LossLess全球首个防御协议

SH研究院
个人专栏
热度: 13936

Lossless是全球首个能让defi项目方减少被黑客攻击而导致损失的工具。Lossless协议根据一组欺诈识别参数能冻结欺诈性交易,并将被盗资金返还到所有者账户。

前言:

2020年令人难以忘却的Defi之夏激活了整个加密货币市场,同时DeFi市场也在以更加猛烈的速度发展着。在今年,仅两个月,DeFi中的锁定总价值(USD)便从$ 16B增长到$ 40B +。此外,DeFi市场的总用户数量已增加到140万,这是2020年中期的七倍。


br


根据Defipulse.com的数据


而伴随着DeFi的蓬勃发展,DeFi的暗面-黑客袭击也如影随形,甚至有越演越烈的趋势。根据相关数据统计,2020年在DeFi生态系统中黑客袭击共损失了38亿美元,而这些损失全部都是由投资者所承担。


在传统的互联网环境中,有着大量网络安全公司和产品,但是在当前DeFi网络安全市场中几乎不存在此类项目团队。对于黑客的防范几乎是所有DeFi项目的刚性需求,而从现在市场的整体状况来看,好像整个市场还没有意识到这一点,而这恰恰便创造了一种机遇,一种在众多新兴项目中脱颖而出,甚至开创一个流派的机遇。


Lossless介绍:


Lossless是全球首个能让defi项目方减少被黑客攻击而导致损失的工具。Lossless协议根据一组欺诈识别参数能冻结欺诈性交易,并将被盗资金返还到所有者账户。


作为一个由经验丰富的工程师,财务专业人员以及DeFi专家和白帽子组成的团队,Lossless致力于使加密投资变得容易且安全。Lossless将共同构建一个新的协议,以进行可靠的DeFi投资和开发,从而支持区块链技术的增长。Lossless的目标是创建一个每个人都可以以最低风险快速使用其资金的地方。通过为所有人提供更安全的环境,推动DeFi进入更多人的生活。


Lossless技术:


Lossless协议的核心是token创建者在编写智能合约时插入一段代码-此代码使Lossless能够基于一组欺诈识别参数冻结任何欺诈性交易。这个过程实际上便是提前赋予Lossless协议一种权限,在某种条件达成的时候协议可以冻结链上交易,甚至撤销交易。


Lossless的追回被盗资金的过程主要可以分为两步:


1. 紧急冻结:在黑客袭击后,通过Lossless持有者提议,可以冻结交易。此步骤基于社区和协议本身,协议将会奖励那些发现黑客袭击,并进行冻结提议的账户,同样如果发现冻结失误,协议将会扣除提议冻结方的代币。

2. 撤销交易:通过Lossless委员会,公司和代币创建者在验证了黑客入侵之后,就会启动长期/永久冻结交易,并采取措施撤消欺诈性交易。


br


Lossless实现:


一、构建PoS黑客发现平台


· 简化界面:为黑客发现者提供直观的仪表板,可以手动提交和报告黑客线索


· Bot友好API:面向社区,使社区成员能够较为简便的创建追踪黑客的机器人


· 奖励制度:设置透明的奖励制度,保证高水平的参与和创新


二、三方决策


· 该结构由三个实体组成-Token合约创建者,Lossless公司和Lossless委员会。委员会将会吸纳拥有大量LSS代币的投资者和能够提供可信赖且无偏见决策的关键公众人物,例如审计公司。


黑客防御响应过程:


· 遭到入侵后的几分钟-如果任何人(发现者)拥有LSS令牌,都可以将地址冻结24-48小时。


· Lossless团队将会检查冻结的地址,以确定其是否真的遭到了黑客袭击。


· 如果是,则采取进一步的步骤(见下文);发现者将获得一定的报酬。


· 如果没有-没收发现者的已抵押令牌,则地址将被解冻。


· 遭到入侵的数小时内,Lossless公司会评估代码,并与合约所有者取得联系。


如果黑客行为被认定-地址将被冻结另外14天,并且委员会发布提案以永久冻结交易地址并撤消相关交易。


br


Lossless数据分析

Lossless的数据分析师团队创建了第一个黑客发现工具,可以自动冻结交易24-48小时。这些工具是开源的,每个人都可以贡献代码。


通过开源以及合理的经济鼓励,将促使这个数据分析模型快速迭代改进,从而使确定黑客的方式越来越优化,使得整个系统可以以最迅捷的速度确定黑客。而做出最大程度贡献的人将获得远超其他所有贡献者的奖励。总而言之,这是一个赢家通吃的激励模型,激励所有人发掘最大潜力来优化黑客发现工具。


发现黑客的主要路径:


· 侦听链上事件,例如Mint(),OwnershipTransferred()-智能合约在某些操作上发出事件。例如,如果铸造了新的ERC-20令牌,则会在区块链上发出Mint()-Event。通过侦听此事件,发现者可能会发现黑客。


· 检查异常的令牌活动,例如大笔交易,流动性拉动-高度异常的令牌活动,例如团队的钱包中的大量交易,而无需事先通知,也可能表示黑客入侵。


· 第三方报告,例如有关交换黑客的报告-区块链黑客也可以在第三方的支持下进行识别。例如,集中式交换可能会公开宣布安全漏洞,发现者可以使用该漏洞冻结受影响的地址。


由于采用了独特的“赌注”奖励系统,因此市场将确定最快的发现者获得奖励时识别黑客的最佳方法。


Lossless商业模式


从Lossless的属性可以看出,Lossless本质是在做一个toB的业务。仅从商业逻辑上来看,这是一个十分聪明的决策,因为在Defi发展到今天整个DeFi行业已经无限接近于红海,各类toC的项目层出不穷,但都缺乏心意,同质化严重,在这种环境下其实很难有新的项目能够走出来,更不用说发展壮大了。


而同是基于这种背景toB业务则有了很好的切入点,对于toB端来说,项目越多则意味着客户越多,这就相当于淘金时卖铲子,渴望淘金的人越来越多,但最终赚到钱的却是那些卖铲子的人。


具体方案:


收取整体被盗资金的7%作为防御黑客的费用,只收取项目方代币。


收入用途:项目方代币用于购买LSS令牌并分发:


· 2%支付给黑客发现者


· 向LSS代币持有者分配2%


· 2%分配给Lossless委员会


· 1%由Lossless公司保留


Lossless展望


在区块链世界,黑客袭击事件时有发生,黑客的恶意袭击不仅会导致投资者的大笔损失,甚至还有可能摧毁一个本来极具潜力的项目,比如区块链保险项目Nexus Mutual便是因为创始人遭到了黑客袭击,从而严重影响了人们对与项目的信息导致项目一蹶不振,最终失败。而除此之外PAID Network、DODO、Alpha Finance & Cream Finance等一些区块链知名项目也都遭受到了不同程度的黑客袭击。


2020年在DeFi生态系统中盗窃了38亿美元,这是Lossless协议可以大展拳脚的地方,而在这个领域内甚至还没有比较成型的对手,对于Lossless来说一切才刚刚开始。

声明:本文为入驻“火星财经 专栏”作者作品,不代表火星财经官方立场。
转载请联系网页底部:内容合作栏目,邮件进行授权。授权后转载时请注明出处、作者和本文链接。未经许可擅自转载本站文章,将追究相关法律责任,侵权必究。
提示:投资有风险,入市须谨慎,本资讯不作为投资理财建议。
本内容旨在传递行业动态,不构成投资建议或承诺。