這是荒野西部時代——黑客和漏洞無時無刻不在。
對于參與者來說,了解以太坊的漏洞攻擊歷史很重要。從The DAO到Parity黑客事件,這些協議級別的事件影響了以太坊合約的安全性。隨著構建更多應用程序,攻擊事件的數量也隨之增加。
在DeFi中尤其如此。
我們在錢這方面不必信任別人,但是我們必須信任代碼。
我們必須相信,代碼的設計沒有缺陷——包括錯誤,經濟風險,預言機操縱,甚至中心化風險。這很難。我們是人類,我們會犯錯誤。 (詳細了解3種類型的DeFi風險)
這是我們的救贖恩典:代碼在外顯露的時間越長,鎖定的值越多,代碼就越強大。我們稱其為林迪效應。一天沒有出現事故,我們就距離無信任金融的愿景就更進一步。
休·卡普(Hugh Karp)是深入研究黑客和漏洞的人。 (但他自己竟然都被黑客黑了!)
以太坊的早期開發經歷啟發Karp建立了Nexus Mutual,這是一種去中心化的保險替代方案。
DeFi基準利率今日為3.34%:金色財經報道,據同伴客數據顯示,07月05日DeFi去中心化金融基準利率為3.34%,較前一日上升0.03%。同期美國國債抵押回購率(Repo Rate)為0.07%,二者利率差為3.27%。
DeFi基準利率代表了DeFi融資難易程度,利率越高說明融資成本越高,利率越低說明融資成本越低。其與Repo Rate的利率差則便于DeFi與傳統市場作進行同類比較。[2021/7/5 0:28:07]
本文作者便是Hugh Karp。
DeFi提供了機會之地。 盡管所有傳統金融人士都因其雙位數收益率將其稱為“騙局”,但你可以找到并創造財富。 同時,那些處于前沿的人一直在賺錢。
盡管可以肯定有風險,但是市場仍然非常低效,而且在銀行提供0%利率的時代中,值得將舊的偏見拋在一邊,至少要暫時停留一會兒,然后再進行深入研究。
在傳統金融中,大多數風險源于必須用您的錢來信任人們。
盡管許多人說DeFi消除了信任,但實際上是將信任從個人,機構和周圍的法律系統轉移到了代碼。 從理論上講,這意味著如果我們可以信任代碼按預期運行,那么我們可以“刪除”信任。 不幸的是,很難以100%的準確性進行編碼(即使經過審核)。 大多數以太坊長期用戶在這場旅途中至少經歷過一次痛點。
波場TRON DeFi總鎖倉值(TVL)已達到107億美金:據4月1日18:00(HKT)最新數據顯示,波場TRON DeFi總鎖倉值(TVL)已達到107億美金,刷新自身歷史紀錄,再創新高。3月8日開啟的波場TRON五幣齊挖世紀挖礦屢創佳績,波場TRON DeFi總鎖倉值強勢升高,表現出波場DeFi生態的強大勢能。
據悉,波場TRON官方升級了總鎖倉值(TVL)的算法:TRX的總凍結量等于能量和帶寬之和,其中包括給超級代表投票凍結TRX獲得的能量和帶寬。波場 TRON 以推動互聯網去中心化為己任,致力于為去中心化互聯網搭建基礎設施。旗下的 TRON 協議是全球最大的基于區塊鏈的去中心化應用操作系統協議之一,為協議上的去中心化應用運行提供高吞吐,高擴展,高可靠性的底層公鏈支持。波場 TRON 還通過創新的可插拔智能合約平臺為以太坊智能合約提供更好的兼容性。[2021/4/1 19:37:34]
為了讓您對編碼的準確性有所了解,以下是每行代碼的錯誤數量:
業界平均每千人 15-50
已交付的軟件每1000個中有1-25個
