買以太坊 買以太坊
Ctrl+D 買以太坊
ads

Liquity:如何評估DeFi協議安全性的簡易指南_Liquity幣是什么幣

Author:

Time:1900/1/1 0:00:00

FTX的崩潰證明了自我托管和風險管理的重要性。

但是,在DeFi中,有許多漏洞、rugpull、合約bug,如果你不小心,就很容易賠錢。

本文將分享如何評估DeFi協議的安全性,保護你的資產。

如果你是一個經驗豐富的智能合約開發者,并且能夠自己驗證代碼,那就太好了。但我們大多數人都不是。

這讓我們別無選擇,只能根據其他數據來評估項目,這涉及到一定程度的信任。

總鎖定價值是安全的終極證明?

大多數人對DeFi項目的評估依據是存入智能合約的價值,這已經不是什么秘密了。因此,TVL是信任的終極證明。

美眾議員:將繼續就如何將數字資產納入監管框架與金融服務委員會進行對話:金色財經報道,美國眾議員Don Beyer(非委員會成員)發表了一份聲明,贊賞了金融服務委員會今天舉行的聽證會,并提到了他關于加密貨幣監管的法案。他說:“我的全面數字資產立法是針對這些努力的絕佳起點。我期待與主席Maxine Waters和委員會其他成員繼續就國會如何將數字資產納入監管框架進行對話,這是行業和監管機構一直以來越來越強調的需求。[2021/12/9 13:00:06]

總鎖定價值越高,協議的隱含安全性就越高。如果有大量的錢被存入,這意味著“有人”做了盡職調查,該協議是安全的。

不幸的是,它給人一種虛假的安全感。高TVL協議容易遭黑客攻擊。同時,低TVL并不意味著協議不安全。

看看按TVL排名的頭部DeFi協議。

動態 | 捷豹路虎DLT開發人員解釋如何通過報告路況獲得加密貨幣獎勵:英國最大汽車制造商捷豹路虎分布式賬本技術團隊的軟件開發人員Aaron Hetherington解釋了駕駛員如何通過報告道路問題而獲得加密貨幣獎勵。Hetherington稱,捷豹路虎的技術可以追蹤車輛何時何地撞到路上的坑洞,這樣就可以將維修細節發送給英國和愛爾蘭的地方議會。他補充道:“當然,發現這些不好的路況是有獎勵的。利用像IOTA這樣的加密貨幣,我們可以將獎勵直接發送給客戶。”通過讓汽車自動向導航提供商或地方當局報告道路狀況數據,比如交通擁堵或坑洼,司機將獲得加密貨幣積分,這些積分可用于自動支付通行費、停車費和充電費。2019年4月,捷豹路虎表示正在測試軟件,旨在允許其汽車司機獲得加密貨幣IOTA作為共享數據的獎勵。據悉,該公司正在開發“智能錢包”技術,以安裝在其汽車中。目前還未確定何時上市。(SiliconRepublic)[2020/2/6]

動態 | Poloniex回應CLAM“閃崩事件”:無論如何損失將得到解決:Poloniex在推特發布了對于CLAM事件更新:“毫無疑問,我們致力于讓受影響的債權人成為一個整體,無論遇到什么樣的困境。我們正在努力實現這一目標,包括(但不限于)收回違約借款人欠貸款人的債務。無論如何,損失將得到解決。”據金色財經此前報道,用戶考慮起訴Poloniex,指責其處理加密貨幣CLAM閃崩虧損之舉為盜竊。[2019/6/8]

你認為TVL代表安全/保障水平嗎?

是否有任何協議你不放心存入你的資金?為什么?

如果基于你在網上讀到的內容做判斷,你可能會產生偏見。

信任,但要驗證?

“不信任,要驗證”是我們進行智能合約審計的原因。

如果不是這樣,我們可能不需要審計,因為代碼是開源的,社區可以發現代碼中的所有問題。然而,社區可能沒有正確的動機、激勵或專業知識來驗證代碼。

聲音 | Flexa CEO:采用加密貨幣最大的障礙是如何找出可使普通人受益的項目:據LongHash消息,Flexa首席執行官Tyler Spalding就“采用加密貨幣最大的阻礙”相關話題表示:這在很大程度上與價格投機有關。大多數人仍然認為加密貨幣是純粹的投資或投機性資產,在某些情況下確實如此。所以更大的問題是如何讓普通人使用加密貨幣,從而使其從中受益?加密貨幣不是一項投資,也不是投機,這些東西確實會存在,但還有哪些項目是對普通人有意義的呢?這就是真正的障礙,需要找出這些部分是什么。[2019/6/2]

審計人員應該具備正確的技術專長,但最終,我們也必須相信他們會把工作做好。

還記得推特對Certik的抵制嗎?因為經過他們審計的一些協議最終被黑客入侵了。

動態 | ITAM Network發文 “DApps如何優化RAM使用率”:據IMEOS報道,ITAM Network在Medium上發表文章“DApps如何優化RAM使用率”。文中介紹DApps主要是在上傳智能合約還有在使用智能合約Table保存數據的情況下使用RAM,并介紹如何通過在區塊上運行數據達到RAM使用率最小化,還有DApps開發者應當考慮和準備的工作。文章最后ITAM Network表示這只是一種可供替代的方法,并不是唯一正確的途徑。[2018/8/2]

