買比特幣 買比特幣
Ctrl+D 買比特幣
ads

區塊鏈:DeFi 堆棧中的風險_幣換天下區塊鏈

Author:

Time:1900/1/1 0:00:00

去中心化金融(DeFi)是一種基于區塊鏈的金融形式,在沒有任何中心化的中介的情況下提供金融服務。在2017年TVL不足1億美元的小眾生態系統在2022年的最后一輪牛市中增長到了2000億美元以上。

這種巨大增長的另一面是,它已成為世界上一些最老練的黑客的“蜜罐”。數十億美元因安全漏洞而被損失。

雖然這個生態系統對我們來說還太新,無法識別所有潛在的風險,但DeFi堆棧可以幫助我們理解事物出現的不同方式,從而告知我們如何參與這個生態系統。

DeFi堆棧

我們可以將DeFi生態系統看作以下五個層的組合。

區塊鏈網絡——所有DeFi協議都部署在區塊鏈網絡中。區塊鏈網絡為執行支持DeFi服務的智能合約提供了計算平臺。加密代幣——代幣是協議用來交付服務的底層資產。借貸協議可以使特定加密代幣的借貸被交易者用作一種杠桿。去中心化交易所可能有一個池,允許用戶將一個代幣交換為另一個代幣。協議——DeFi協議是運行在區塊鏈網絡上的開源計算機程序,提供金融服務。dApp接口——這些是用戶用來與DeFi協議交互的web接口。一些錢包,如Argent,Coinbase和BrewMoney,在錢包集成中直接從移動端提供協議。錢包——加密貨幣錢包持有允許用戶進行支付、部署和從DeFi協議提取資金等的私鑰。區塊鏈網絡層的風險

加密貨幣專家:BTC的價格在減半之前和之后的幾個月內可能會上漲15倍:金色財經報道,鑒于機構投資者的興趣日益濃厚,加密貨幣專家Micha?l van de Poppe表示,BTC的價格在減半之前和之后的幾個月內可能會上漲15倍。可能會經歷一個與2015年至2017年相當的周期,這是一個有大量機構投資者、更多的散戶和政府進入市場的階段。

在價格增長方面,據此期望比特幣在這個周期內達到10倍,甚至15倍,這很可能會出現90年代末互聯網股票市場泡沫相似的情況,互聯網泡沫約為10到15萬億美元,后來的崩潰是因為價格和炒作總是開始加速,這也將不可避免地發生在加密貨幣上,然后這種緩慢、漸進的采用會在以后較慢的周期中發生,如果比特幣出現回調,樞軸點將在42000美元左右。[2023/6/30 22:10:44]

與大眾的認知不同,區塊鏈并非絕對正確。安全漏洞可以讓惡意行為者竊取資金或控制網絡。

51%攻擊

對區塊鏈網絡的51%攻擊是一個單一實體或組織控制超過50%的網絡哈希率的情況。這意味著該組織可以審查交易,重新排序和重寫區塊,導致雙花,網絡參與者可以多次消費/利用相同的資產。

51%攻擊雖然復雜且代價高昂,但即使是像比特幣這樣成熟的區塊鏈網絡也不得不在某個時間點面對這種風險。

Shiba Inu將在9月之前展示4個元宇宙中心:5月17日消息,Shiba Inu營銷團隊成員Lucie Sasnikova發文稱,在9月份之前,開發團隊將陸續展示《Shib: the Metaverse》的4個元宇宙中心,分別是:WAGMI Temple、Rocket Pond、Ryo Plaza和Tech Trench。Jastrow還透露,Shiba的虛擬世界將在PC、手機和虛擬現實(VR)上發布。[2023/5/17 15:07:11]

比特幣遭遇51%攻擊

2014年,流行的比特幣礦池ghash.io在24-48小時的短暫時間內擁有超過51%的比特幣哈希率。雖然GHash沒有顯示出任何惡意的跡象,但它確實引發了關于比特幣如何避免池或實體占據網絡哈希率51%的情況的爭論。在這個特殊情況下,池中的礦工自愿離開ghash。此外,ghash公開承諾將其哈希率限制在網絡哈希率的40%。

