全球觀察

Dapp Pocket專欄/ 專家來訪:Pelith 創辦人 陳品

(0424更新) 客家財經網址: https://hakka.finance/ logo以客家傳統採茶婦人裝扮為設計,形象十分客家!

專訪PodCast

DeFi 專家來訪第一集,我們很榮幸邀請到沛理科技 (Pelith) 創辦人 — 陳品,來跟我們聊聊他的最新專案 “客家財經” 和分享其對 DeFi 的看法。2015 年時陳品透過挖礦進入區塊鏈的世界,透過接案積累區塊鏈開發經驗,接著創辦 Pelith,自 2018 年 8 月成立至今已推出超過 12 個區塊鏈產品。

什麼是客家財經 Hakka Finance?

與時下大多 DeFi 公司或 DeFi protocol 瞄準指數成長的巨大專案不同,客家財經想另闢蹊徑,創造一個抽象的品牌,旗下將會囊括非常多 DeFi 小產品,各自提供不同的價值,在長尾市場裡聚沙成塔。因此,與 Compound、MakerDAO 的單一明確主題不同,客家財經將能靈活因應市場需求作嘗試,目標是成為 DeFi 界的投資銀行,並通過 DAO 實現品牌和所有子產品的鏈上治理。

客家財經目前已推出的產品有哪些?

  • 「Fulcrum 緊急脫逃裝置」,在 bZx 被攻擊後的流動性危機裡,提供存戶單鍵贖回 iToken (以 iETH 為主) 的服務。
  • 「DeFi 手冊」,想成為 DeFi 界的維基百科、操作手冊、教科書,提供 DeFi 開發人員快速查詢所有常用的 DeFi protocol、interface 和 usage。

即將推出的產品呢?

  • 針對 MakerDAO 系統性風險的 DeFi 保險,以雨天基金的方式對沖 emergency shutdown 的黑天鵝事件,相比之下,現有的 DeFi 保險協議只對沖價格波動與穩定幣脫錨,而 Nexus Mutual 則是屬性較為廣泛的行業互助會,所有人共用一個保險池。
  • 在以太幣價格上發行的結構型基金,推出債券、ETF、基金等中風險的商品,促進 DeFi 市場上的風險級別多元化。
  • 低流動性版的投資協議,投資標的為低流動性的數位資產,給願意接受較長贖回期的投資人提供更高的利率,並增加 DeFi 生態系的穩定性。

快問快答

Q:簡短解釋重入攻擊、Lendf.Me 被駭的攻擊手法,並提供你的看法?

在 EVM 上,當一個合約呼叫另一個合約的函數時,等同將執行權限交棒。若接棒的合約帶有惡意,則可能回頭呼叫交棒合約的其他函數,在先前執行環境尚未收尾的情況下導致危險。Lendf.Me 這次被駭的攻擊手法是,在平台合約尚未來得及扣款的情形下,攻擊合約持續呼叫平台合約的提款函數,將資金池榨乾。儘管 Lendf.Me 使用 (照抄) 的是純粹針對 ERC-20 設計的 Compound V1 的合約,但卻接受屬於 ERC-777 代幣的 imBTC 作為抵押品,導致嚴重的安全漏洞。

Q:對「DeFi 金融危機有可能是 DeFi 市場發展過程中的常態」的說法,你怎麼看?

確實有可能,因為 DeFi 領域的發展仍有太多未知數,再加上 DeFi 市場本質上排拒人為介入,所以無法照搬傳統市場的熔斷機制。但是,這是 DeFi 領域的 feature 而不是 bug,因為 DeFi 的目標就是成為不受人為、人治因素影響的金融系統。儘管成本沈痛,對 DeFi 產業發展來說可能是無可避免的。開發方可以注意的是謹慎經營團隊文化。

Q:三句話總結以太坊 2.0?

以太坊 2.0 是一個非常有野心的擴容方案。它與其他做高 TPS 鏈的最大差異在於,其他的鏈做到的是常數級別的擴容,例如將 TPS 從 x 提升到 10000x;以太坊 2.0 想做的是複雜度級別的擴容,將 TPS 從 x 提升到 x 平方。長線來看,以太坊 2.0 才是終極的解法。

Q:在全球 DeFi 領域裡最欣賞的人是?

特別敬佩 iearn.finance 的創辦人 Andre Cronje,他以個人的力量快速迭代出很多很有用的 DeFi 協議和產品,可以說是以太坊可組合性的代言人。可惜因為與社群的紛爭,Cronje 已從 DeFi 開發工作裡退休。

Q:持有最多的 3 個 token?

首先是以太幣,原因自明。第二個是 KNC,也就是 Kyber Network 去中心化交易所的平台幣,先前黑客松獲獎時恰好在價格相對低點得到 KNC,巧逢 KNC 上架 Coinbase Pro 時的大漲。最後,我持有各式各樣 DeFi 協議推出的 token,例如 Compound DAI、Fulcrum DAI、Aave DAI 等,對我來說就像存款的存條一樣。

詳細訪談內容請收聽 Soundcloud

【宅食當道】奧丁丁市集推母親節專屬優惠

五月適逢閏四月 民眾搶訂豬腳禮盒 為長輩增福添壽

全球疫情持續延燒,隨著母親節即將到來,看準消費者宅食經濟與養生風氣,奧丁丁市集彙整高品質生鮮肉品、健康養生飲、甜點蛋糕、熟食禮盒等近百項優質商品,推出母親節專屬優惠,指定商品再享獎勵金回饋,搶攻網購商機。觀察平台銷售,養生飲及熟食持續熱銷,加上今年適逢閏四月,豬腳買氣更是驚人。

以推廣本土品牌聞名的奧丁丁市集,近期推出母親節檔期優惠,彙整近百項商品,涵蓋嚴選生鮮、特選肉品、熟食禮盒、蛋糕甜食、養生飲等豐富選品,滿足消費者多元需求,部分商品享獨家優惠,指定商品再享獎勵金回饋。奧丁丁集團營運長李俊宏表示,疫情爆發至今,民眾消費型態逐漸轉變,愈來愈多民眾上網購物及在家烹飪,連帶帶動網購買氣與囤貨,搭配母親節聚餐及贈禮需求,四五月預計將迎來另一波網購高峰。

奧丁丁資深行銷業務經理鄭皓云表示,往年母親節以養生類食品最受消費者青睞,如:滴雞精、滴牛精、漢方茶、雞湯等,今年適逢閏四月,民間習俗流傳送豬腳麵線可為父母增添福壽,加上節日聚餐需求,除養生類食品,近期豬腳及熟食禮盒持續熱銷,她補充:「豬腳部分,以《萬巒林家豬腳》最受歡迎,知名滷味品牌《西井村》今年也推出豬腳麵線禮盒,值得一試。此外,奧丁丁市集彙整種類豐富的養生飲,甚至有市面罕見的虱目魚精、滴羊精、淬魚精等,營養價值極高,更是送長輩的好選擇。」

「許多農民都因疫情受到影響,難以銷售,近期陸續推出周邊產品,試圖紓解囤貨壓力,希望民眾在購買母親節食材及禮品時,能多多支持本土商家及優質品牌。」奧丁丁集團創辦人暨執行長王俊凱接著說:「也非常歡迎需要幫助的農友們到奧丁丁市集上架,我們會盡全力幫忙行銷曝光,近期奧丁丁也將推出全新團購方案,希望與大家一起攜手合作,共度疫情難關。」


奧丁丁市集-母親節推薦選品

壹、送好禮-獻給媽媽的養生飲

《魚鱻森》虱目魚精禮盒

榮獲2018、2019A.A.無添加美食認證3顆星、2018台灣十大伴手禮,嚴選純天然生態虱目魚,經15個月自然養殖,再經8小時高溫高壓萃取提煉,熬製過程零添加,100%原汁原味,通過ISO22000、HACCP、SGS等多項認證,口感清爽,新鮮無腥味,不僅零膽固醇、零脂肪、低熱量,更擁有高鈣、高蛋白、高維生素,營養價值豐富,健康零負擔,堪稱母親節送禮首選。
奧丁丁市集優惠價:2340元(15包入)

