買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > FTX > Info

DEFI:代碼漏洞、黑客、市場波動、套利者:DeFi風險管理的范式_DEF

Author:

Time:1900/1/1 0:00:00

作者:NEST愛好者_九章天問DeFi是指用智能合約實現的去中心化金融協議,包括資產交易、借貸、保險、各種衍生品等等;除信用服務外,現實中的金融服務都可以通過DeFi協議實現。這些協議都是去中心化、自動運轉的,沒有第三方機構在管理和維護,所以合約的風險控制便成為行業難題。DeFi兼具了金融和科技雙重屬性,主要包含以下風險:1.代碼風險。包括以太坊底層代碼風險,智能合約代碼風險,錢包代碼風險等。比如當年著名的DAO事件,近期的Uniswap漏洞攻擊問題,各類錢包被盜事件,都是代碼風險造成的。2.業務風險。主要是業務設計過程中留有漏洞,被人合理攻擊或操縱。比如當年FOMO3D被堵塞攻擊,又比如dZx錯誤使用了不抗攻擊的Uniswap預言機,被合理打壓價格盜取資產,這類人稱之為套利者。套利者對一個DeFi項目既有不利的一面,也有有利的一面。3.市場波動風險。DeFi在設計時缺少一些應對變量,導致市場極端情況發生出現穿倉。比如MakerDao在312的表現,主要就是市場極端波動風險造成的。4.預言機風險。預言機提供全局變量,是大部分DeFi的基礎,如果預言機遭遇攻擊或者出現停擺,則下游DeFi會陷入崩潰。我們認為預言機將成為未來DeFi最重要的基礎設施,帶有任何中心化風險的預言機,最終都會走向消亡。5.“技術代理”風險。主要是指對智能合約和區塊鏈不熟悉的普通用戶,使用了中心化團隊開發的“便利”交互工具,這一工具本身可能存在風險。

Zksync 2.0已完成首次代碼安全審計,報告顯示并無重大安全問題:11月23日消息,據官方消息,Zksync 2.0網絡已完成由安全機構 Open Zeppelin 負責的首次代碼審計,并無重大安全問題。Zksync 表示,網絡安全是 ZKsync 2.0 的首要保證,安全審計是確保 zkSync 2.0 安全的重要組成部分,官方計劃在接下來的幾個月內采取額外的安全措施,包括漏洞賞金、競賽和編程馬拉松等。[2022/11/24 8:02:27]

Ronin宣布添加五個新驗證節點,計劃改進當前源代碼:4月6日消息,Axie Infinity側鏈Ronin宣布添加五個新驗證節點,分別是Nansen、Delphi Digital、Stable Node、Animoca Brands和Dialectic,以加強其區塊鏈安全性,預計在本周完成。Ronin表示,其目標是在三個月內實現至少21個獨立驗證節點共同保護網絡。

此外,Ronin計劃改進當前源代碼,以提高安全性和去中心化功能。例如,Ronin希望添加分配提款限額的功能,并在跨鏈橋中啟用更多治理功能。[2022/4/6 14:07:09]

任何DeFi項目在設計時,都應將以上風險考慮進去。完整的流程不僅僅是文檔內做好提示,還需要一些風險管理手段。這些手段大部分以去中心化的方式進行,少量以社區治理的方式完成。這里我們提出一個DeFi風險管理框架,主要分為事前、事中和事后:事前:主要是對合約代碼進行形式化驗證,包含弄清楚合約使用的方法、資源甚至是指令的邊界,以及這些方法、指令、資源在組合過程中的相關性影響,沒有經過論證的方法或沒有找到邊界的組合堅決使用。這不是傳統軟件開發測試的思維,這是一個接近數學論證的理念。好的合約開發應該建立在已經論證過的方法組合上。事中:事中主要是停機設計和異常觸發設計,即合約對攻擊行為能進行識別與干預,包含自動停機設計和治理停機設計。而異常觸發是對合約運行過程中,超預期現象的一種控制管理;異常觸發一般是自動的,通過異常觸發修正一些風險管理變量。可以參見NEST預言機系統中的beta系數和防堵塞攻擊設置,這是行業內率先考慮停機及異常觸發的一個實踐。事后:事后風險管理包含幾個部分,首先是代碼出現漏洞,需要進行修正,一般通過鏈上治理,即DAO治理的方式。其次是治理資產本身遭遇攻擊,此時需要進行合約分叉!這是一個行業忽視的盲點。其次是通過保險機制,對合約可能的風險進行保險,從而降低損失。最后,社區可以通過鏈上數據的追蹤,與各類機構合作追蹤損失。關于鏈上治理和合約分叉,可以參見NEST的設計,這是一個創新。

動態 | 智能合約代碼部署到 eosio.wrap 賬戶的提案已通過:由 Libertyblock 發起的關于將智能合約代碼部署到 eosio.wrap 賬戶的提案,目前已獲得 15 個出塊節點的贊同并通過。[2018/10/18]

以上是我們對DeFi安全的一個系統框架,僅供大家參考。目前行業內對安全的理解,過于早期,也過于傳統;如果不能轉變思維,將邊界、完備性、一致性、形式化驗證、停機、異常觸發、治理、分叉等新的思想引入,是不能適應未來發展的。

Tags:DEFIDEFEFIZKSdefi幣是什么幣PhoenixDefiSwapAxis DeFizksync幣圖標

FTX
TEL:Telegram DAO:社會性自治組織的思考_Cryptegrity DAO

作者:LuisCuende譯者:TurboGGS校對:Samuel翻譯機構:DAOSquare 雖然DAO對于大多數人來說是舶來品,但一個個的DAO本質上就是一個個社區.

1900/1/1 0:00:00
STAR:家族辦公室和高凈值人士的加密貨幣資產被如何打理?_泰達幣和比特幣區別在哪

文|小湃出品|PANews家族辦公室和高凈值人士進入加密市場的資金被打理的如何?近日普華永道和投資公司ElwoodAssetManagement發布的最新調查報告道出究竟.

1900/1/1 0:00:00
BTC:行情分析:BTC在10000美元下方小幅調整,多頭仍在蓄力_GMT

本文來自:哈希派,作者:哈希派分析團隊,星球日報經授權轉發。金色財經合約行情分析丨BTC在9000美元上方波動 有所企穩:據火幣BTC永續合約行情顯示,截至今日17:00(GMT+8),BTC價.

1900/1/1 0:00:00
比特幣:減半倒計時,比特幣能飛多高_加密貨幣

編者按:本文來自鏈內參,作者:內參君,Odaily星球日報經授權轉載。過去幾天,比特幣的價格一直處于飛速上漲狀態。在短短幾天的時間里,比特幣價格最高上漲了20%多,達到了9500美元的峰值.

1900/1/1 0:00:00
數字資產:“數字黃金”比特幣,減半后稀缺性將超黃金_數字資產合法嗎

摘要:減半后,比特幣稀缺性將會超過黃金,未來四年稀缺性估值可達10萬美元!除了供給稀缺之外,比特幣還有其他“數字黃金”特性.

1900/1/1 0:00:00
比特幣:為什么說比特幣無法在高通脹國家流行?_ZIP

幣圈有一個很常見的觀點:那些正在遭受嚴重的通貨膨脹、法幣超額貶值的國家,對比特幣有著巨大的需求。很多人對此深信不疑,委內瑞拉、阿根廷、尼日利亞、津巴布韋等國的變化常常被用來佐證這個觀點.

1900/1/1 0:00:00
ads