匿名加密貨幣偵探 Ogle 在調查 DeFi 黑客事件時目睹了許多失敗。他是一個由安全專家組成的家庭手工業,他們幾乎每天都在清理針對加密金融項目的攻擊者留下的爛攤子。他的專長是:追蹤這些攻擊者並追回項目的資金。

阻止這些搶劫取決於良好的智能合約代碼和精明的安全措施。在接受 CoinDesk 採訪時,Ogle 表示這也是一場激勵遊戲。如果攻擊者認爲他們的攻擊可能給個人帶來太大的損失,他們可能會決定根本不進行攻擊。

這種精神是 Ogle 即將推出的區塊鏈 Glue 背後的支柱之一。該公司計劃資助一項安全保障計劃,以提高黑帽黑客的賭注,並希望促使他們將搶劫轉移到其他地方。

儘管 Glue 在公開代幣銷售中獲得了 14 億美元的估值,但今年它基本上沒有引起人們的注意。在衆多競爭對手爭奪加密貨幣交易者和開發者的注意力之際,它是另一個新加入的 Layer 1 區塊鏈。

Ogle 的參賽者並不像 Monad 和 Berachain 等熱門平臺那樣擁有品牌吸引力,這兩個平臺目前尚未推出區塊鏈平臺。相反,它部署了遊擊營銷策略(例如在行業會議上分發間諜風格的馬尼拉信封)來激起人們的興趣。

在接受 CoinDesk 採訪時,Ogle 和聯合創始人 SnapShot 概述了 Glue 的理念、安全性和設計。他們相信,Glue 可以吸引“不整天玩加密貨幣的普通人”,以及“無法進入他們認爲會很艱難的平臺”的傳統金融專業人士。

樞紐安全

Glue 聯合創始人 Snapshot 表示:“我們希望打造一些真正有機會與銀行競爭的東西。”

Glue 將圍繞一個活動“中心”構建,該中心爲鏈用戶聚合 DeFi 服務。這種級別的管理使 Glue 與大多數其他區塊鏈的構建截然不同。通常,他們的用戶必須自己找到他們想要的東西。

SnapShot 表示:“‘中心化’在加密貨幣領域是一個貶義詞,這是有原因的,但從用戶體驗的角度來看,我認爲我們可以擁有一個更加中心化的界面。”Ogle 表示,Glue Hub 將使鏈上入職變得順暢——“幾乎像 Coinbase 一樣。”

SnapShot 表示,這種方法針對的是堅持使用中心化交易所的 90% 加密用戶,而不是他所說的在鏈上運行的“一百萬——基本上沒有人”的用戶。

Glue Hub 不會是用戶進行交易的唯一場所。該鏈無需許可,這意味着任何人都可以構建和發佈任何東西供任何人使用。如果這些創作通過了 Glue 委託的審計等安全檢查,它們就可以與 Glue Hub 集成。

審計已經成爲加密貨幣領域一種營銷工具。項目委託鏈檢查專家撰寫報告,這些專家會仔細檢查智能合約,以消除造成資金損失的漏洞。這些檢查並非決定性的——許多經過審計的項目仍然受到利用——但項目會吹噓其乾淨的健康證明是獲得批准的標誌。

奧格爾曾經營過一家審計公司,他認爲這種做法太過分了。他說,許多項目只願意公開看起來不錯的報告,而選擇掩蓋不好的報告。

他說:“這對於加密領域本身的安全性來說並不好。”

奧格爾表示,Glue 上的優質項目將接受由 Glue 鏈通過 Glue 安全基金資助的審計。創始人表示,該基金的資金來自對每筆交易徵收的少量稅款。該基金將用於支付各種旨在促進整個區塊鏈安全性的努力。

審計並不總是奏效。貸款協議 Euler 因黑客攻擊損失了 2 億美元,兩年內有 10 次審計都未通過。Ogle 參與了 Euler 的恢復工作,作爲作戰室的一員,他追蹤了黑客並協商歸還這筆錢。Ogle 聲稱,他協助的 40 多個被利用的項目有 65% 的成功率追回了資金。

Ogle 表示:“我們爲我和一組人預留了實際資金,用於追捕任何在 Glue 上做壞事的人。”他後來補充說,任何安全服務(無論是治安偵探、審計師還是分析合規工具)都可以向 GSF 申請資助。他說,Glue 代幣的持有者將決定資助的內容。

GSF 的初衷是阻止黑客攻擊 Glue 項目。他們不可能抓住所有人,Ogle 說。但如果潛在的黑客是比較購物的目標,他們可能會三思而後行,不要攻擊那些有資金準備追捕他們的目標。

Glue 上的交易將採用多重簽名,這意味着任何試圖從錢包中轉移資金的行爲都需要經過用戶的多次批准。Ogle 表示,這種默認設置爲第三方服務打開了大門,它們可以構建工具來提高用戶安全性,比如標記任何看起來不正常的資金轉移。

這可以避免人們因看似無害的錢包交互而遭受金錢損失。