《草本誠食》丹參滴雞精禮盒全台首創「丹參滴雞精」,使用台灣少見本土中藥材及產銷履歷土雞,栽培過程無農藥、無化肥、無除草劑,同時堅持零香精、無糖、無防腐劑,不僅榮獲第五屆百大青農,更通過SGS檢驗374項合格,富含膠質、胺基酸,風味清香,無傳統中藥材厚重氣味或雞腥味,天然美味,是獻給長輩的最佳食補禮盒。
奧丁丁市集獨家價:2180元(10包入)

《食膳玩家》冰糖水梨銀耳湯禮盒
選用台灣本土新鮮食材,以台中東勢新興梨、苗栗公館草生栽植紅棗、台中石岡有機認證銀耳為主要食材,搭配獨家比例放入蓮子、枸杞與冰糖,慢火緩緩熬煮,燉出口感微甜,保有滿滿膠原蛋白,素有「平民燕窩」之稱的冰糖水梨銀耳湯,既是甜品,更是養生好滋味,獻給母親,每一口都滋補入心。
奧丁丁市集優惠價:375元(5瓶入)

貳、吃好料-獻給家人的美味大餐

《西井村》豬腳麵線添福壽禮盒

為閏四月限定禮盒,內含福壽豬腳及手工三色麵線,為父母親添福壽。嚴選特級豬前腳,富含膠質,採純正龍眼花蜜提味,以草本青草取代醬油,慢火熬滷,外皮香Q、肉質鮮嫩,搭配獨門青草沾醬,口感清爽不膩。三色麵線出自石碇許家,遵循古法加入綠茶、紅麴手工揉製,口感細緻。全產品通過德國杜夫萊茵食品檢驗合格,團聚時刻,美味又安心。
奧丁丁市集優惠價:935元

《食膳玩家》巴西蘑菇雞湯

嚴選健康放山雞,搭配巴西蘑菇、北蟲草、川芎等黃金比例中藥材,使用氣壓鍋燉煮,鎖住雞肉鮮甜與食材營養,零添加防腐劑或味精,湯頭清香回甘,同時帶有菇類特有香氣,不只如此,巴西蘑菇富含珍貴多醣體,營養價值高,極適合全家人一同品嘗,滋補養生,風味迷人。
奧丁丁市集優惠價:600元(3-5人份)

《玖2食務所》小和牛沙朗心
嚴選澳洲頂級30-36個月幼和牛,可以嚐到和牛口感,卻無須擔心誇張油花。肌脂分明、色澤誘人,由十多組肌肉組件而成,每一件肌肉都擁有不同口感和風味,結合出絕妙的味蕾體驗。肉質細膩軟綿、鮮嫩多汁且肉香濃郁。內裡如里脊般軟嫩,口感柔韌,是被網友讚爆的頂級食材,一年一度母親節,特別適合與家人齊聚一同品嘗享受。
奧丁丁市集優惠價:300元

參、甜入心獻上甜蜜滋味表孝心

《蜂蜜皇后》日式蜂蜜千層蛋糕
友善自然,跟隨蜜蜂生態作息限量採收,不以藥物延長蜜蜂工時,秉持一年一收,一收一驗的嚴謹態度,不摻雜任何人工添加物混充蜂蜜產量,全品項依衛福部規定,高標通過SGS檢驗,不經二次加工,更以嚴選安全容器保存新鮮風味。如此細膩採收的蜂蜜,搭配職人手藝,揉合日本奶油所製的蜂蜜千層蛋糕,香氣濃郁,層次迷人,從產地到餐桌嚴格把關,讓全家人吃得開心也安心。
奧丁丁市集優惠價:300元

《普悅麗烘焙》經典芋泥蛋糕
秉持Simple is the best revolution的理念,致力讓食材回歸自然原味、讓五感回歸樸實,嚴選台中大甲芋頭,不同於坊間一般作法,改將帶皮新鮮芋頭整顆烘烤提味,接著細膩去皮,手工製成濃郁芋泥餡,過程耗時費工,紮實餡料搭配鬆軟綿密的戚風蛋糕體,完美比例大獲好評,更是深受媽媽們喜愛,價格平實,無論是母親節或平日都毫無負擔,輕鬆撫慰嗜甜的靈魂與胃。
奧丁丁市集優惠價:280元

《九日風》2018 ICA 得獎巧克力禮盒

榮獲2018 ICA國際巧克力大賽亞太區銀牌,打造濃濃台灣風味巧克力-〈烏魚子〉、〈川貝枇杷膏〉、〈牛蒡〉,以獨家烘焙、研磨及可可調配,詮釋出不同特色,〈烏魚子〉選用台南野生烏魚子,以高梁浸透後炙燒,鹹甜滋味埋藏著熱帶海洋氣息,〈川貝枇杷膏〉散發著台灣人熟悉的中藥清涼感,令人耳目一新,〈牛蒡〉融化呈現蔘苦味後透出甘草甜味,先苦後甘宛如人生,送禮不僅體面,更創造聚會話題,樂趣無窮。

奧丁丁市集優惠價:1190元(3入)
相關方案與連結

母親節專區:https://bit.ly/2RUdGP3
防疫專區:https://bit.ly/3aki6Wp
海外配送專區:https://bit.ly/2XEZRrm

(以上訊息由奧丁丁市集提供)

Grenade Lab專欄/傳聞說黑客疑似洩露個人IP ? 🤔

#手榴彈記事簿】/ BY Grenade Lab

今日被盜代幣已全部追回!從近幾年來 DeFi「樂高」鎖定的資產越來越多,也伴隨著系統性的風險 😳 本身具有多重抵押、無需許可這些特性,加上合約完全由代碼決定,而代碼漏洞誰也無法保證全被發現,未來如何避免加密世界的金融危機?都是 DeFi 必須面對的問題 🧐

【複盤Uniswap和Lendf.Me被攻擊始末 再思考DeFi“樂高”可組合性】
📍全文閱讀:https://reurl.cc/1x1L5G
加入我們,一起學習更多好玩有趣的區塊鏈知識
📌https://reurl.cc/Vayy0N
追蹤手榴彈,每天陪你一起擁爆區塊鏈
📌https://www.instagram.com/grenade_2019/

📢關於Grenade手榴彈📢
我們專注於區塊鏈社區建立、線下活動、新聞資訊、熱議話題,以及區塊鏈項目信息披露的生態構建。

📍歡迎追蹤我們📍
◾️Facebook:https://www.facebook.com/Grenade2019/
◾️社團:https://reurl.cc/Vayy0N
◾️社團專屬電報群:https://t.me/Blockchainintw
◾️Telegram:https://t.me/grenade2019
◾️Ig:https://www.instagram.com/grenade_2069

[時事觀察] 未來將來:浴火重生的DeFi

文/marxwang

(原標題:從 Uniswap / LendF.Me 盜領事件,看 Defi 的自我修煉之路)
僅僅在一週內,Defi 就發生兩起重大盜領事件。

首先 4/18日,Uniswap ImBTC-ETH 流動池發生盜領,造成超過30萬美金損失。緊接著隔日(4/19) 借貸平台 lendF.me 資金池也出現類似盜領情況,損失將近2470萬美金 (詳見下方摘要)。

事件發生後,讓外界好奇的是,究竟項目遭遇什麼問題導致資金被盜?更重要的是,兩起事件所造成後續影響為何?未來需如何改進?