礦池是礦工們的資源池,礦工們通過網絡共享他們的處理能力,根據他們為找到一塊區塊的概率所做的工作的數量來平均分配報酬。

比特幣哈希率在今天的分布更加廣泛。例如,挖區塊的最后幾天數據如下所示。最大的礦池占網絡哈希率的19%。

Laguna Games任命Andrew Campbell擔任產品和市場增長主管:2月21日消息,基于Polygon的NFT游戲Crypto Unicorns開發商Laguna Games今天宣布,已任命Andrew“Zyori”Campbell為其產品和市場增長主管。

Campbell此前曾擔任Axie Infinity的電子競技總監,該NFT游戲總交易量超過42億美元。在此之前,Campbell是Dota 2和星際爭霸II等游戲的電子競技評論員。(Decrypt)[2023/2/22 12:20:50]

對以太坊經典的51%攻擊

以太坊經典區塊鏈誕生于臭名昭著的theDAOHack之后。它的市值超過40億美元。2020年8月,以太坊經典遭到三次攻擊,超過500萬美元因為雙花而被吸走。

區塊鏈網絡漏洞

區塊鏈網絡是由代碼驅動的,而代碼可能有bug。2010年8月,一名匿名黑客利用一個漏洞創造了1840億比特幣。比特幣供應量的上限應該是2100萬。比特幣社區很快發現了這一異常現象。中本聰編寫了針對該問題的修復程序,并在5小時內推出了該修復程序,在錯誤區塊被挖掘之前軟分叉了網絡狀態。

資金流協議SuperFluid與Connext和Nomad合作,已開發出“跨鏈資金流”產品的工作原型:6月15日消息,資金流協議SuperFluid與互操作性協議Connext和Nomad合作,開發了一個“跨鏈資產流”(Cross-Chain Money Streaming)的工作原型,它使用Connext的SDK和Nomad構建,用于身份驗證調用,允許用戶將資金以流支付形式傳輸到網絡上的橋接合約,然后從不同網絡上的橋接合約接收資金。通過跨鏈資金流,DAO和加密原生組織可以使用Superfluid協議將價值按秒轉移到他們想要的任何網絡,而無需在任何特定網絡上具有流動性。(Medium)[2022/6/15 4:29:11]

在區塊鏈技術中,軟分叉是對軟件協議的一種更改,其中只有以前有效的交易區塊變得無效。因為舊節點會將新區塊識別為有效區塊,所以軟分叉是向后兼容的。這種分叉只需要大多數礦工升級來執行新規則。

最近,Polygon(以太坊和側鏈的領先擴展解決方案之一)因黑客攻擊損失了超過80萬個Matic,價值200萬美元。兩名白帽黑客報告了該漏洞,Polygon在48小時內推出了修復程序。Polygon基金會彌補了損失的資金,并向兩名白帽黑客支付了350萬美元的賞金。

新加坡金融管理局探索 DeFi 潛力,嘗試證券代幣化:金色財經報道,新加坡中央銀行正在利用摩根大通幫助領導一個新的區塊鏈試點,探索 DeFi 的潛力。即將進行的測試是新加坡金融管理局 (MAS) Project Guardian 計劃的一部分,該計劃于周二啟動。Project Guardian 旨在評估在包括以太坊在內的公共區塊鏈上運行的 DeFi應用程序是否可以在不引入額外的不當風險的情況下改善批發借貸流程。第一步:將債券和存款代幣化,智能合約為交易執行提供動力。?MAS 還邀請了新加坡跨國銀行星展銀行與當地數字資產發行初創公司 Marketnode 共同領導該計劃。

