抵押金額,並通過從其他可用的 Lendf.Me 交易中借入 10 多種資產(總價值約 2,524 萬美元)。

Source: https://www.chainnews.com/articles/461365073330.htm

dForce 創辦人:正與交易所和執法機構合作追查駭客,「我們不會被打倒」

dForce 創辦人楊民道在一篇公開的文章中回顧了此次攻擊事件,他表示在當日早上 9 點團隊發現異常後,立即臨時關停 Lendf.Me 和 USDx 合約,並關停網站並展開調查,目前正試圖與駭客溝通並全力追回被盜資金。民道同時公開了追回被盜資金及後續解決該事件的幾個措施,包括:1. 聯繫了頂級安全公司,對 Lendf.Me 進行更全面的安全性評估;2. 與合作夥伴一起制訂解決方案,對系統進行資本重組,「雖然我們遭遇了攻擊,但不會就此被打倒」;3. 正在與主流交易所、場外交易商和執法機構合作,調查該情況,扣留被盜資金並追查黑客。

Source: https://www.chainnews.com/news/636723865284.htm

Libra 白皮書 2.0:為了迎合合規機構要求,Libra 都做了哪些改變?

近期 Libra 發佈白皮書 2.0 版本,在最新的版本中可以看到Libra似乎已經向監管機構做出了讓步,一直堅持想要做一個籃子穩定幣的 Libra 終於鬆口,並明確表示將要迎合合規的需求。新版白皮書有以下四點重點更新:第一,在多幣種穩定幣的基礎上,還將提供單一幣種穩定幣;第二,通過一個強大的合規框架來增強 Libra 支付系統的安全;第三,放棄未來向無許可制度的過渡,同時保持其關鍵的經濟屬性;第四,在 Libra 儲備中設建一個強有力的保護措施。

Source: https://zombit.info/libra-white-paper-2/

Celo 透過 Coinlist 的公開拍賣將於 5 月 7 日舉行,Celo Gold 起拍價為 12 美元

金融應用開源平台 Celo 將於 5 月 7 日透過 Coinlist 公開出售其應用代幣 Celo Gold(cGLD),此次拍賣的起始價為 12 美元,底價為 1 美元。同時,cGLD 應用代幣的總供應量為 10 億枚,按照底價 1 美元的估值,Celo Gold 將估值約 10 億美元。Celo 在去年 8 月完成 3000 萬美元融資,主要投資人包含加密貨幣基金 a16z crypto 和 Polychain、Dragonfly Capital。除了 Celo Gold 以及與美元掛鉤的穩定幣 Celo Dollar,該團隊還開發了一錢包,用戶可通過電話號碼將 Celo Dollar 轉賬給沒有安裝錢包的用戶。

Source: https://www.chainnews.com/news/447749221004.htm

傳統美元將受威脅?中國四大國有銀行開放測試錢包 APP,數位人民幣上線倒數中

據中媒報導,中國農業銀行(Agricultural Bank of China, ABC)正在對央行數位貨幣 DCEP 進行錢包的內部測試。這是中國自 2019 年透露將推出官方版的虛擬貨幣以來,其 DCEP 距離上線正式進入倒數階段。中國數位貨幣(Digtal currency/Electronic payment, DCEP)已開始執行試點計畫。根據測試版 APP 的截圖顯示,DCEP 錢包將支援數位資產兌換、管理、交易記錄查詢等功能,同時也支持掃描支付、轉帳、收付款、手機晶片支付等基礎行動支付的功能。

Source: https://www.abmedia.io/chinese-state-owned-bank-releases-test-app-for-central-banks-digital-currency/

Atomic Loans 在比特幣網絡上發展 DeFi

Atomic Loans 是一家致力於在比特幣網絡打造 DeFi 系統的新創公司,於本月 14 日獲得由舊金山的 Initialized Capital 牽頭的種子輪融資,募集到了 245 萬美元。該公司支持者還有 ConsenSys、摩根溪、Bison Trails 等等。據其公告,Atomic Loans 的協議可以提供比特幣與以太坊借貸市場雙向互通的服務,即用戶可以抵押 BTC 在非監管平台上,並借出 Dai 與 USDC 等穩定幣。

Source: https://decrypt.co/25569/venture-capitalists-bet-big-on-defi-coming-to-bitcoin