探究這些問題前,讀者可先了解『DeFi 運作架構』才好了解事情的全貌。

圖一:DeFi 運作架構
出處:Ivan Martinez Medium 連結

起因:DeFi 成也架構,敗也架構

由上圖可看出,DeFi 服務是架構在底層模組之上。在以太坊 DeFi 生態系中,從底層公鏈到流動層共可分為五層 ( Layer 0 – 4 )。就好像建造房子需要先打地基,然後才能往上加蓋。房子要蓋得穩,地基首先必須穩固。

分層架構的設計思維,在業界十分普遍,像是OSI模型(Open System Interconnection Reference Model)七層架構 。這種架構的優點可以彈性而靈活的擴展。上層選用下層的服務作為基礎,提供更上一層的支撐。不過如此一來,風險也伴隨增加。當下層服務存在漏洞或者設計上缺陷時,上層服務因為依賴耦合關係,必定會受到影響。

本次Uniswap 事件就是一例!Uniswap 開發團隊早已發覺在代幣交換協議(V1版)中,已無法安全地交換ERC777規範發行代幣。

Uniswap 對外宣告,在服務中交換 ERC-777 代幣並不安全(出自 Uniswap Github)

事發之後,Tokenlon 補充,此次危機只存在「結合 ERC777與Uniswap/Lendf.me」交互運作時

還好,漫霧安全團隊表示,即便協議層存在重入攻擊的可能性,也能透過合約程式碼修補。

問題解決惹。 Problem Solved.
除非你要自找麻煩,不然建議你關掉視窗,不要繼續往下讀。
————(我是分隔線)———

當你跨越這條線,代表你準備好接受更多挑戰。又或者,以下概念也許你已經不陌生或是感到老生常談。沒關係,我們就把這些點子當作修煉檢查表,逐項打勾吧。

☐修煉1 :DeFi 基礎建設的強化

Defi 基礎建設範疇定義為:Layer 0 – 4(參考上圖一)。
具體強化重點可分成「資安」與「功能」改進兩部分。

由於 Defi 生態系目前仍以以太坊為主流,資安領域的重點在於保全智能合約程式與協議改進。程式語言已Solidity優先,但不限於此。由於沒想要寫萬言小說,所以以下重點摘錄,並只點出問題。(如果已經有解法,請不吝賜教)。

資安問題
根據知乎 Solidity 十大問題的整理 (連結):

  1. Reentrancy – 重入
  2. Access Control – 访问控制
  3. Arithmetic Issues – 算术问题(整数上下溢出)
  4. Unchecked Return Values For Low Level Calls – 未严格判断不安全函数调用返回值
  5. Denial of Service – 拒绝服务
  6. Bad Randomness – 可预测的随机处理
  7. Front Running
  8. Time manipulation
  9. Short Address Attack – 短地址攻击
  10. Unknown Unknowns – 其他未知

功能問題
一、交易效能改進:
1.交易擁塞:大量交易造成區塊打包塞車,並且會造成連鎖加成反應。
2.跨鏈交易處理 :代幣資產交換不可避免,資產都註冊在單一公鏈很理想,但未必符合未來趨勢。
二、預言機改進:價格如同時間一樣神聖,現實中我們利用昂貴的原子鐘為大家定時,鏈上的預言機報價仍然存落差障礙,尤其是 chainlink之類的機制改進。
三、協議改進:如同Uniswap 協議已經推出V2版,支援更多幣種(如ERC777)與增強功能 詳細可參考 https://uniswap.org/blog/uniswap-v2/

回歸本事件的思考。技術上而言,本事件的各別協議是安全的。但是Defi 普遍存在協議間/模組間的交互場景,將會製造更多風險不確定性。這兩事件也暴露出,與Defi 急速發展相比,風險意識提升速度仍嫌不足。服務提供者可以做出更多貢獻。

☐修煉2: 用戶必須心存風險意識

Defi ,顧名思義是分散式網路金融,屬於一種新興金融領域。即便Defi 借鏡傳統金融的發展,作法上仍有很大的差異。投資最怕的就是誤會,因此這邊還是要提醒Defi用戶,關注你的資產。再好的新方案,投資前務必分散風險,並且做好功課,再自主進行決策。

(以下省略)

☐修煉3: DeFi 體驗再進化

這不僅是Defi 問題,可以說是加密貨幣/區塊鏈服務或Dapp的共同問題:體驗
根據科技導入生命週期(Technology Adoption Life Cycle) 曲線,如果Defi 算是科技上的一種全新體驗,可以吸引多少人加入使用?

出處: 智庫百科

嘗試問自己以下問題:
1.加密錢包為何要助記詞才能用? 每一個錢包都要記一組助記詞跟密碼? 這是幫助用戶還是在阻擾用戶(開放討論,基本教義派勿戰)
2. 我們要提供的體驗是挫折,還是享受?

成功的體驗改進結果只有一種:「回不去了

未來將來:浴火重生的DeFi

不死鳥一輝再次復活(圖片取自:頭條號/阿呆趣談

很喜歡漫畫『聖鬥士星矢』中的不死鳥一輝(鳳凰星座 フェニックス イッキ )角色。因為他總是能夠在歷經粉身碎骨之後,一次又一次的浴火重生。如果 Defi 真的有那麼一天擠身主流,與傳統金融成為人類社會的重要一部分,相信它也是歷經一次又一次的考驗,不斷改進,直至成為可以被大多數人接受的新事物!

我真心期盼 那一天的到來。

備註

1. Uniswap事件整理

攻擊對象:Uniswap 中 imBTC 資金池 (透過 Uniswap V1 )
事件揭露
1. Tokenlon 發文表示, ImBTC 在 Uniswap 的資金池已被提領一空 ( drained )。
2.安全人員Julien Bouteloup (@bneiluj) 於Twitter 協議漏洞(尚未被修補),由於協議允許合約呼叫改造過的 hook (鉤子函式),允許再次呼叫提領 transferFrom 函式,致使攻擊方取得更多的 ETH與ImBTC代幣。如此一來,等同資金池代幣隨交易不斷被提取,直至提領一空。

延伸閱讀

1. imBTC Uniswap Pool Drained for ~$300k in ETH – DeFi ERC777 Exploit
https://defirate.com/imbtc-uniswap-hack/

2.『慢雾:详解 Uniswap 的 ERC777 重入风险』https://www.chainnews.com/articles/533666270146.htm

2.LendF.Me 事件整理

攻擊對象:LendF.me 借貸平台 資金池
事件揭露: Tokenlon 推文 ,表明LendF.me 出現類似 4/18重入攻擊。
總損失: 約2,470萬美金 (共12幣種資產被盜)
攻擊手法:重入攻擊(Reentrancy),利用二次supply()函式內呼叫提領函式 withdrew()累積攻擊方可提用額度並且進行提款,導致資金池被提領一空。經估計損失是LendF.me 擁有資產的99%。

延伸閱讀

1.Tokenlon : About Recent Uniswap and Lendf.Me Reentrancy Attacks
https://medium.com/imtoken/about-recent-uniswap-and-lendf-me-reentrancy-attacks-7cebe834cb3
2.慢雾:解析 DeFi 平台 Lendf.Me 攻击细节及防御建议 – 链闻 ChainNews
https://www.chainnews.com/articles/427601377396.htm

總結這兩次攻擊,雖然損失金額相差甚多,相同之處在於其攻擊手法均透協議漏洞或程式碼變數置換,發起重入攻擊(Reentrancy Attack)。而不同之處則是Uniswap 案件中,雖然Uniswap v1協議本身就不支援ERC777代幣並且已經揭露在案 (2018.12月),但這種攻擊只復現在 ImBTC 搭配Uniswap 交換協議情境下,各別使用並不會出現危機。

3. (4/21 事件更新) 鋒迴路轉,Lendf.Me 被盜的代幣已經全數歸還。

連結:『Lendf.Me 平台被盗代币已全部追回』鏈聞 ChainNews

Dapp Pocket專欄/DeFi 每週報告, 2020 四月 Week 3

By Dapp Pocket/ 區塊誌授權轉載

本週摘要

上週末對 DeFi 界不是個假日,Uniswap 與 Lendf.Me 接連遭到重入攻擊,後者損失達史上最高的 2400 萬美元。另一方面,穩定幣則有重大發展,中國央行發起的 DCEP 距離正式上線似乎將進入倒數階段;兩大全球性穩定幣 Libra 與 Celo 各有進展,臉書的 Libra 推出白皮書 2.0 有望解決各國對其壟斷的疑慮,由多個知名 VC 支持的 Celo Gold 也敲定將於 5 月 7 日開放購買。而本週為大家節選的大佬觀點有:Ryan Adams 用戰爭來比喻監管式加密銀行與去中心協議的關係;Compound 創辦人 Robert Leshner 對於 Lendf.Me 違反其著作權發表評論;以及對於時下最夯的 WFH (Work From Home),Dharma 與 Coinbase 的老闆有著完全相反的看法。