審計公司也在建立自己的聲譽。如果他們審計并評估為安全的協議被攻擊了,那就說明缺乏專業性。事實上,Certik已經審計了3422個項目,因此難怪其中一些項目遭黑客攻擊或出現漏洞。

僅僅進行審計并不意味著協議是安全的。我見過一些項目自豪地宣布“已完成審計”,但當你閱讀審計報告時,安全評分實際上很低。

經驗教訓是不要盲目相信公告,而是通過閱讀實際的審計報告來驗證結果。

如果不看審計報告呢?

大多數人都不看審計報告。

Certik有一個包含所有審計項目的儀表板。你可以查看“信任得分”,數字越高意味著越安全。

Hacken等其他審計機構也有類似的儀表板,或者你可以簡單地閱讀審計摘要。看看這個示例,由Paladin完成的TraderJoe的審計。

你可以在這里看到,TraderJoe修復了高、中等嚴重性問題,但并非所有低嚴重性問題都已解決。

審計只是一個開始

評估安全性還需要更多:

?充分測試

?賞金活動

?文檔透明

?管理員控制

?Oracle文檔

還有更多……親自驗證這一切簡直是噩夢。

我真的很喜歡DefiSafety正在做的事情。其ProcessQualityReview對協議進行驗證,并對其進行安全評分。

根據PQR的結果,LiquityProtocol、Synthetix和AngleProtocol是所有經過驗證的DeFi協議中最安全的。

在DefiSafety上,您可以檢查每個元素,并查看協議得分最高/最差的地方。

例如,Liquidy仍需要形式化驗證(FormalVerification)。

此外,你可以從在ExponentialDeFi上對你的投資組合安全進行評級開始。

它的“評估我的錢包”功能為你提供當前投資的自定義風險分析。例如,Tetranode的450萬美元資產存入在風險較高的協議。

ElementalDeFi根據項目評估打分。評估考慮了資產風險、代碼質量和資產存放的區塊鏈的安全。

我喜歡他們簡單易懂的風險解釋。

例如,看看Abracadabra的MIM。它警告說,SPELL被用作抵押品,可能導致壞賬。

如果有疑問,就問吧!

最后,我建議加入項目社區群組,并詢問以下問題:

他們有保險基金嗎?

他們會回避問題嗎?

他們在做什么來提高安全性?

我問過Stargate團隊是否有保險基金,以防他們被黑客攻擊,但有時比我想象的更難得到答案,這是危險信號。

但無論發生什么,DeFi還很年輕,所以最好不要將所有資產都放在一個協議中。

今天的分享到此結束了,非常感謝各位朋友們百忙之中抽出時間來看這篇文章,希望文章對你有幫助,可以關注我和給我留言評論,一起交流Billions項目組

Tags:TVLSynthetixLiquityTVL價格TVL幣Synthetix幣是什么幣Liquity幣是什么幣

抹茶交易所
Filecoin:它以高達 237 美元的價格打破了記錄!流行的山寨幣秋天來了!_BTC

Filecoin(FIL)在2021年4月1日創下237美元的歷史新高,在4小時價格圖表上顯示出下降趨勢三角旗的形成.

1900/1/1 0:00:00
SEC:項目方代幣歸屬期到底需要多長時間?_SEC幣是什么幣

關于代幣分配框架模型和為代幣實體計入價值的方式的討論,可參考其姊妹篇《加密項目如何正確分配代幣?》.

1900/1/1 0:00:00
USDT脫鉤原因?Tether解密2021監管報告「疑未滿足1:1儲備」

穩定幣發行商Tether今日宣布媒體CoinDesk將獲得2021年紐約檢察長辦公室調查該公司的報告。由于該資料疑似有對Tether不利的黑料,或許就是造成USDT昨日脫鉤的原因.

1900/1/1 0:00:00
以太坊:Bankless:推薦5 個適合新手的ETH Staking 協議_ETH挖礦app下載

以下將介紹五個最適合初學者的流動性質押協議,這些機會提供了不同的收益潛力和多樣化的組合,以適應不同的喜好和風險偏好.

1900/1/1 0:00:00
Merge:古代 ETH 鯨魚在 Shapella 整合后激活,這就是他所做的_ETH挖礦app下載

WhaleAlert加密貨幣追蹤器分享了一個大型以太坊錢包在休眠了7.7年后-自接近以太坊ICO以來已經蘇醒.

1900/1/1 0:00:00
ONE:SHIB、BONE 和 LEASH 與 Shibarium 的交易量上漲有關_ONE價格

Shibarium的每日交易量創下推出以來的最高水平。SHIB、BONE和LEASH的價格略有上漲。Shibarium的出現可能在正式發布前幾周給柴犬帶來了急需的喘息機會.

1900/1/1 0:00:00
ads