Compound 正式啟用治理代幣 COMP,已獲 Coinbase Custody 支持

Coinbase Custody 是 Coinbase 底下提供貨幣託管的服務。開放金融貨幣市場協議 Compound 於上週四正式啟用其治理代幣 COMP,目前 Coinbase Custody 也已經啟動了對 Compound 治理的支持,包括開放託管 COMP 和各類 cTokens。去年 11 月,Compound 獲得了 2500 萬美元的 a 輪融資,據該公司首席執行官 Robert Leshner 今年 2 月所說,Compound 權力下放給社群的過程將是一個漸進的過程,隨著時間的推移,在逐漸擴大社群參與治理的能力。

Source: https://www.theblockbeats.com/news/15487

幣安推出「Binance Smart Chain」測試網,支持智能合約、與以太坊兼容

據稱加密貨幣交易所 Binance 官方公告,幣安即將啟動一個以太坊兼容的區塊鏈系統,其平台幣 Binance(BNB)作為原生代幣。根據幣安官網最新公告的白皮書,該系統名為 Binance Smart Chain,在引入智能合約功能下幾個最大的特色如:

  • 與虛擬機(EVM)兼容,支持所有現有的以太坊工具以及如何的交易費。
  • 原生的跨鏈通訊。
  • 原生的鏈上治理,基於 21 個驗證節點的 DPoS(代理權益證明)。

Source: https://www.abmedia.io/binance-is-launching-a-new-ethereum-compatible-blockchain-binance-smart-chain/

(二) 數據指標

本週數據採計自 2020/4/14/~4/20,價格擷取時間以下午 2:00 為原則。TVL 指 Total Value Locked,即儲存在該平台中的資產總值,是觀察平台規模很好的指標。數據來源為:DeFi Pulse、CoinMarketCap、Maker 官網、Compound 官網、AAVE 官網等。

DeFi 借貸平台規模

DEX 規模

Dai APR

Coin & Token Value

(三) 大佬觀點

Ryan Sean Adams:幣安挑戰以太坊,這是加密銀行與貨幣協議的戰爭

針對日前幣安推出智能鏈,Mythos 創辦人 Ryan Sean Adams 在其推特上引述了他曾撰寫過的一篇文章。文內指出,幣安、BitMex、BlockFi 等加密銀行 (交易所) 與免許可的貨幣協議如 Maker、Uniswap、Compound 勢必會有一場戰爭,因為他們的終極目標是相同的。雙方都用加密貨幣作為流動性媒介,但差異在於加密銀行是閉鎖式經營-需要許可的服務;而貨幣協議則使用開源平台與開放式經營-免許可的服務,人人可用。

Ryan 在結論中提到,他認為這場戰爭最後可能會由加密銀行合併貨幣協議告終。他認為這兩方將會在競爭過程中有著更多合作般的互動,而兩者終將依同成長,並且最後的戰爭會導向開放式金融對決傳統金融-也就是加密貨幣對上法幣;Bank 對上 Bankless。

Robert Leshner:一個項目如果竊取別人的著作權,那麼他們大概沒能力或沒意願去考慮到安全性

借貸平台 Compound 創辦人 Robert Leshner 日前針對 Lendf.Me 遭到攻擊發表意見。他語帶戲謔的說道,一個沒有自己的專家來開發智能合約的專案,反而是去竊盜或仿製別人有著作權的 code,這樣的專案基本上不會在意安全性。「希望開發者和用戶能從這次 Lendf.Me 攻擊事件學到一課。」

Brendan Foster:我很懷疑遠距工作這件事

一種政策兩樣情,日前借貸平台 Dharma 創辦人 Brendan Foster 在一篇推文中表達了他對於遠距工作的質疑。他指出一個簡單的邏輯:如果從來沒人認為在戀愛上遠距離會和能見面一樣好,那麼憑什麼工作上大家卻都認為遠距沒有不好?

Brian Armstrong:居家隔離滿開心的

另一方面,Coinbase 創辦人 Brian Armstrong 轉推了一篇 Andrew Wilkinson 的推文,文內提到遠距工作有助於他與家人相處時間、週五的睡眠時間、還有環境吵雜問題也減少了。而 Brian 的態度從他的回應中清晰可見:Same。

(四) 專家來訪

DeFi 專家來訪第一集,我們很榮幸邀請到沛理科技 (Pelith) 創辦人 — 陳品,來跟我們聊聊他的最新專案 “客家財經” 和分享其對 DeFi 的看法。2015 年時陳品透過挖礦進入區塊鏈的世界,透過接案積累區塊鏈開發經驗,接著創辦 Pelith,自 2018 年 8 月成立至今已推出超過 12 個區塊鏈產品。

什麼是客家財經 Hakka Finance?