DeFi(Decentralized Finance)是指去中心化的金融服務。簡單來說同樣是金融服務,但以去中心化的模式運營,解決傳統金融產業交易速度慢、成本高、易遭駭客攻擊、且會被國家或組織濫用等問題。目前的 DeFi 生態已能提供借貸生息、做空資產、高倍率槓桿操作甚至獨有的閃電貸服務。


作者介紹

  • Raizel / 政大經濟系,被比特幣套牢於是轉而關注 DeFi
  • Thomas / 在波士頓從事晶片設計的 DeFi 愛好者
  • Anderson / Dapp Pocket 創辦人,DeFi 存款 > 銀行存款

(一) 本週大事記

Uniswap 和 lendf.Me 遭攻擊始末:願 DeFi 世界里沒有 ERC777

04 月 18 日上午 08:58 開始, DeFi 平台 Uniswap 被黑客利用重入漏洞實施了攻擊。大約 24 小時後,於 04 月 19 日(昨天)上午 08:45,又一知名 DeFi 平台 Lendf.Me 被以類似的手段實施了攻擊。

攻擊的原理是:攻擊者通過以太坊上少有 token 使用的 ERC777 的 transferFrom() 回調機制,利用在內部調用_callTokensToSend() 回調函數劫持交易 , 並在真正更新餘額的_move() 函數之前進行惡意攻擊。

在 Uniswap 的攻擊案例中,攻擊者利用此漏洞消耗盡 Uniswap ETH-imBTC 池約 1,278 個 ETH。而在 Lendf.Me 中,攻擊者則是利用它來任意增加內部 imBTC 抵押金額,並通過從其他可用的 Lendf.Me 交易中借入 10 多種資產(總價值約 2,524 萬美元)。

Source: https://www.chainnews.com/articles/461365073330.htm

dForce 創辦人:正與交易所和執法機構合作追查駭客,「我們不會被打倒」

dForce 創辦人楊民道在一篇公開的文章中回顧了此次攻擊事件,他表示在當日早上 9 點團隊發現異常後,立即臨時關停 Lendf.Me 和 USDx 合約,並關停網站並展開調查,目前正試圖與駭客溝通並全力追回被盜資金。民道同時公開了追回被盜資金及後續解決該事件的幾個措施,包括:1. 聯繫了頂級安全公司,對 Lendf.Me 進行更全面的安全性評估;2. 與合作夥伴一起制訂解決方案,對系統進行資本重組,「雖然我們遭遇了攻擊,但不會就此被打倒」;3. 正在與主流交易所、場外交易商和執法機構合作,調查該情況,扣留被盜資金並追查黑客。

Source: https://www.chainnews.com/news/636723865284.htm

Libra 白皮書 2.0:為了迎合合規機構要求,Libra 都做了哪些改變?

近期 Libra 發佈白皮書 2.0 版本,在最新的版本中可以看到Libra似乎已經向監管機構做出了讓步,一直堅持想要做一個籃子穩定幣的 Libra 終於鬆口,並明確表示將要迎合合規的需求。新版白皮書有以下四點重點更新:第一,在多幣種穩定幣的基礎上,還將提供單一幣種穩定幣;第二,通過一個強大的合規框架來增強 Libra 支付系統的安全;第三,放棄未來向無許可制度的過渡,同時保持其關鍵的經濟屬性;第四,在 Libra 儲備中設建一個強有力的保護措施。

Source: https://zombit.info/libra-white-paper-2/

Celo 透過 Coinlist 的公開拍賣將於 5 月 7 日舉行,Celo Gold 起拍價為 12 美元

金融應用開源平台 Celo 將於 5 月 7 日透過 Coinlist 公開出售其應用代幣 Celo Gold(cGLD),此次拍賣的起始價為 12 美元,底價為 1 美元。同時,cGLD 應用代幣的總供應量為 10 億枚,按照底價 1 美元的估值,Celo Gold 將估值約 10 億美元。Celo 在去年 8 月完成 3000 萬美元融資,主要投資人包含加密貨幣基金 a16z crypto 和 Polychain、Dragonfly Capital。除了 Celo Gold 以及與美元掛鉤的穩定幣 Celo Dollar,該團隊還開發了一錢包,用戶可通過電話號碼將 Celo Dollar 轉賬給沒有安裝錢包的用戶。

Source: https://www.chainnews.com/news/447749221004.htm

傳統美元將受威脅?中國四大國有銀行開放測試錢包 APP,數位人民幣上線倒數中

據中媒報導,中國農業銀行(Agricultural Bank of China, ABC)正在對央行數位貨幣 DCEP 進行錢包的內部測試。這是中國自 2019 年透露將推出官方版的虛擬貨幣以來,其 DCEP 距離上線正式進入倒數階段。中國數位貨幣(Digtal currency/Electronic payment, DCEP)已開始執行試點計畫。根據測試版 APP 的截圖顯示,DCEP 錢包將支援數位資產兌換、管理、交易記錄查詢等功能,同時也支持掃描支付、轉帳、收付款、手機晶片支付等基礎行動支付的功能。

Source: https://www.abmedia.io/chinese-state-owned-bank-releases-test-app-for-central-banks-digital-currency/

Atomic Loans 在比特幣網絡上發展 DeFi

Atomic Loans 是一家致力於在比特幣網絡打造 DeFi 系統的新創公司,於本月 14 日獲得由舊金山的 Initialized Capital 牽頭的種子輪融資,募集到了 245 萬美元。該公司支持者還有 ConsenSys、摩根溪、Bison Trails 等等。據其公告,Atomic Loans 的協議可以提供比特幣與以太坊借貸市場雙向互通的服務,即用戶可以抵押 BTC 在非監管平台上,並借出 Dai 與 USDC 等穩定幣。

Source: https://decrypt.co/25569/venture-capitalists-bet-big-on-defi-coming-to-bitcoin

Compound 正式啟用治理代幣 COMP,已獲 Coinbase Custody 支持

Coinbase Custody 是 Coinbase 底下提供貨幣託管的服務。開放金融貨幣市場協議 Compound 於上週四正式啟用其治理代幣 COMP,目前 Coinbase Custody 也已經啟動了對 Compound 治理的支持,包括開放託管 COMP 和各類 cTokens。去年 11 月,Compound 獲得了 2500 萬美元的 a 輪融資,據該公司首席執行官 Robert Leshner 今年 2 月所說,Compound 權力下放給社群的過程將是一個漸進的過程,隨著時間的推移,在逐漸擴大社群參與治理的能力。

Source: https://www.theblockbeats.com/news/15487

幣安推出「Binance Smart Chain」測試網,支持智能合約、與以太坊兼容

據稱加密貨幣交易所 Binance 官方公告,幣安即將啟動一個以太坊兼容的區塊鏈系統,其平台幣 Binance(BNB)作為原生代幣。根據幣安官網最新公告的白皮書,該系統名為 Binance Smart Chain,在引入智能合約功能下幾個最大的特色如:

  • 與虛擬機(EVM)兼容,支持所有現有的以太坊工具以及如何的交易費。
  • 原生的跨鏈通訊。
  • 原生的鏈上治理,基於 21 個驗證節點的 DPoS(代理權益證明)。

Source: https://www.abmedia.io/binance-is-launching-a-new-ethereum-compatible-blockchain-binance-smart-chain/

(二) 數據指標

本週數據採計自 2020/4/14/~4/20,價格擷取時間以下午 2:00 為原則。TVL 指 Total Value Locked,即儲存在該平台中的資產總值,是觀察平台規模很好的指標。數據來源為:DeFi Pulse、CoinMarketCap、Maker 官網、Compound 官網、AAVE 官網等。