該項目打算專注于數字證券,或由傳統金融工具支持的區塊鏈代幣。新加坡中央銀行兼任國家金融監管機構,將利用試點結果為其加密貨幣政策制定提供信息。[2022/6/1 3:54:11]

加密貨幣資產的波動性

每種資產類別都有固有的波動性。加密資產更是如此。在股市中,1%的下跌會成為頭條新聞,并被報道為崩盤。在加密貨幣市場,一個月內出現多次這樣的價格波動是相當常見的。

比特幣30天波動率趨勢

上圖顯示了比特幣價格隨時間的波動趨勢。雖然這些年來,波動率似乎有所下降,但5%的上下波動并不罕見。

波動率是指與證券價值變化大小相關的不確定性或風險的數量。

代幣價格是市場感知的一個函數。感知可以基于特定項目的執行情況,也可以是更宏觀的,比如整個市場的走向。

例如,加密貨幣市場與比特幣價格的相關性仍然非常高。每當比特幣價格下跌時,我們看到人們會清算他們的其他加密貨幣資產,導致整個市場下跌。考慮到比特幣現在占整個加密貨幣市場的近40%,這是可以理解的。

今年早些時候,在2022年5月,USTerra穩定幣的銀行擠兌從市場上抹去了400億美元。AnchorProtocol是Luna上最受歡迎的借貸協議之一,為USTerra穩定幣存款提供約20%的APY。雖然協議本身按照預期運行,但Luna生態系統中的一個已知的經濟弱點導致USTerra失去了與美元的掛鉤。

協議中的問題

安全漏洞、代碼漏洞和閃貸攻擊導致了DeFi數十億美元的損失。根據Chainanalysis,在2022年的前3個月,超過13億美元被盜。

安全漏洞是指黑客控制了對協議具有管理員控制權的私鑰或錢包密鑰的情況。

Ronin是SkyMavis開發和運營的以太坊側鏈,以支持他們受歡迎的玩賺游戲AxieInfinity。

RoninNetwork有9個驗證者來處理交易,只要他們中的大多數人批準交易,交易就會通過。問題是,這9個密鑰僅由兩個實體控制。SkyMavis有4個密鑰,AxieDAO有5個。然而,AxieDAO早前為SkyMavis提供了代表其簽署短期交易的權限。訪問權限從未被撤銷。這一失誤使得黑客能夠訪問大部分密鑰并處理交易。

代碼漏洞是智能合約中的缺陷,可以讓黑客竊取資金。Polynetwork黑客攻擊了價值6.1億美元的加密資產,是由于代碼漏洞而發生的最大的黑客攻擊之一。

Polynetwork是一種支持跨鏈資產轉移的協議。

在這個特殊的情況下,黑客能夠想出一個方法調用受限智能合約,使他們能夠控制持有Polynetwork管理的資產的錢包,并將其轉移到他們控制的錢包當中。

前端和DNS漏洞

用戶與DeFi協議交互的方式是通過一個web界面將他們的錢包連接到一個協議。2022年5月,一名黑客利用DNS中的一個漏洞,在mm.finance的web界面上注入了惡意的智能合約,mm.finance是Cronos鏈上領先的DeFi協議,并將200多萬美元轉移到他們的錢包中。

域名系統(即“DNS”)負責將域名轉換為特定的IP地址,以便啟動客戶端加載所請求的Internet資源。域名系統的工作原理很像電話簿,用戶可以在其中搜索請求的人并檢索他們的電話號碼。

丟失私鑰或助記詞

加密貨幣錢包存儲公鑰和私鑰。私鑰用于訪問和轉移資金。公鑰就是我們的地址。私鑰或更流行的助記詞,其中使用12-24個單詞短語來生成私鑰。

如果黑客能夠訪問我們的助記詞或錢包的私鑰,他們就可以接管我們的資產。在電腦或手機上的惡意軟件,或者誘騙用戶在網站上分享助記詞的網絡釣魚攻擊,都是黑客獲取助記詞并竊取我們錢包里資產的常見方法。