與時下大多 DeFi 公司或 DeFi protocol 瞄準指數成長的巨大專案不同,客家財經想另闢蹊徑,創造一個抽象的品牌,旗下將會囊括非常多 DeFi 小產品,各自提供不同的價值,在長尾市場裡聚沙成塔。因此,與 Compound、MakerDAO 的單一明確主題不同,客家財經將能靈活因應市場需求作嘗試,目標是成為 DeFi 界的投資銀行,並通過 DAO 實現品牌和所有子產品的鏈上治理。

客家財經目前已推出的產品有哪些?

  • 「Fulcrum 緊急脫逃裝置」,在 bZx 被攻擊後的流動性危機裡,提供存戶單鍵贖回 iToken (以 iETH 為主) 的服務。
  • 「DeFi 手冊」,想成為 DeFi 界的維基百科、操作手冊、教科書,提供 DeFi 開發人員快速查詢所有常用的 DeFi protocol、interface 和 usage。

即將推出的產品呢?

  • 針對 MakerDAO 系統性風險的 DeFi 保險,以雨天基金的方式對沖 emergency shutdown 的黑天鵝事件,相比之下,現有的 DeFi 保險協議只對沖價格波動與穩定幣脫錨,而 Nexus Mutual 則是屬性較為廣泛的行業互助會,所有人共用一個保險池。
  • 在以太幣價格上發行的結構型基金,推出債券、ETF、基金等中風險的商品,促進 DeFi 市場上的風險級別多元化。
  • 低流動性版的投資協議,投資標的為低流動性的數位資產,給願意接受較長贖回期的投資人提供更高的利率,並增加 DeFi 生態系的穩定性。

快問快答

Q:簡短解釋重入攻擊、Lendf.Me 被駭的攻擊手法,並提供你的看法?

在 EVM 上,當一個合約呼叫另一個合約的函數時,等同將執行權限交棒。若接棒的合約帶有惡意,則可能回頭呼叫交棒合約的其他函數,在先前執行環境尚未收尾的情況下導致危險。Lendf.Me 這次被駭的攻擊手法是,在平台合約尚未來得及扣款的情形下,攻擊合約持續呼叫平台合約的提款函數,將資金池榨乾。儘管 Lendf.Me 使用 (照抄) 的是純粹針對 ERC-20 設計的 Compound V1 的合約,但卻接受屬於 ERC-777 代幣的 imBTC 作為抵押品,導致嚴重的安全漏洞。

Q:對「DeFi 金融危機有可能是 DeFi 市場發展過程中的常態」的說法,你怎麼看?

確實有可能,因為 DeFi 領域的發展仍有太多未知數,再加上 DeFi 市場本質上排拒人為介入,所以無法照搬傳統市場的熔斷機制。但是,這是 DeFi 領域的 feature 而不是 bug,因為 DeFi 的目標就是成為不受人為、人治因素影響的金融系統。儘管成本沈痛,對 DeFi 產業發展來說可能是無可避免的。開發方可以注意的是謹慎經營團隊文化。

Q:三句話總結以太坊 2.0?

以太坊 2.0 是一個非常有野心的擴容方案。它與其他做高 TPS 鏈的最大差異在於,其他的鏈做到的是常數級別的擴容,例如將 TPS 從 x 提升到 10000x;以太坊 2.0 想做的是複雜度級別的擴容,將 TPS 從 x 提升到 x 平方。長線來看,以太坊 2.0 才是終極的解法。

Q:在全球 DeFi 領域裡最欣賞的人是?

特別敬佩 iearn.finance 的創辦人 Andre Cronje,他以個人的力量快速迭代出很多很有用的 DeFi 協議和產品,可以說是以太坊可組合性的代言人。可惜因為與社群的紛爭,Cronje 已從 DeFi 開發工作裡退休。

Q:持有最多的 3 個 token?

首先是以太幣,原因自明。第二個是 KNC,也就是 Kyber Network 去中心化交易所的平台幣,先前黑客松獲獎時恰好在價格相對低點得到 KNC,巧逢 KNC 上架 Coinbase Pro 時的大漲。最後,我持有各式各樣 DeFi 協議推出的 token,例如 Compound DAI、Fulcrum DAI、Aave DAI 等,對我來說就像存款的存條一樣。

詳細訪談內容請收聽 Soundcloud

(五) 我們觀點

DeFi 平台接連遭駭,作為用戶和開發者該怎麼辦?