DeFi 借貸平台規模

DEX 規模

Dai APR

Coin & Token Value

(三) 大佬觀點

Ryan Sean Adams:幣安挑戰以太坊,這是加密銀行與貨幣協議的戰爭

針對日前幣安推出智能鏈,Mythos 創辦人 Ryan Sean Adams 在其推特上引述了他曾撰寫過的一篇文章。文內指出,幣安、BitMex、BlockFi 等加密銀行 (交易所) 與免許可的貨幣協議如 Maker、Uniswap、Compound 勢必會有一場戰爭,因為他們的終極目標是相同的。雙方都用加密貨幣作為流動性媒介,但差異在於加密銀行是閉鎖式經營-需要許可的服務;而貨幣協議則使用開源平台與開放式經營-免許可的服務,人人可用。

Ryan 在結論中提到,他認為這場戰爭最後可能會由加密銀行合併貨幣協議告終。他認為這兩方將會在競爭過程中有著更多合作般的互動,而兩者終將依同成長,並且最後的戰爭會導向開放式金融對決傳統金融-也就是加密貨幣對上法幣;Bank 對上 Bankless。

Robert Leshner:一個項目如果竊取別人的著作權,那麼他們大概沒能力或沒意願去考慮到安全性

借貸平台 Compound 創辦人 Robert Leshner 日前針對 Lendf.Me 遭到攻擊發表意見。他語帶戲謔的說道,一個沒有自己的專家來開發智能合約的專案,反而是去竊盜或仿製別人有著作權的 code,這樣的專案基本上不會在意安全性。「希望開發者和用戶能從這次 Lendf.Me 攻擊事件學到一課。」

Brendan Foster:我很懷疑遠距工作這件事

一種政策兩樣情,日前借貸平台 Dharma 創辦人 Brendan Foster 在一篇推文中表達了他對於遠距工作的質疑。他指出一個簡單的邏輯:如果從來沒人認為在戀愛上遠距離會和能見面一樣好,那麼憑什麼工作上大家卻都認為遠距沒有不好?

Brian Armstrong:居家隔離滿開心的

另一方面,Coinbase 創辦人 Brian Armstrong 轉推了一篇 Andrew Wilkinson 的推文,文內提到遠距工作有助於他與家人相處時間、週五的睡眠時間、還有環境吵雜問題也減少了。而 Brian 的態度從他的回應中清晰可見:Same。

(四) 專家來訪

DeFi 專家來訪第一集,我們很榮幸邀請到沛理科技 (Pelith) 創辦人 — 陳品,來跟我們聊聊他的最新專案 “客家財經” 和分享其對 DeFi 的看法。2015 年時陳品透過挖礦進入區塊鏈的世界,透過接案積累區塊鏈開發經驗,接著創辦 Pelith,自 2018 年 8 月成立至今已推出超過 12 個區塊鏈產品。

什麼是客家財經 Hakka Finance?

與時下大多 DeFi 公司或 DeFi protocol 瞄準指數成長的巨大專案不同,客家財經想另闢蹊徑,創造一個抽象的品牌,旗下將會囊括非常多 DeFi 小產品,各自提供不同的價值,在長尾市場裡聚沙成塔。因此,與 Compound、MakerDAO 的單一明確主題不同,客家財經將能靈活因應市場需求作嘗試,目標是成為 DeFi 界的投資銀行,並通過 DAO 實現品牌和所有子產品的鏈上治理。

客家財經目前已推出的產品有哪些?

  • 「Fulcrum 緊急脫逃裝置」,在 bZx 被攻擊後的流動性危機裡,提供存戶單鍵贖回 iToken (以 iETH 為主) 的服務。
  • 「DeFi 手冊」,想成為 DeFi 界的維基百科、操作手冊、教科書,提供 DeFi 開發人員快速查詢所有常用的 DeFi protocol、interface 和 usage。

即將推出的產品呢?

  • 針對 MakerDAO 系統性風險的 DeFi 保險,以雨天基金的方式對沖 emergency shutdown 的黑天鵝事件,相比之下,現有的 DeFi 保險協議只對沖價格波動與穩定幣脫錨,而 Nexus Mutual 則是屬性較為廣泛的行業互助會,所有人共用一個保險池。
  • 在以太幣價格上發行的結構型基金,推出債券、ETF、基金等中風險的商品,促進 DeFi 市場上的風險級別多元化。
  • 低流動性版的投資協議,投資標的為低流動性的數位資產,給願意接受較長贖回期的投資人提供更高的利率,並增加 DeFi 生態系的穩定性。

快問快答

Q:簡短解釋重入攻擊、Lendf.Me 被駭的攻擊手法,並提供你的看法?

在 EVM 上,當一個合約呼叫另一個合約的函數時,等同將執行權限交棒。若接棒的合約帶有惡意,則可能回頭呼叫交棒合約的其他函數,在先前執行環境尚未收尾的情況下導致危險。Lendf.Me 這次被駭的攻擊手法是,在平台合約尚未來得及扣款的情形下,攻擊合約持續呼叫平台合約的提款函數,將資金池榨乾。儘管 Lendf.Me 使用 (照抄) 的是純粹針對 ERC-20 設計的 Compound V1 的合約,但卻接受屬於 ERC-777 代幣的 imBTC 作為抵押品,導致嚴重的安全漏洞。

Q:對「DeFi 金融危機有可能是 DeFi 市場發展過程中的常態」的說法,你怎麼看?

確實有可能,因為 DeFi 領域的發展仍有太多未知數,再加上 DeFi 市場本質上排拒人為介入,所以無法照搬傳統市場的熔斷機制。但是,這是 DeFi 領域的 feature 而不是 bug,因為 DeFi 的目標就是成為不受人為、人治因素影響的金融系統。儘管成本沈痛,對 DeFi 產業發展來說可能是無可避免的。開發方可以注意的是謹慎經營團隊文化。

Q:三句話總結以太坊 2.0?

以太坊 2.0 是一個非常有野心的擴容方案。它與其他做高 TPS 鏈的最大差異在於,其他的鏈做到的是常數級別的擴容,例如將 TPS 從 x 提升到 10000x;以太坊 2.0 想做的是複雜度級別的擴容,將 TPS 從 x 提升到 x 平方。長線來看,以太坊 2.0 才是終極的解法。

Q:在全球 DeFi 領域裡最欣賞的人是?

特別敬佩 iearn.finance 的創辦人 Andre Cronje,他以個人的力量快速迭代出很多很有用的 DeFi 協議和產品,可以說是以太坊可組合性的代言人。可惜因為與社群的紛爭,Cronje 已從 DeFi 開發工作裡退休。

Q:持有最多的 3 個 token?

首先是以太幣,原因自明。第二個是 KNC,也就是 Kyber Network 去中心化交易所的平台幣,先前黑客松獲獎時恰好在價格相對低點得到 KNC,巧逢 KNC 上架 Coinbase Pro 時的大漲。最後,我持有各式各樣 DeFi 協議推出的 token,例如 Compound DAI、Fulcrum DAI、Aave DAI 等,對我來說就像存款的存條一樣。

詳細訪談內容請收聽 Soundcloud

(五) 我們觀點

DeFi 平台接連遭駭,作為用戶和開發者該怎麼辦?

