我经历了超过10次DeFi诈骗:关于DeFi用户对安全 breach 的感知与对策
密码学与安全
2024-06-25 v1
摘要
去中心化金融(DeFi)提供了全新的投资体验,迅速成为集中化金融(CeFi)的引人诱人的替代方案。快速增长的市场规模和活跃用户,然而也使DeFi成为诈骗和黑客攻击的诱人目标,2023年损失达19.5亿美元。不幸的是,尚无前期研究彻底调查DeFi用户的安全风险意识水平及其风险缓解策略的充分性。基于半结构化访谈研究( N = 14)和后续调查( N = 493),本文调查DeFi用户的安全感知、常用实践,以及受此前诈骗或黑客攻击影响(DeFi受害者)如何应对并尝试恢复损失。我们的分析表明,用户因去中心化特性和强大的盈利能力而倾向于选择DeFi而非CeFi。尽管用户意识到DeFi相较于CeFi更易遭受严重攻击,但他们仍愿意承担这些风险以探索新的投资机会。令人担忧的是,大多数受害者并未从以往经历中学习;与通过传统系统研究的受害者不同,DeFi受害者倾向于寻找新的服务,而不修订其安全实践,以快速恢复损失。DeFi服务和机会的多样性允许受害者持续探索新的金融机会,这一现实似乎淡化了他们的安全优先事项。事实上,我们的结果表明,DeFi用户的强烈财务动机置于安全顾虑之上——就像沉迷赌博者一样。我们关于事后行为的观察表明,为保护DeFi用户免受未来安全事件的影响,行业监管措施的更强控制是必要的。
引用
@article{arxiv.2406.15709,
title = {I Experienced More than 10 DeFi Scams: On DeFi Users' Perception of Security Breaches and Countermeasures},
author = {Mingyi Liu and Jun Ho Huh and HyungSeok Han and Jaehyuk Lee and Jihae Ahn and Frank Li and Hyoungshick Kim and Taesoo Kim},
journal= {arXiv preprint arXiv:2406.15709},
year = {2024}
}
备注
In Proceedings of the 33rd USENIX Security Symposium, Philadelphia, PA, USA, Aug. 2024