買以太坊 買以太坊
Ctrl+D 買以太坊
ads

DEF:代碼漏洞、黑客、市場波動、套利者:DeFi 風險管理的范式_MON

Author:

Time:1900/1/1 0:00:00

DeFi是指用智能合約實現的去中心化金融協議,包括資產交易、借貸、保險、各種衍生品等等;除信用服務外,現實中的金融服務都可以通過DeFi協議實現。這些協議都是去中心化、自動運轉的,沒有第三方機構在管理和維護,所以合約的風險控制便成為行業難題。

DeFi兼具了金融和科技雙重屬性,主要包含以下風險:

1. 代碼風險。包括以太坊底層代碼風險,智能合約代碼風險,錢包代碼風險等。比如當年著名的DAO事件,近期的Uniswap漏洞攻擊問題,各類錢包被盜事件,都是代碼風險造成的。

2. 業務風險。主要是業務設計過程中留有漏洞,被人合理攻擊或操縱。比如當年FOMO3D被堵塞攻擊,又比如dZx錯誤使用了不抗攻擊的Uniswap預言機,被合理打壓價格盜取資產,這類人稱之為套利者。套利者對一個DeFi項目既有不利的一面,也有有利的一面。

Across Protocol:治理代幣ACX的相關代碼工作已完成:11月19日消息,跨鏈橋Across Protocol發推稱,治理代幣ACX的相關代碼工作已完成。

此前消息,Across Protocol已宣布將于11月28日發行ACX。[2022/11/19 7:47:58]

3. 市場波動風險。DeFi在設計時缺少一些應對變量,導致市場極端情況發生出現穿倉。比如MakerDao在312的表現,主要就是市場極端波動風險造成的。

4. 預言機風險。預言機提供全局變量,是大部分DeFi的基礎,如果預言機遭遇攻擊或者出現停擺,則下游DeFi會陷入崩潰。我們認為預言機將成為未來DeFi最重要的基礎設施,帶有任何中心化風險的預言機,最終都會走向消亡。

Harmony代碼庫違反ETH軟件許可證,核心開發者要求其刪除嵌入式以太坊代碼:以太坊核心開發者Péter Szilágyi表示,基礎層區塊鏈Harmony Protocol的代碼庫違反了以太坊的軟件許可證。以太坊不允許Harmony在MIT下重新許可以太坊的代碼。Péter Szilágyi要求Harmony刪除任何嵌入式的以太坊代碼或將許可證更改為LGPLv3。

注:MIT License是最受歡迎的開源許可證之一。[2021/3/22 19:07:31]

5. “技術代理”風險。主要是指對智能合約和區塊鏈不熟悉的普通用戶,使用了中心化團隊開發的“便利”交互工具,這一工具本身可能存在風險。

聲音 | RIAT主管:因代碼庫不同,Monero很難在不同的硬件和交易所中實現:RIAT主管Matthias Tarasiewicz在接受采訪時表示,Monero(門羅幣)的誕生確實是為了解決比特幣的缺陷,但它與比特幣有很大的不同。Monero“很難在不同的硬件和交易所中實現”,因為它的代碼庫是完全不同的。(AMBCrypto)[2019/11/24]

任何DeFi項目在設計時,都應將以上風險考慮進去。完整的流程不僅僅是文檔內做好提示,還需要一些風險管理手段。這些手段大部分以去中心化的方式進行,少量以社區治理的方式完成(主要是指鏈上治理)。這里我們提出一個DeFi風險管理框架,主要分為事前、事中和事后:

事前:主要是對合約代碼進行形式化驗證,包含弄清楚合約使用的方法、資源甚至是指令的邊界,以及這些方法、指令、資源在組合過程中的相關性影響,沒有經過論證的方法或沒有找到邊界的組合堅決使用。這不是傳統軟件開發測試的思維,這是一個接近數學論證的理念。好的合約開發應該建立在已經論證過的方法組合上。

事中:事中主要是停機設計和異常觸發設計,即合約對攻擊行為能進行識別與干預,包含自動停機設計和治理停機設計。而異常觸發是對合約運行過程中,超預期現象的一種控制管理;異常觸發一般是自動的,通過異常觸發修正一些風險管理變量。可以參見NEST預言機系統中的beta系數和防堵塞攻擊設置,這是行業內率先考慮停機及異常觸發的一個實踐。

事后:事后風險管理包含幾個部分,首先是代碼出現漏洞,需要進行修正,一般通過鏈上治理,即DAO治理的方式。其次是治理資產本身遭遇攻擊,此時需要進行合約分叉!這是一個行業忽視的盲點。其次是通過保險機制,對合約可能的風險進行保險,從而降低損失。最后,社區可以通過鏈上數據的追蹤,與各類機構合作追蹤損失。關于鏈上治理和合約分叉,可以參見NEST的設計,這是一個創新。

以上是我們對DeFi安全的一個系統框架,僅供大家參考。目前行業內對安全的理解,過于早期,也過于傳統;如果不能轉變思維,將邊界、完備性、一致性、形式化驗證、停機、異常觸發、治理、分叉等新的思想引入,是不能適應未來發展的。

作者:NEST愛好者_九章天問

Tags:DEFEFIDEFIMONDeFi KingdomFriends With Benefits ProDEFI價格SafeMoneyUP

火幣交易所
TALI:技術周刊 | Eth2.0或將無法于7月如期上線_Sekuritance

本周的技術周刊,包含以太坊、波卡、EOS、Filecoin、Hyperledger五個項目的技術社區新聞內容.

1900/1/1 0:00:00
加密貨幣:金色前哨 | 美國國會新法案要求聯邦機構對區塊鏈技術進行大規模調查_BIT

美國國會的一項新法案要求對區塊鏈技術進行大規模調查。5月19日,美國國會代表Brett  Guthrie提出了“推進區塊鏈法”.

1900/1/1 0:00:00
SCH:金色前哨 | 基于0.12規范的以太坊2.0多客戶端測試網有望6月份發布_以太坊交易平臺

一個以太坊2.0開發人員的調用顯示,Schlesi測試網非常成功,有望在6月份發布一個基于0.12規范的更正式的多客戶端測試網.

1900/1/1 0:00:00
HAI:BTC凌晨減半 多空將塵埃落定_chad幣怎么廢了

文章開始前,先吹波牛,走一波關注!你懂的。前期大餅崩盤前,本人在03月04日參加金色沙龍、即BTC血崩前,就看空2020減半!以及早在大半年之前,2019.09.03比特幣還是一萬刀以上的時候,

1900/1/1 0:00:00
RON:摩根大通:CBDC威脅美元霸權_數字貨幣

摩根大通認為,央行數字貨幣(CBDC)可能會對美元的全球霸權構成威脅。根據彭博社報道的一份報告,摩根大通首席美國經濟學家聲稱:“沒有哪個國家比美國更容易因數字貨幣的破壞性潛力而遭受損失.

1900/1/1 0:00:00
區塊鏈:金色前哨 | 泰國能源業務部將測試棕櫚油供應鏈區塊鏈系統_HAN

泰國能源業務部(DOEB)正促進在天然棕櫚油貿易中使用區塊鏈技術,以防止價格波動并確保公平。金色午報 | 2月17日午間重要動態一覽:7:00-12:00關鍵詞:央行、農村農業部、騰訊安全、挖礦.

1900/1/1 0:00:00
ads