上週末兩天之內連續發生了兩起駭客攻擊事件,雖然 Uniswap 攻擊事件相對損失金額少,但 dForce 底下的 Lendf.Me 平台遭竊史上最高的約 2500 萬美元。本週 DeFi 專家來訪邀請的陳品也提到,這次受到攻擊的智能合約其實都是受過專家審計的,卻還是遭到攻擊。加上 2 月的 bZx 閃電貸事件、3 月的 0 Dai 拍賣事件,DeFi 領域似乎充斥著駭客攻擊的風險。

相較於傳統金融,DeFi 還像是剛出生的小嬰兒,其技術和應用還在快速成長中,現階段肯定有較高多技術面的風險。然而,我們現今所使用的各種科技,哪個不是這樣學中錯、錯中學慢慢茁壯的呢?有句話說,風險從來不是來自投資標的,而是你對投資標的的不了解。作為用戶,我們應該做的是慎選能信賴的營運團隊,例如從 TVL 可以看出平台規模、參考 DeFi Score 上提供的許多指標、好的協議也會有清楚的白皮書或文件讓你了解其原理,總之多花時間去了解你所投資的項目並做好資產分散;作為開發者,我們是這領域的先驅,不能只是盲目使用別人的程式或把責任都丟給外部專家把關,我們認為必須花時間正確的設計協議和充足的測試、詳細了解使用的每塊 DeFi lego、不斷吸取別人的教訓並改進、並做好風險控管為最壞的情況做打算。DeFi 作為金融服務與新科技的結合,獲利時大賺、跌倒時大賠都不令人意外,我們認為應該保持的心態是-大膽的發想,戒慎恐懼的實作。

談談 DeFi 開源程式和著作權保護

在 Lendf.Me 攻擊事件後,Compound 創辦人 Robert Leshner 的發言令人感到好奇,使用開源 (Open Source) 程式竟然會違反著作權?開源通常是為了能讓其他開發者使用並創造更好的程式,或讓別人能貢獻其力協助改進程式,是一個共好的精神。當然,也不代表可以隨意讓人使用自己的智慧財產,一般來說會有使用條款(Licence)作為限制,像是 MIT, GPL 等。比較嚴格的條款會限制他人做商業使用時需符合一些條件,像是其衍生程式也必須開源,如沒有遵守當然是會違反其著作權。

Compound 的程式碼並沒有使用任何 License,而是完全保留其著作權只開放私人使用,商業使用則沒有明確說明,讓希望使用其程式碼的人無所適從。你可能會問,那為什麼要開源?因為這是 DeFi 協議取得公眾信任最好的方式,透過公開程式碼證明沒有在其中藏有後門,並讓大家共同確認其安全性,另外也讓其他開發者了解其運作方式方便做整合。我們可以理解 Compound 的作法,但還是希望更多人將其程式以通用的 License 開放出來,讓大家能基於其上開發更好的程式, 藉此能更快速的趕上傳統金融產業。畢竟如果有所謂的 DeFi 護城河,那應該是程式其上搭建的服務和死忠用戶,這些才是無法輕易被複製的。反之作為一位開發者,尊重別人程式的著作權是再基本不過的事。


Sponsors

Dapp Pocket — 加密貨幣支付和理財 App

本報告非投資建議。

訂閱 DeFi 每週報告,立即掌握全球 DeFi 動態

Grenade Lab專欄/這些穩定幣你都認識嗎 🧐

#手榴彈記事簿】/ BY Grenade Lab

2020年初加密貨幣市場跌蕩起伏,穩定幣卻成為第一季度最大贏家!除了慣用的USDT外,大家還會使用哪些穩定幣(錨定幣)呢?

雖然穩定幣距離大規模商業應用還有一段距離,但未來穩定幣的市場發展,也值得我們持續關注!

加入我們,一起學習更多好玩有趣的區塊鏈知識
📌https://reurl.cc/Vayy0N
追蹤手榴彈,每天陪你一起擁爆區塊鏈
📌https://www.instagram.com/grenade_2019/

📢關於Grenade手榴彈📢
我們專注於區塊鏈社區建立、線下活動、新聞資訊、熱議話題,以及區塊鏈項目信息披露的生態構建。

📍歡迎追蹤我們📍
◾️Facebook:https://www.facebook.com/Grenade2019/
◾️社團:https://reurl.cc/Vayy0N
◾️社團專屬電報群:https://t.me/Blockchainintw
◾️Telegram:https://t.me/grenade2019
◾️Ig:https://www.instagram.com/grenade_2069

Dapp Pocket專欄/ DeFi 週報 [2020 四月, Week2]

By Dapp Pocket/ 區塊誌授權轉載

本週摘要

本週迎來比特幣兩大分叉幣的減產,就減產時間點而言,目前為止幣值走勢較弱,背後原因或許與週四當天 FED 對中小企業投資的消息有關,國際熱錢趨向股票市場,或也與本週 DeFi 平台總鎖倉量(TVL)普遍下滑相關聯。另一方面,本週 Dapp 市場有入門者取向的 dPiggy 加入,據 DappReview 的數據也顯示 DeFi 在本季度的表現仍十分亮眼,交易量甚至超過去年同期的 800 倍。本週節選的大老觀點中,我們看到 V 神對於“ 有限度去中心化"管理的讚譽;Coinbase 老闆對於加密貨幣與財務個資的觀點;以及 Ryan 再度開噴:這回,他說整個金融體系都是個龐式騙局?


DeFi(Decentralized Finance)是指去中心化的金融服務。簡單來說同樣是金融服務,但以去中心化的模式運營,解決傳統金融產業交易速度慢、成本高、易遭駭客攻擊、且會被國家或組織濫用等問題。目前的 DeFi 生態已能提供借貸升息、做空資產、高倍率槓桿操作甚至獨有的閃電貸服務。


(一) 本週大事紀

以太坊 DeFi 交易量較去年同期猛增近 800%

去中心化應用程式(Dapp)評測機構 DappReview 發表最新一期市場報告指出,2020 年第一季度的 Dapp 總交易額為 79 億美元,較去年同期增長超過 82%。DappReview 表示,市場目前處於領先地位的智能合約區塊鏈分別是:以太坊、EOS 和波場(TRON),三大網絡共佔所有 Dapp 交易的 99%,然而,當中只有以太坊呈現增長趨勢,而 TRON、EOS 的用戶和交易量均下降。

報告提到,以太坊 Dapp 今年第一季度的總交易量為 56.4 億美元,較上一季度的 7.43 億美元增長 652%。這波增長趨勢背後主要由 DeFi 項目推動,交易量達 29.5 億美元,較去年同期增長 778%;其次則是交易所 Dapp,交易量為 23.4 億美元。

Source: https://blockcast.it/2020/04/09/report-ethereum-based-defi-projects-volume-growth-by-778percent-compared-to-2019-q1/

一款全新的 Dapp 讓用戶能「無損」地累積 Dai 利息

一個新的 DeFi 應用程式將要整合去中心化金融的兩個關鍵元素:風險管理以及使讓新手用戶輕鬆進入生態系統並開始獲得回報。

dPiggy 昨天發布,基於 Compound 和 UniSwap 協議構建。它為用戶提供了一個簡單的界面,使用戶可以賺取 Dai 存款利息,並在每個月底自動將其收益用於購買各種加密資產。總的來說,dPiggy 為用戶提供了一個無損加密貨幣的方式,並且,其簡單易懂的操作介面可望能吸引新用戶與新資金流入 DeFi 系統。

Source: https://decrypt.co/25004/defi-newest-dapp-helps-users-buy-crypto-with-interest-from-dai

Compound 歷史累積存款額已達 15 億美元

由於借貸協議所提供的利率要比傳統金如市場高得多,近年來 DeFi 借貸價值水漲船高也不足為奇了。目前鎖定 DeFi 的7.43億美元中,貸款佔總價值的76%。儘管其中大部分是由 Maker 擔任著無須認證的銀行角色,其他競爭對手如 Compound、Aave、dYdX 等協議也都極具競爭力,也各自為市場提供更好的利率與槓桿的機會。

其中,Compound 自成立以來已見穩定增長,累積存款超過 15 億美元,借款達到 3 億美元。鑑於高收益的利率,穩定幣佔總存款的絕大部分不足為奇,但最值得注意的是,ETH 是其總供應量的領先者。儘管利率較低,但在 Compound 上大量 ETH 存款背後的驅動因素很大程度上來自需要擔保借出穩定幣的用戶(為了槓桿操作)。用戶不一定在乎利率,而通常更關心是否有足夠的擔保品。

隨著 Compound 推出其管理代幣 COMP,讓人很期待會看到該協議將進行哪些更改。 或許 COMP 持有人的第一步會是投票贊成擴大 Compound 的受支持資產,例如像其他較知名治理型代幣如 KNC、LINK、SNX,亦或者是其他主流穩定幣如 USDT 或 sUSD。