上週末兩天之內連續發生了兩起駭客攻擊事件,雖然 Uniswap 攻擊事件相對損失金額少,但 dForce 底下的 Lendf.Me 平台遭竊史上最高的約 2500 萬美元。本週 DeFi 專家來訪邀請的陳品也提到,這次受到攻擊的智能合約其實都是受過專家審計的,卻還是遭到攻擊。加上 2 月的 bZx 閃電貸事件、3 月的 0 Dai 拍賣事件,DeFi 領域似乎充斥著駭客攻擊的風險。

相較於傳統金融,DeFi 還像是剛出生的小嬰兒,其技術和應用還在快速成長中,現階段肯定有較高多技術面的風險。然而,我們現今所使用的各種科技,哪個不是這樣學中錯、錯中學慢慢茁壯的呢?有句話說,風險從來不是來自投資標的,而是你對投資標的的不了解。作為用戶,我們應該做的是慎選能信賴的營運團隊,例如從 TVL 可以看出平台規模、參考 DeFi Score 上提供的許多指標、好的協議也會有清楚的白皮書或文件讓你了解其原理,總之多花時間去了解你所投資的項目並做好資產分散;作為開發者,我們是這領域的先驅,不能只是盲目使用別人的程式或把責任都丟給外部專家把關,我們認為必須花時間正確的設計協議和充足的測試、詳細了解使用的每塊 DeFi lego、不斷吸取別人的教訓並改進、並做好風險控管為最壞的情況做打算。DeFi 作為金融服務與新科技的結合,獲利時大賺、跌倒時大賠都不令人意外,我們認為應該保持的心態是-大膽的發想,戒慎恐懼的實作。

談談 DeFi 開源程式和著作權保護

在 Lendf.Me 攻擊事件後,Compound 創辦人 Robert Leshner 的發言令人感到好奇,使用開源 (Open Source) 程式竟然會違反著作權?開源通常是為了能讓其他開發者使用並創造更好的程式,或讓別人能貢獻其力協助改進程式,是一個共好的精神。當然,也不代表可以隨意讓人使用自己的智慧財產,一般來說會有使用條款(Licence)作為限制,像是 MIT, GPL 等。比較嚴格的條款會限制他人做商業使用時需符合一些條件,像是其衍生程式也必須開源,如沒有遵守當然是會違反其著作權。

Compound 的程式碼並沒有使用任何 License,而是完全保留其著作權只開放私人使用,商業使用則沒有明確說明,讓希望使用其程式碼的人無所適從。你可能會問,那為什麼要開源?因為這是 DeFi 協議取得公眾信任最好的方式,透過公開程式碼證明沒有在其中藏有後門,並讓大家共同確認其安全性,另外也讓其他開發者了解其運作方式方便做整合。我們可以理解 Compound 的作法,但還是希望更多人將其程式以通用的 License 開放出來,讓大家能基於其上開發更好的程式, 藉此能更快速的趕上傳統金融產業。畢竟如果有所謂的 DeFi 護城河,那應該是程式其上搭建的服務和死忠用戶,這些才是無法輕易被複製的。反之作為一位開發者,尊重別人程式的著作權是再基本不過的事。


Sponsors

Dapp Pocket — 加密貨幣支付和理財 App

本報告非投資建議。

訂閱 DeFi 每週報告,立即掌握全球 DeFi 動態

Grenade Lab專欄/這些穩定幣你都認識嗎 🧐

#手榴彈記事簿】/ BY Grenade Lab

2020年初加密貨幣市場跌蕩起伏,穩定幣卻成為第一季度最大贏家!除了慣用的USDT外,大家還會使用哪些穩定幣(錨定幣)呢?

雖然穩定幣距離大規模商業應用還有一段距離,但未來穩定幣的市場發展,也值得我們持續關注!

加入我們,一起學習更多好玩有趣的區塊鏈知識
📌https://reurl.cc/Vayy0N
追蹤手榴彈,每天陪你一起擁爆區塊鏈
📌https://www.instagram.com/grenade_2019/

📢關於Grenade手榴彈📢
我們專注於區塊鏈社區建立、線下活動、新聞資訊、熱議話題,以及區塊鏈項目信息披露的生態構建。

📍歡迎追蹤我們📍
◾️Facebook:https://www.facebook.com/Grenade2019/
◾️社團:https://reurl.cc/Vayy0N
◾️社團專屬電報群:https://t.me/Blockchainintw
◾️Telegram:https://t.me/grenade2019
◾️Ig:https://www.instagram.com/grenade_2069