2022年4月,一名冒充蘋果公司代表的黑客欺騙了一名iPhone用戶,讓他分享了發送到該用戶號碼的安全代碼,并利用該密碼入侵了其iCloud賬戶,導致一名iPhone用戶錢包中丟失了加密貨幣和NFT。

安全的DeFi

在瀏覽DeFi時,考慮到堆棧中存在的不同風險,實踐謹慎是必要的。當深入研究DeFi生態系統時,為我們的風險承受能力選擇正確的平臺和生態系統是關鍵的一步。有一些需要注意的東西:

記錄

區塊鏈或協議存在多久了?它們在動蕩的市場環境中表現如何?隨著時間的推移,TVL的增長是什么樣的?在協議或鏈上工作的核心團隊的能力如何?獨立審計

它是否通過了獨立的安全審核?他們的流程有多強大?流動性

資產或協議有多少流動性?這在選擇資產或協議時尤其重要。低流動性可能轉化為更高的風險。DAO社區的金庫有多少AUM?已經出現了很多產品來幫助這類研究。其中包括DeFiLllama、DeFiSafety和exponential。除此之外,作為用戶,我們還可以做一些事情來確保資金的安全。

保持錢包安全

不要把所有的資產放在一個錢包里。使用硬件錢包。永遠不要在線上或離線分享助記詞或私鑰。助記詞的多個備份。確保錢包所在的設備(桌面、移動設備或瀏覽器)的安全。要小心所交互的DApp和所允許的權限類型。定期對資金進行審計。保持消息及時—如果使用的dapp或協議已經被黑了,我們就可能會失去自己的資金。隨時了解使用的鏈、資產和協議中發生的事情。

盡管存在這些風險,DeFi為早期采用者提供了多種機會,不僅可以增長他們的加密貨幣資產,還可以熟悉這個新興現象,它為未來幾年金融服務的交付方式提供了想象。

Tags:EFIDEFDEFI區塊鏈GameFiDEFT價格Eco DeFi幣換天下區塊鏈

火幣APP下載
以太坊:以太坊質押時代到來,開發者機遇何在?_WISTA價格

距離以太坊執行層與共識層合并升級已經過去了一個月,新的共識機制PoS也已經取代舊的PoW機制運行了一個月.

1900/1/1 0:00:00
MOS:以太坊 vs Cosmos,哪個的終局會更好?_OSM

作者:StevieWoofwoof? 來源:Bankless 合并,Surge,Splurge……融合?Cosmos和以太坊的鏈間終局4.2億年前的志留紀末期.

1900/1/1 0:00:00
SUI:錯過了 Aptos ?手把手教你來 Sui 擼1000美金空投_MOV

SUI是新一代區塊鏈技術。它是一個去中心化的智能合約平臺,自稱是Facebook已停運的Libra區塊鏈項目。SUI也是為資產管理創建的低延遲區塊鏈.

1900/1/1 0:00:00
USD:在加密市場中,個人投資者的機會_NCE

在上次交流中,有朋友提到了我以前談過的一個現象:我曾經在文章中寫過,一些大風投不看好或者根本不在意的項目,有可能通過社區迅速崛起和爆發成長為某些細分領域的獨角獸.

1900/1/1 0:00:00
SHI:頭等倉研報:宏觀分析 經濟政策與加密市場_tps幣行情

當前的世界正處于動蕩期,不確定性充斥著整個市場,因此宏觀環境的快速變化更凸顯了此時進行宏觀分析的必要性。掌握趨勢才能更好地規避風險,尋找未來的機會.

1900/1/1 0:00:00
TOS:Aptos主網上線,這里有你關心的所有重要內容(持續更新)_TOSPcoin

北京時間10月18日,備受市場期待的Aptos正式上線主網Autumn。作為「Meta」系選手,Aptos誕生之初就吸引加密社區及VC關注,獲得a16z、FTXVentures等頂級機構支持.

1900/1/1 0:00:00
ads