Source: https://defirate.com/compound-research/

MakerDAO:這些是 Dai 穩定幣的十大優點

與傳統法幣不同,MakerDAO 利用區塊鏈技術與去中心化的協議鑄造的 Dai 穩定幣釋放了貨幣的多功能潛力。Dai 可以做到無用戶歧視任何人、任何地方且能在不受任何傳統金融服務的參數限制下交易。因此,Dai 領導了這不斷成長中的 DeFi 領域中所使用的數字貨幣。

隨著時間過去,世界上有越來越多人發現 Dai 的用法與優勢,以下是前十名:完整的金融獨立性、自主鑄造的貨幣機制、儲蓄效益、抗波動性、快速且便宜的轉帳、24/7 的服務、便捷的進出場、超越傳統金融的透明度、生態與 DeFi 的建造者、以及其他由區塊鏈衍生的優勢。

Source: https://blog.makerdao.com/top-10-use-cases-and-benefits-of-the-dai-stablecoin/

BlockFi 與對沖基金 Three Arrows Capital 合作,將以新加坡為據點開發亞洲市場

加密貨幣借貸平台 BlockFi 宣布與總部位於新加坡的對沖基金 Three Arrows Capital 合作。 兩家公司沒有透露交易背後的財務狀況,但表示首要目標是將 BlockFi 擴展到亞洲。

Three Arrows Capital 聯合創辦人 Su Zhu 表示,“ BlockFi 在以驚人的速度增長,我們期待幫助推動該公司在全球市場擴張。"BlockFi 近期提高了該平台的存款收益率,存入比特幣可以獲得年化 6% 的收益,儲蓄 USDC 或 GUSD 等穩定幣可以獲得年化 8.6% 的收益。此外,BlockFi 於年初也曾獲得 Peter Thiel 的 Valar Ventures 領投的3000 萬美元融資,其他投資方還包括 Morgan Creek Digital、Avon Ventures、Winklevoss Capital 和 HashKey。

Source: https://decrypt.co/25124/crypto-lender-blockfi-lands-institutional-investor-for-asia-expansion

比特幣減半在即,BCH、BSV 率先完成減半

比特幣第三次減半大約將在今年五月出現,此次減半將會使礦工報酬從每個區塊 12.5 BTC 下降至 6.25 BTC。而比特幣最大的兩個分岔幣,BCH 和 BSV 都已在本週完成歷史上的首次減半。BCH 在台灣時間週三晚上率先完成,每一個區塊的獎勵減少至 6.25 BCH,而BSV也在周五早上完成減產,獎勵減為每區塊 6.25 BSV。

從歷史經驗而言,比特幣減產往往是新一波牛市來臨的催化劑,第一次與第二次減半都在接下來的一年內漲幅逾 12000%~13000%。而此次以 BCH 為首的減半,市場第一個反應則是大量退出挖礦。BCH 減半後才半天不到,全網算力就下降了超過 14%,BCH 大戶 Roger Ver 的哈希律更是減少了超過 90%。大量礦工的退出也導致全網遭到 51 攻擊的機率大增,目前大約只需 1 顆 BTC 就能對 BCH 網絡進行長達一小時的 51 攻擊。相較之下,比特幣網絡的 51 攻擊一小時成本則高達 50 萬美元。

Source: https://decrypt.co/25163/you-can-now-51-percent-attack-bitcoin-cash-for-single-bitcoin

刷卡消費還可返利比特幣!Fold 攜手 VISA 推出聯名金融卡

比特幣支付應用程式 Fold 日前釋出消息,宣布已加入支付巨頭 VISA 的金融科技優速計劃(FinTech Fast-Track Program),並將以 VISA 全球共通的網絡為基礎,發行獨特的金融卡(Debit Card),允許用戶在花費美元的同時,獲得比特幣返利。

官方表示,Fold 是第一家被納入優速計劃的加密貨幣公司。據悉,這項計劃旨在加速金融科技新創公司與 VISA 網絡的整合,現已在全球範圍內試行,去年 7 月才擴展到美國。 VISA 高級副總裁兼金融科技全球負責人 Terry Angelos 在聲明表示,Fold 是早期就開始允許用戶在現實世界中消費比特幣的公司。隨著比特幣不斷發展,我們跟它之間的關係也在變化,而為了能襯托出比特幣真正的價值,改革、優化在所難免。如今,我們用最簡單的方式,即可讓用戶輕鬆持有、累積比特幣,而且我們還能直接將比特幣發送指定的錢包地址,用戶再也不必為了獲得比特幣而經過繁瑣的 KYC 流程了。

Source: https://blockcast.it/2020/04/10/bitcoin-payments-app-fold-will-soon-launch-a-visa-debit-card-with-bitcoin-cashback-rewards/


(二) 數據指標

本週數據採計自 2020/4/06/~4/13,價格擷取時間以下午2:00 為原則。TVL 指 Total Value Locked,即有多少價值鎖定在該平台中,是觀察平台規模很好的指標。數據來源為:DeFi Pulse、CoinMarketCap、Maker 官網、Compound 官網、AAVE 官網。

DeFi 借貸平台規模

DEX 規模

Dai APR

Coin & Token Value



(三) 大佬觀點

V 神:完全去中心化與有限度去中心化的好處,區塊鏈兩者都能達到

以太坊創辦人 Vitalik Buterin 日前發布一則推文,分享他認為“精心設計的有限度去中心化體系”的好處。他提到,中心化的好處通常是關於其能提供更好的激勵機制,而反對的最佳論據通常是懷疑中心化的脆弱性、權力濫用的風險、較低的*巴士指數(bus index)等等。

他在留言串中指出,區塊鏈已做到融合中心化及去中心的好處。探究區塊的生產機制:每 15 秒會隨機選出一個 “獨裁者” 來決定將拿些交易紀錄到區塊內。用經濟學來講他就是那個完全邊際收益者(full marginal claimant)。這種體系實際上具有很多好處,也是迄今我們所知道對抗賄賂、暗地支付的最好手段。

註: 巴士指數意指團隊中的一定數量的成員如果在路上被巴士撞了(發生意外),團隊便無法正常產出。巴士指數越高說明團隊中成員越有能力 cover 其餘成員因故無法完成的部分,也就顯示這個團隊抗風險的能力越高。vitalik.eth @VitalikButerinYesterday I talked about the benefits of total decentralization. Today I’ll talk about the benefits of deliberately engineered *bounded* centralization. Thread:April 8th 202087 Retweets491 Likes

Brian Armstrong:加密貨幣以嶄新的手法為個人財務資訊帶來隱密性

日前,Coinbase 執行長 Brian Armstrong 在推特上分享了他於 Project Syndicate 刊登的一篇文章。文中提及,歷史上加密技術的發展原先是為國家、軍事服務,到上世紀末的電商、網路發展後,人們逐漸開始發現加密是保護客戶信用卡號、密碼等個人信息中很重要的一環。然而,我們的個人財務信息卻還未受到加密技術保護,金融公司大量收集的客戶個人資訊現在大多儲存於線上數據庫,那它們正是駭客位好的目標。

幸運的是,解決方案已經逐漸明朗。加密貨幣的發展有望創建一個更開放的金融系統。全球範圍的使用、及時資金轉帳更低的成本以及大大改善的消費者隱私保護,且像 Coinbase 這樣的交易所也已建立強大的反洗錢和能與任何金融系統匹敵的 KYC 系統。

Source: https://www.project-syndicate.org/commentary/rise-of-cryptocurrencies-after-covid19-pandemic-by-brian-armstrong-2-2020-04

Olaf Carlson-Wee:Tezos 是唯一可擴展且有正式升級機制的區塊鏈系統

前 Tezos 基金會的董事會成員,Polychain Capital 創始人 Olaf Carlson-Wee 近日接受了 Tezos Commons 的採訪。訪談中,他聊到 Polychain 對本年度加密貨幣的期待,如公司結構的自動化、PoS 機制的運行以及他對 Tezos 的觀點。Olaf 指出,Tezos 是他認為的唯一一款可擴展並且有正式升級機制的加密貨幣。

相對於其他類型的 P2P 系統,Tezos 可能是獨一無二的原因是它有一個防止女巫攻擊的投票機制。它是一種以代幣數量為權重的投票,如果你持有更多的代幣,你就有更大的投票權。其他 P2P 系統或者加密貨幣沒有一個正式的為升級可定義的機制,而這能夠擴展可持續性。

Source: https://www.chainnews.com/articles/527898265010.htm?from=groupmessage&isappinstalled=0

Ryan Sean Adams:拜託,您的整個系統都是龐式騙局好嗎?

