Back to Blog

引言:DeFi 風險緩解指南

July 8, 2024
2 min read

在「DeFi 風險緩解指南」系列中,我們探討了 DeFi 領域內的各種安全問題。這些文章內容涵蓋了用戶面臨的風險類型、評估這些風險的方法、給用戶的安全建議,以及項目團隊應採取的安全實踐。這系列文章旨在為用戶和開發者提供全面的了解,以提升 DeFi 的安全性和效率。

本系列文章摘錄自 OKX Web3 與 BlockSec 共同策劃的《最新逃生策略》(https://www.okx.com/zh-hans/learn/security-special-issue-5),旨在解決 DeFi 用戶與 DeFi 項目團隊所面臨的安全隱憂。

拆解:全面概覽

DeFi 風險緩解指南 01:識別 DeFi 用戶面臨的風險類型

DeFi 用戶面臨著諸多風險,如智能合約漏洞、釣魚攻擊、惡意捲款(Rug Pull)以及市場波動。了解這些風險對於保障資產安全至關重要。

DeFi 風險緩解指南 02:DeFi 用戶如何評估風險並避免損失

在本文中,用戶將學習如何閱讀並理解審計報告、研究項目團隊與背景歷史、分析流動性與代幣經濟學,並掌握最新的安全實踐,從而有效地評估 DeFi 項目的風險。

DeFi 風險緩解指南 03:給 DeFi 用戶的安全提示

在本文中,我們介紹了個人安全措施,例如使用硬體錢包、啟用雙重身份驗證、定期更新密碼,以及避免點擊可疑連結或下載不明檔案,這些都能協助用戶保護在 DeFi 領域的資產。

DeFi 風險緩解指南 04:DeFi 項目團隊的安全實踐

DeFi 項目團隊應進行徹底的安全審計、實施多重簽名錢包、建立漏洞賞金計劃,並與社群進行透明的溝通,以確保為用戶提供一個安全且值得信賴的環境。

Sign up for the latest updates
Harmony 跨鏈 ONE 鑄幣事件 + 約4700萬美元金鑰洩露損失 | BlockSec
Security Insights

Harmony 跨鏈 ONE 鑄幣事件 + 約4700萬美元金鑰洩露損失 | BlockSec

2026年8月10日至16日期間,共5起重大安全事件,量化損失約4700萬美元。深度分析聚焦Harmony Layer-1鏈實作缺陷:跨分片收據重放導致原生ONE被未授權鑄造,目的分片以未驗證的MerkleProof.ShardID及BlockNum欄位判定收據已花費標記,而非依簽署來源標頭,使已入帳收據可重放而無對應來源分片扣款。約偽造3.01兆ONE,惟其名目價值遠超代幣市值,無法變現亦未確認實現損失,故Harmony不計入總額;約4700萬美元來自私鑰洩露(未知巨鯨錢包約2500萬、Kite約1400萬、Coinsbuy約790萬)及Fox業務邏輯缺陷(約11.7萬)。

HKDAP穩定幣安全審查:已上線、已持牌,但尚未準備就緒

HKDAP穩定幣安全審查:已上線、已持牌,但尚未準備就緒

BlockSec對香港首個受監管穩定幣HKDAP的審查發現,其KYC撤銷功能無法正常運作,鑄幣權限僅由單一私鑰控制,且與香港金融管理局(HKMA)的指引存在衝突。

~$160萬美元損失:Moke代幣、LpdFi遭攻擊利用 | BlockSec週報
Security Insights

~$160萬美元損失:Moke代幣、LpdFi遭攻擊利用 | BlockSec週報

2026年8月3-9日當週,BNB Chain發生2起重大安全事件,總損失約160萬美元,均源於價格操縱。LpdFi事件(約69.7萬美元)重複使用同一可操縱的PancakeSwap流動池儲備進行訂單估值和利息贖回,使攻擊者虛增本金並操控池子以索取超額利息。Moke Token事件(約90.6萬美元)結合可操縱現貨價格與重複LP分紅計算,多次領取虛增的MOKE及BNB分紅。

引言:DeFi 風險緩解指南