Lossless是全球首个能让defi项目方减少被黑客攻击而导致损失的工具。Lossless协议根据一组欺诈识别参数能冻结欺诈性交易,并将被盗资金返还到所有者账户。
前言:
2020年令人难以忘却的Defi之夏激活了整个加密货币市场,同时DeFi市场也在以更加猛烈的速度发展着。在今年,仅两个月,DeFi中的锁定总价值(USD)便从$ 16B增长到$ 40B +。此外,DeFi市场的总用户数量已增加到140万,这是2020年中期的七倍。

根据Defipulse.com的数据
而伴随着DeFi的蓬勃发展,DeFi的暗面-黑客袭击也如影随形,甚至有越演越烈的趋势。根据相关数据统计,2020年在DeFi生态系统中黑客袭击共损失了38亿美元,而这些损失全部都是由投资者所承担。
在传统的互联网环境中,有着大量网络安全公司和产品,但是在当前DeFi网络安全市场中几乎不存在此类项目团队。对于黑客的防范几乎是所有DeFi项目的刚性需求,而从现在市场的整体状况来看,好像整个市场还没有意识到这一点,而这恰恰便创造了一种机遇,一种在众多新兴项目中脱颖而出,甚至开创一个流派的机遇。
Lossless介绍:
Lossless是全球首个能让defi项目方减少被黑客攻击而导致损失的工具。Lossless协议根据一组欺诈识别参数能冻结欺诈性交易,并将被盗资金返还到所有者账户。
作为一个由经验丰富的工程师,财务专业人员以及DeFi专家和白帽子组成的团队,Lossless致力于使加密投资变得容易且安全。Lossless将共同构建一个新的协议,以进行可靠的DeFi投资和开发,从而支持区块链技术的增长。Lossless的目标是创建一个每个人都可以以最低风险快速使用其资金的地方。通过为所有人提供更安全的环境,推动DeFi进入更多人的生活。
Lossless技术:
Lossless协议的核心是token创建者在编写智能合约时插入一段代码-此代码使Lossless能够基于一组欺诈识别参数冻结任何欺诈性交易。这个过程实际上便是提前赋予Lossless协议一种权限,在某种条件达成的时候协议可以冻结链上交易,甚至撤销交易。
Lossless的追回被盗资金的过程主要可以分为两步:
1. 紧急冻结:在黑客袭击后,通过Lossless持有者提议,可以冻结交易。此步骤基于社区和协议本身,协议将会奖励那些发现黑客袭击,并进行冻结提议的账户,同样如果发现冻结失误,协议将会扣除提议冻结方的代币。
2. 撤销交易:通过Lossless委员会,公司和代币创建者在验证了黑客入侵之后,就会启动长期/永久冻结交易,并采取措施撤消欺诈性交易。

Lossless实现:
一、构建PoS黑客发现平台
· 简化界面:为黑客发现者提供直观的仪表板,可以手动提交和报告黑客线索
· Bot友好API:面向社区,使社区成员能够较为简便的创建追踪黑客的机器人
· 奖励制度:设置透明的奖励制度,保证高水平的参与和创新
二、三方决策
· 该结构由三个实体组成-Token合约创建者,Lossless公司和Lossless委员会。委员会将会吸纳拥有大量LSS代币的投资者和能够提供可信赖且无偏见决策的关键公众人物,例如审计公司。
黑客防御响应过程:
· 遭到入侵后的几分钟-如果任何人(发现者)拥有LSS令牌,都可以将地址冻结24-48小时。
· Lossless团队将会检查冻结的地址,以确定其是否真的遭到了黑客袭击。
· 如果是,则采取进一步的步骤(见下文);发现者将获得一定的报酬。
· 如果没有-没收发现者的已抵押令牌,则地址将被解冻。
· 遭到入侵的数小时内,Lossless公司会评估代码,并与合约所有者取得联系。
如果黑客行为被认定-地址将被冻结另外14天,并且委员会发布提案以永久冻结交易地址并撤消相关交易。

Lossless数据分析
Lossless的数据分析师团队创建了第一个黑客发现工具,可以自动冻结交易24-48小时。这些工具是开源的,每个人都可以贡献代码。
通过开源以及合理的经济鼓励,将促使这个数据分析模型快速迭代改进,从而使确定黑客的方式越来越优化,使得整个系统可以以最迅捷的速度确定黑客。而做出最大程度贡献的人将获得远超其他所有贡献者的奖励。总而言之,这是一个赢家通吃的激励模型,激励所有人发掘最大潜力来优化黑客发现工具。
发现黑客的主要路径:
· 侦听链上事件,例如Mint(),OwnershipTransferred()-智能合约在某些操作上发出事件。例如,如果铸造了新的ERC-20令牌,则会在区块链上发出Mint()-Event。通过侦听此事件,发现者可能会发现黑客。
· 检查异常的令牌活动,例如大笔交易,流动性拉动-高度异常的令牌活动,例如团队的钱包中的大量交易,而无需事先通知,也可能表示黑客入侵。
· 第三方报告,例如有关交换黑客的报告-区块链黑客也可以在第三方的支持下进行识别。例如,集中式交换可能会公开宣布安全漏洞,发现者可以使用该漏洞冻结受影响的地址。
由于采用了独特的“赌注”奖励系统,因此市场将确定最快的发现者获得奖励时识别黑客的最佳方法。
Lossless商业模式
从Lossless的属性可以看出,Lossless本质是在做一个toB的业务。仅从商业逻辑上来看,这是一个十分聪明的决策,因为在Defi发展到今天整个DeFi行业已经无限接近于红海,各类toC的项目层出不穷,但都缺乏心意,同质化严重,在这种环境下其实很难有新的项目能够走出来,更不用说发展壮大了。
而同是基于这种背景toB业务则有了很好的切入点,对于toB端来说,项目越多则意味着客户越多,这就相当于淘金时卖铲子,渴望淘金的人越来越多,但最终赚到钱的却是那些卖铲子的人。
具体方案:
收取整体被盗资金的7%作为防御黑客的费用,只收取项目方代币。
收入用途:项目方代币用于购买LSS令牌并分发:
· 2%支付给黑客发现者
· 向LSS代币持有者分配2%
· 2%分配给Lossless委员会
· 1%由Lossless公司保留
Lossless展望
在区块链世界,黑客袭击事件时有发生,黑客的恶意袭击不仅会导致投资者的大笔损失,甚至还有可能摧毁一个本来极具潜力的项目,比如区块链保险项目Nexus Mutual便是因为创始人遭到了黑客袭击,从而严重影响了人们对与项目的信息导致项目一蹶不振,最终失败。而除此之外PAID Network、DODO、Alpha Finance & Cream Finance等一些区块链知名项目也都遭受到了不同程度的黑客袭击。
2020年在DeFi生态系统中盗窃了38亿美元,这是Lossless协议可以大展拳脚的地方,而在这个领域内甚至还没有比较成型的对手,对于Lossless来说一切才刚刚开始。