買以太坊 買以太坊
Ctrl+D 買以太坊
ads

DEF:被盜3億多美金 除了黑客攻擊DeFi還存在哪些安全風險與挑戰?_Definix

Author:

Time:1900/1/1 0:00:00

虎年才剛剛開始,黑客就已蠢蠢欲動,開始對一些DeFi項目“動手”。

2022年2月3日,成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,跨鏈協議Wormhole遭到黑客攻擊,損失達12萬枚wETH(約合3.2億美元),這也成為DeFi史上第二大的黑客事件。而僅僅過去三天,2月6日,Meter.io 跨鏈橋遭遇黑客攻擊,損失達到 430 萬美元!三天兩起安全事件的發生,金額數大,我們不禁要問,DeFi為何又成為了黑客的提款機?

隨著去中心化金融(DeFi) 市場的發展,“風險”成為焦點。首先,我們需要知道的是,去中心化金融(DeFi)是指建立在區塊鏈網絡之上的一系列金融產品和服務,它是一個開源、無需許可、去中心化的金融系統,但 DeFi 產品的不同風險維度在很大程度上仍未得到充分研究。除了黑客攻擊,DeFi還存在哪些風險與挑戰?

Mango Labs起訴攻擊者Avraham Eisenberg,旨在追回被盜代幣:1月26日消息,Mango Labs LLC在曼哈頓起訴攻擊者Avraham Eisenberg,該交易員在10月份通過非法操縱其加密貨幣代幣在其交易所的價格在20分鐘內賺取了1.14億美元,Avraham Eisenberg同意返還其中的6700萬美元,而Mango希望收回剩下的錢。

此前消息,Mango攻擊者Avraham Eisenberg于12月在波多黎各被捕,被美國商品期貨交易委員會和美國證券委員會起訴,指控他操縱了MNGO代幣。[2023/1/26 11:30:54]

今天,我們從另外一個維度,借由這幾天的黑客事件簡單講述一下DeFi所遇到的一些風險向量。

Decrypt:庫幣被盜資金已被凍結或追回約1.3億美元:據Decrypt消息,9月26日,庫幣熱錢包私鑰泄露,導致大量BTC、ETH等資產被轉移至可疑地址。Decrypt統計,庫幣被盜資金現已凍結或追回約1.3億美元。另據北京鏈安Chainsmap監測發現,截止今晨,黑客已通過Uniswap套現4350 ETH(約155萬美金)。[2020/9/28]

1. 內在協議風險

DeFi 平臺以智能合約的形式存在,這些協議的動態是 DeFi 應用程序中最重要的風險維度之一。內在協議風險是指默認嵌入在協議設計中的風險機制。

bZx官方:借貸池已恢復 被盜資金不在團隊錢包:9月16日早間,去中心化借貸協議bZx發布iToken重復事故報告。報告指出,丟失的資產已經全部找回,并已存放至團隊的錢包中,將恢復借貸池。另外,團隊向漏洞報告者MarcThelan支付了4.5萬美元的賞金。隨后,bZx更新進展稱,借貸池已恢復,資金已不在團隊錢包。此外,區塊鏈安全公司PeckShield向bZx社區致信稱,此前對該項目進行了多輪安全,并發現了16個不同嚴重級別的問題。此次iToken重復事件表明,要識別所有潛在問題是一個巨大的挑戰。我們一直在審計報告中強調,一次審計可能還不夠,建議進行多次審計以及提供bug賞金計劃。bZx和PeckShield正在制定一項計劃,以重新檢查該協議并在一些關鍵的區塊鏈數據指標上進行實時監控。此前9月13日,bZx因合約漏洞被盜4700枚ETH,隨后官方采取措施促使黑客將資金歸還。[2020/9/16]

DeFi 中的內在協議風險有各種形式。在 Compound 或 Aave 等 DeFi 借貸協議中,清算是一種將借貸市場的抵押品維持在適用范圍內的機制,清算允許參與者在無抵押頭寸中參與本金。滑點是曲線等自動做市 (AMM) 協議中存在的另一種情況,曲線池中的高滑點條件可能會迫使投資者支付極高的費用以消除提供給協議的流動性。

聲音 | 美國網絡安全主管:美國15個月有超5000萬美元加密貨幣被盜:據紐約郵報消息,美國硅谷地區執法聯盟計算機小組(簡稱REACT)主管Sami Tarazi表示,在過去的15個月里,美國個人加密錢包中有價值超5000萬美元的加密貨幣被盜,其中一部分要歸咎于SIM卡交換的新型黑客技術。自去年年初以來,已有5名年齡在18歲至26歲之間的此類黑客因為被控竊取他人加密貨幣而被捕。[2019/4/15]

