買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > XLM > Info

DEF:被盜3億多美金!除了黑客攻擊,DeFi還存在哪些安全風險與挑戰?_KONGZ Vault (NFTX)

Author:

Time:1900/1/1 0:00:00

虎年才剛剛開始,黑客就已蠢蠢欲動,開始對一些DeFi項目“動手”。

2022年2月3日,成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,跨鏈協議Wormhole遭到黑客攻擊,損失達12萬枚wETH,這也成為DeFi史上第二大的黑客事件。而僅僅過去三天,2月6日,Meter.io跨鏈橋遭遇黑客攻擊,損失達到430萬美元!三天兩起安全事件的發生,金額數大,我們不禁要問,DeFi為何又成為了黑客的提款機?

隨著去中心化金融(DeFi)市場的發展,“風險”成為焦點。首先,我們需要知道的是,去中心化金融是指建立在區塊鏈網絡之上的一系列金融產品和服務,它是一個開源、無需許可、去中心化的金融系統,但DeFi產品的不同風險維度在很大程度上仍未得到充分研究。除了黑客攻擊,DeFi還存在哪些風險與挑戰?

FTX對FTX高管Daniel Friedberg提起訴訟:金色財經報道,FTX對擔任FTX首席監管官、FTX.US首席合規官和Alameda Research總法律顧問等多重職務的Daniel Friedberg提起訴訟。FTX在訴狀中聲稱Friedberg是該交易所聯合創始人SBF的“掮客”,他向兩名潛在舉報人支付了封口費,以阻止他們泄露有關監管問題以及所謂的密切關系的信息。 在這份長達40頁的文件中,FTX提出了11項民事指控,其中包括指控Friedberg違反了其法律職責,并批準向其他前FTX高管進行一系列欺詐性轉賬和貸款。

據稱,在Friedberg在該交易所工作的22個月期間,他還獲得了30萬美元的薪水、140萬美元的簽約獎金以及FTX.US 8%的股權,據投訴稱,FTX正在尋求收回所有這些股權。[2023/6/28 22:05:09]

今天,我們從另外一個維度,借由這幾天的黑客事件簡單講述一下DeFi所遇到的一些風險向量。

美股開盤小幅上漲:金色財經報道,美股開盤小幅上漲,道指漲0.13%,納指漲0.14%,標普500指數漲0.06%,美聯儲將于北京時間周四凌晨2:00公布利率決議,市場預期加息25個基點。[2023/5/4 14:40:51]

1.內在協議風險

DeFi平臺以智能合約的形式存在,這些協議的動態是DeFi應用程序中最重要的風險維度之一。內在協議風險是指默認嵌入在協議設計中的風險機制。

DeFi中的內在協議風險有各種形式。在Compound或Aave等DeFi借貸協議中,清算是一種將借貸市場的抵押品維持在適用范圍內的機制,清算允許參與者在無抵押頭寸中參與本金。滑點是曲線等自動做市(AMM)協議中存在的另一種情況,曲線池中的高滑點條件可能會迫使投資者支付極高的費用以消除提供給協議的流動性。

全球加密市值自9月以來首次收復1.1萬億美元關口:金色財經報道,據coingecko數據顯示,全球加密市值自9月以來首次收復1.1萬億美元關口,當前約為1.103萬億美元,24小時交易量約為968.59億美元。BTC占比37%,ETH占比17.9%。[2022/11/6 12:21:23]

比如清算風險,因為DeFi協議中的加密抵押品容易受到市場波動影響,并存在債務頭寸在市場波動中出現抵押不足的風險,繼而誘發清算機制,造成用戶遭受進一步損失。

2.外生協議風險

除了內在協議風險,DeFi交易通常會受到改變協議預期行為的外生因素的影響。這些風險包括利用DeFi協議底層機制的攻擊,例如預言機操作、閃貸攻擊或利用智能合約邏輯中的漏洞來進行攻擊。最近在CreamFinance和BadgerDAO等協議中的漏洞被黑客利用凸顯了外生協議風險會影響DeFi的發展。

Uniswap Labs首席運營官:市場低迷時期社區應該發揮作用:金色財經報道,在美國舉辦的Permissionless 大會上,Uniswap Labs 首席運營官Mary-Catherine Lader在小組討論中表示,市場低迷時期社區應該發揮作用。熊市的一個好處是其他驗證來源消失了,你真正擁有的只是正在建造的東西是否會起作用,以及人們是否會使用它。

Lader 補充說,Uniswap Labs 目前的重點是簡化用戶體驗。[2022/5/19 3:27:22]