Mythos 創辦人 Ryan Sean Adams 日前在其推特上發表了他對美聯儲(FED)購買垃圾債券(junk bonds)的看法。美聯儲於上週四宣布將以 2.3 兆美元的規模購買中小型企業債,這是 FED 歷史上首度購買非投資等級債券。對此,Ryan 戲稱:下一個它們要買的就是股票了,我們永遠不會看到破產發生(諷刺美聯儲怎樣都會救市)、我們永遠不會看到企業肩負責任。您說加密貨幣是場龐式騙局?拜託,您的整個系統都是龐式騙局好嗎?

"至少在加密體系,你不能隨意更改遊戲規則。"Ryan Sean Adams – rsa.eth @RyanSAdamsFed buying junk bonds now Literally ETFs ticker symbol “JNK” Only asset they’ve not purchased is stocks That’s next No bankruptcies No accountability Crypto’s a ponzi? Boomer plz Your entire system is a ponzi At least in crypto you can’t change the rules on usApril 10th 202026 Retweets135 Likes


(四) 我們的觀點

美股迎來反彈的一週!但這樣是對的嗎?

無論是道瓊、那斯達克、費城半導體指數….本週美股迎來非常強勁的一波漲勢。當美聯儲再度釋出 2.3 兆美元大買垃圾債券,市場對此便欣然接受。看似國家、與投資人各司其職解凍市場,但如果觀察實際市場數字,我們會發現美國本週失業率仍然持續攀升。上個星期,美國首次申請失業救濟金的人數達到 660 萬人,從疫情爆發至今三個月來以來,失業人口逼近 1700 萬人,占了全美就業人口的 11%。Factset 的報告也指出 S&P 500 第一季每股營益(EPS)年增率估將下滑 10.0%,在經濟發展持續受挫的情況,股市卻經歷了一波高峰,這種漲勢著時讓人擔憂。

反觀本週 DeFi 市場,或許是國際熱錢都流入股市的影響,Maker、Compound 等大平台 TVL 明顯下降,在短線上屬合於市場波動。而另一方面,本季度 DeFi 交易量遠甩去年同一時期的表現,可見一年內 DeFi 成長幅度之巨大。我們認為 DeFi 作為未受監管的金融環境,不但在大環境差時能誠實反映現況,也能在技術與應用發展日益成熟下持續茁壯。

去中化系統結合共產與資本主義優點

區塊鏈的去中心化系統常常會受到傳統經濟的一項質疑:當你的管理者並非某一個核心團隊,那麼勢必會像共產經濟一樣,因為市場上沒有人有足夠的誘因去積極創新而導致系統運作出錯或發展緩慢。

然而,就如同 V 神提及,去中心化的設計是不會讓單一個人主導,而是每一時間區間內,會隨機選出一人來紀錄該區塊的所有交易,並取得手續費作為報酬,這讓所有人都有著足夠的誘因去競爭算力並為鏈上交易做驗證,因此並不會產生像共產經濟那樣人人想著搭便車的念頭。

而基於區塊鏈去中化系統的 DeFi,不僅能享有交易資料公開透明、不會被國家或組織濫用等優點,並且還能如中心化機構般高效率地運轉。

以太坊 DeFi 生態系難道沒有對手嗎?

當我們提及 DeFi,如未特別聲明,幾乎就是在討論建構在以太坊區塊鏈上的 DeFi 了。誠然,以太坊無論是其網路效應、應用數量或市場價值都穩佔去中心化金融圈的龍頭,但這表示他們真的沒有競爭對手了嗎?卻也不盡然。

對於發展 DeFi 而言,以太坊一直以來都有著幾個缺點如網路堵塞問題、隨時可能波動的燃料費、以及其巨大的社群造成的歧見也是阻礙其發展的原因。相較之下,現在已使用 PoS 機制的 Tezos 在交易費用與賭塞問題上就比以太坊更具優勢,且其還有更先進的系統升級機制,還有知名 VC Polychain 等的支持,勢必對遲遲無法上線 eth2 的以太坊造成威脅(就連 V 神都還無法保證是五年內還是十年才能把完整的 eth2 上線)。另外 Libra 和 Celo 等由大公司組成的聯盟發行穩定幣,如能在其用戶數巨大的平台如 Facebook 上開發金融服務,其成長速度將難以估計。所以我們認為,現在還不是能蓋棺論定 DeFi 就是屬於以太坊的時候。


Sponsors

Dapp Pocket — 加密貨幣支付和理財 App


本報告非投資建議。

Grenade Lab專欄/比特幣成爲全球儲備貨幣的機率有所增加嗎? 🧐

#手榴彈記事簿】/ BY Grenade Lab 

一起和手榴彈用五分鐘速覽本週5篇精選文

  • 如何識別區塊鏈騙局
  • 以太坊在冠狀病毒肆虐導致的全球市場大震動中表現如何
  • 三月主流交易所觀察
  • 億萬富翁稱:比特幣成爲全球儲備貨幣的機率有所增加
  • 你應該成爲自己的銀行!

📍全文閱讀:https://reurl.cc/MvXZYL
【對比3月主流交易所數據,識別區塊鏈免費贈款騙局】
加入我們的臉書社團一起討論 https://reurl.cc/Vayy0N

📢關於Grenade手榴彈📢
我們專注於區塊鏈社區建立、線下活動、新聞資訊、熱議話題,以及區塊鏈項目信息披露的生態構建。

📍歡迎追蹤我們📍
◾️Facebook:https://www.facebook.com/Grenade2019/
◾️社團:https://reurl.cc/Vayy0N
◾️社團專屬電報群:https://t.me/Blockchainintw
◾️Telegram:https://t.me/grenade2019
◾️Ig:https://www.instagram.com/grenade_2069

[資安]不小心中了勒索病毒 WannaRen ?沒關係,相關解密工具已釋出!

(2020/4/10更新)
據資安廠商火絨 公告 /知乎,勒索病毒 WannaRen 作者近日主動聯繫火絨並主動釋出加密金鑰,提供給受感染者解密。原本作者希望火絨用戶支付BTC贖金,但索取未果之後,竟主動提供加密金鑰給廠商。獲得密鑰後,火絨團隊已釋出用於解密工具,提供受感染用戶解密。

根據enigmasoftware介紹,WannaRen病毒中毒特徵為:檔案內容會被加密,並且檔案名稱會加上「.WannaRen.」的副檔名,該款病毒也因此得名。此外,病毒將索取0.5顆 BTC作為解密贖金。

一些資安團隊均已釋出對應的解密工具,取得方式如下:

1.火絨團隊解密工具(GUI, WIN)

下載地址:https://www.huorong.cn/download/tools/wannaren_decryptor/HRDecryptor.exe
SHA1 81f366d71f87127b18f7e695519afd08fb4552a3

照片出處:火絨團隊

2.Raidrip7 WannaRen_decryptor (命令列, WIN)

下載位置:https://github.com/RedDrip7/WannaRen_decryptor (decode.exe/private.pem 都要下載)
decode.exe SHA1 3d43e9fb073d18cae45ac67edb3bc4c9c6ff4856

3. Emsisoft 線上解密服務(網頁)

免費勒索軟體 線上解密工具 (照片:取自Emsisoft 官網)

如果您的電腦已受到感染,可以利用上述工具進行解密。

區塊誌 編輯部/整理