比如清算風險,因為DeFi協議中的加密抵押品容易受到市場波動影響,并存在債務頭寸在市場波動中出現抵押不足的風險,繼而誘發清算機制,造成用戶遭受進一步損失。

2. 外生協議風險

除了內在協議風險, DeFi 交易通常會受到改變協議預期行為的外生因素的影響。這些風險包括利用 DeFi 協議底層機制的攻擊,例如預言機操作、閃貸攻擊或利用智能合約邏輯中的漏洞來進行攻擊。最近在Cream Finance和Badger DAO等協議中的漏洞被黑客利用凸顯了外生協議風險會影響 DeFi 的發展。

3. 治理風險

DeFi 的一個獨特方面是,去中心化治理提案控制著 DeFi 協議的行為,并且通常是其流動性構成變化影響投資者的原因。例如,改變 AMM 池中的權重或貸款協議中的抵押比率的治理建議通常有助于流動性流入或流出協議。從風險的角度來看,DeFi 治理的一個更令人擔憂的方面是許多 DeFi 協議的治理結構日益集中化。

盡管 DeFi 治理模型在架構上是去中心化的,但其中許多項目是由少數各方控制的,這些各方可以影響任何提案的結果。這方面并不像看起來那樣令人擔憂,因為許多能夠影響 DeFi 治理投票結果的治理者之所以處于該位置,僅僅是因為他們積極參與并與 DeFi 生態系統保持一致——這是利益一致的明顯標志。

4. 潛在的區塊鏈底層風險

DeFi 協議對其底層區塊鏈有一定程度的基礎設施依賴。特定區塊鏈上的共識機制等可能會成為該平臺上運行的 DeFi 協議的漏洞。一個典型的例子是權益證明(PoS)網絡中所謂的驗證者卡特爾,其中許多驗證者串通起來影響網絡中的獎勵分配,并可以有效地阻止 DeFi 協議的運行。

5. 市場風險

有時傾向于癡迷于協議和基礎設施方面,反而忽略了該領域的市場風險。例如,如果資產價格在向礦池提供流動性時發生巨大差異,則對非穩定幣 AMM 礦池也有著很大影響。另一個例子是資產價格的突然崩盤,這可能會引發資金池中大量流動性的流失,從而導致嚴重的滑點風險。

DeFi 協議的可編程性意味著它們可以對傳統市場風險因素(例如波動性和價格)做出本能反應,從而產生影響投資者頭寸的級聯效應。

結尾

DeFi 中的風險管理之所以如此具有挑戰性,是因為它與金融工具中的傳統風險管理理論不太相符。幾十年來,資本市場一直圍繞著波動性等市場因素的風險管理模型而發展,現在,通過用自動化金融技術(智能合約)取代這些中介機構, DeFi 實現了前所未有的金融自動化水平,但也引入了我們以前從未見過的新風險向量,可見,DeFi如何控制風險,未來還有很長的一段路要走。

Tags:EFIDEFIDEF區塊鏈DefinixXDEFI Governance TokenDeFi Forge區塊鏈運用的技術中不包括哪一項a共識算法

比特幣交易所
EHASH:金色前哨|加拿大啟動《緊急狀態法》:加密貨幣涵蓋在內_HASH

當地時間14日,加拿大總理特魯多宣布將首次宣布啟動《緊急狀態法》,以試圖快速平息席卷首都渥太華等多個大城市,以及加美邊境地區的卡車司機抗議活動.

1900/1/1 0:00:00
AMP:在元宇宙上點巨無霸配送到家?麥當勞將快餐店帶入虛擬世界_NFT

據西班牙《經濟學家報》網站報道,元宇宙更多地存在于現在而非將來,大企業對此心知肚明。因此,麥當勞正在尋找元宇宙中的空白,并已申請在“現實替代世界”中注冊漢.

1900/1/1 0:00:00
區塊鏈:歐盟財務負責人:數字歐元法案將于2023年初提出_數字貨幣背后的七大陰謀

歐盟財務負責人宣布,一項引入數字歐元的法案最早將于2023年提交歐洲議會審議。歐盟委員會宣布,將于2023年提出一項數字歐元法案.

1900/1/1 0:00:00
BAN:巴菲特不再“討厭”比特幣 向拉美數字銀行巨頭Nubank投資10億美元_比特幣

沃倫巴菲特(Warren Buffett)在他的投資組合中更多的直接或間接的投資了與比特幣以及加密貨幣相關的公司.

1900/1/1 0:00:00
元宇宙:人人都在說元宇宙 卻很少人知道這些元宇宙公司和項目_Golden Regent Investment

隨著臉書正式易名為META,字節跳動收購VR設備廠商Pico,The Sandbox與游戲大廠Ubsoft合作等,資本市場越來越關注元宇宙領域的機會.

1900/1/1 0:00:00
MET:元宇宙經濟:你不知道的商機藏在哪里?_META

臉書和微軟等大型科技公司都爭相開發元宇宙,一個平行時空的數字世界,但建造元宇宙究竟需要什么?這個位于云端的基于增強現實的元宇宙需要很多資源的投入,很多時間的開發,還需要不同產業的公司共同合作.

1900/1/1 0:00:00
ads