擴展閱讀:被盜1.3億美元!CreamFinance今年第五次遭黑客攻擊全解析

3.治理風險

DeFi的一個獨特方面是,去中心化治理提案控制著DeFi協議的行為,并且通常是其流動性構成變化影響投資者的原因。例如,改變AMM池中的權重或貸款協議中的抵押比率的治理建議通常有助于流動性流入或流出協議。從風險的角度來看,DeFi治理的一個更令人擔憂的方面是許多DeFi協議的治理結構日益集中化。

盡管DeFi治理模型在架構上是去中心化的,但其中許多項目是由少數各方控制的,這些各方可以影響任何提案的結果。這方面并不像看起來那樣令人擔憂,因為許多能夠影響DeFi治理投票結果的治理者之所以處于該位置,僅僅是因為他們積極參與并與DeFi生態系統保持一致——這是利益一致的明顯標志。

4.潛在的區塊鏈底層風險

DeFi協議對其底層區塊鏈有一定程度的基礎設施依賴。特定區塊鏈上的共識機制等可能會成為該平臺上運行的DeFi協議的漏洞。一個典型的例子是權益證明網絡中所謂的驗證者卡特爾,其中許多驗證者串通起來影響網絡中的獎勵分配,并可以有效地阻止DeFi協議的運行。

5.市場風險

有時傾向于癡迷于協議和基礎設施方面,反而忽略了該領域的市場風險。例如,如果資產價格在向礦池提供流動性時發生巨大差異,則對非穩定幣AMM礦池也有著很大影響。另一個例子是資產價格的突然崩盤,這可能會引發資金池中大量流動性的流失,從而導致嚴重的滑點風險。

DeFi協議的可編程性意味著它們可以對傳統市場風險因素做出本能反應,從而產生影響投資者頭寸的級聯效應。

結尾

DeFi中的風險管理之所以如此具有挑戰性,是因為它與金融工具中的傳統風險管理理論不太相符。幾十年來,資本市場一直圍繞著波動性等市場因素的風險管理模型而發展,現在,通過用自動化金融技術取代這些中介機構,DeFi實現了前所未有的金融自動化水平,但也引入了我們以前從未見過的新風險向量,可見,DeFi如何控制風險,未來還有很長的一段路要走。

資料參考:The5BigRiskVectorsofDeFi

Tags:DEFEFIDEFIFTXDefiskeletonsDeFi Yield Protocol去中心化金融defi入門分析與理解KONGZ Vault (NFTX)

XLM
ARE:波卡的XCMP在平行鏈逐漸成熟的當下有何意義?_looks幣最新消息

“波卡知識圖譜”是我們針對波卡從零到一的入門級文章,我們嘗試從波卡最基礎的部分講起,為大家提供全方位了解波卡的內容,當然這是一項巨大的工程,也充滿了挑戰.

1900/1/1 0:00:00
ICE:先「登月」后「救人」,去中心化眾籌終于隨著Juicebox到來了嗎?_CORGICEO幣

像Kickstarter和GoFundMe這樣的眾籌平臺對爭議并不陌生,當有爭議的問題到達他們的網站時,他們會發現自己夾在分歧的不同方面、他們的用戶、甚至是各國政府之間.

1900/1/1 0:00:00
NFT:募資4700萬美元解救阿桑奇,自由之歌還是加密騙局?_ENS

春節以來,一個為解救JulianAssange而創立的AssangeDAO正迅速躥紅。JuiceBox顯示,自2月3日開始籌款以來,在短短數日之內已募捐到約14,890枚ETH,以時價計算約47.

1900/1/1 0:00:00
Helium:剛完成2億美元融資的Helium,為何受到如此追捧?_LIU

原作者:KevinRoose,《TheNewYorkTimes》編譯:比得潘,律動BlockBeats2月19日,去中心化無線網絡Helium以12億美元估值完成2億美元D輪融資.

1900/1/1 0:00:00
加密貨幣:區塊鏈革命還是區塊鏈騙局?一覽當下加密市場概況_LIVENFT幣

原文作者:KevinZhou原文翻譯:Blockunicorn 概述 2020年和2021年的最后一個雙牛周期的特點是“敘事”占主導地位,一個新的優秀項目代幣在于他們的營銷和模因質量上決定.

1900/1/1 0:00:00
CUP:梅西情人節送愛妻&周杰倫生日禮物,禮品類NFT正在悄然崛起_UPI幣

2021年是NFT的元年,NFT藝術品、收藏品、游戲等幾大熱門領域遍地開花,開創數百億美元的市場規模.

1900/1/1 0:00:00
ads