Jessie Wang:保險之于DeFi的重要性不言而喻:2021年01月11日晚,由Gate.io主辦的直播專訪節目《酒局幣赴》邀請到Nsure Insurance Model Design & Communication直播分享近期最新發展。直播期間 Jessie Wang與Gate.io合伙人酒兒就保險之于DeFi的重要性及相關話題進行了探討與交流。Jessie Wang表示,DeFi在2020年經歷了爆炸式的發展,但是這兩年也出現了多起黑客入侵事件以及因為合約本身存在bug而導致用戶遭受損失的情況,這些都暴露出了智能合約的風險,也體現了保險產品之于DeFi的重要性。而Nsure是一個為開放性金融準備的開放性保險平臺,是去中心化的“勞合社”,為希望轉移風險的人與愿意承接風險的資本提供交易平臺。Nsure的保險定價是由供需平衡決定的,資本挖礦給平臺提供了足夠的保證來抵御風險,這將為DeFi生態的完善起到良好的促進作用。[2021/1/11 15:54:44]
美國航空航天局(NASA)0.1 / 1000
編碼并不容易。 人類一直在犯錯誤。 問題在于,以太坊和去中心化金融存在大量風險。
觀點:以太坊上的DeFi或正蠶食CeFi大量份額:CoinDesk發文稱,Glassnode數據表明,就以太坊而言,去中心化金融(DeFi)可能正蠶食中心化金融(CeFi)的大量份額。數據顯示,截至2020年12月9日,以太坊上中心化交易所ETH存款的費用已從2017年10月底的約26%降至不足1%。在過去的幾個月里,幾乎所有涉及中心化交易所的交易費用都用于ETH取款。[2020/12/12 14:58:06]
這種風險要比信任別人更好嗎? 當然,但目前還為時過早。
以下是一些歷史漏洞事件,可為您提供背景信息…
以太坊上最早出現編碼錯誤的重要案例之一是The DAO。 The DAO項目遭受攻擊,之后社區又在如何“修復”問題上存在分歧,以至于導致以太坊分叉并產生了以太坊經典(ETC)。
再往后的重大漏洞事件是以太坊Parity客戶端bug。在該bug中,廣泛使用的多重簽名遭受了兩次單獨的漏洞事件,這些事件導致當時價值數百萬美元的ETH丟失,以及從哲學的角度來看進一步的后果。
元界DNA聯合創始人黃連金:DNA正在逐漸部署DeFi領域:9月17日消息,元界DNA聯合創始人、中國電子學會區塊鏈分會專家委員黃連金做客媒體直播間,本期直播以《暢談DeFi的機會與挑戰》為主題。
關于DNA在DeFi領域的布局與推動,黃連金表示:DNA將逐漸部署DeFi領域,先從DEX來組合,把底層的協議做好。對DeFi的推動將主要體現在元界DNA的5大技術支柱ISOPC,I數字身份(identity)、S安全(security)、O預言機(oracle)、P性能(performance)、C跨鏈(cross-chain)的研究上。[2020/9/18]
這些bug加在一起是以太坊歷史上的第一批重大安全事件。 現在,我們將它們視作包含邏輯錯誤的代碼,它們根本無法按預期運行。
這兩個事件也是Nexus Mutual的首款產品Smart Contract Cover的主要靈感來源。
DeFi黑客攻擊的第二次主要浪潮是由鏈上預言機操縱造成的,通常是由閃電貸導致。
這類攻擊執行起來非常復雜,但其模式類似,即依賴價格喂價的系統會臨時操縱喂價以扭曲協議的內部核算。 然后將資金以優惠的利率進行存入,然后在將預言機重置為正常值后立即以另一種貨幣或同一種貨幣提走。
盡管在大多數情況下還可能觸發了潛在的邏輯錯誤,但情況并非總是如此。 隨后進行了社區討論:這些事件屬于黑客攻擊,還是協議經濟邏輯被利用?
但是,總的來說,如果要使DeFi取得更大的成功,就需要避免這些類型的問題。
Harvest Finance:一名熟練的農民使用閃電貸從FARM_USDT和FARM_USDC池中獲取了3380萬美元
Value DeFi:損失7,000,000。 這是由閃電貸引發的另一個嚴酷的教訓。
Cheese Bank:被黑客通過閃電貸AMM預言機攻擊拿走了330萬美元
Origin Protocol:通過閃電貸和假幣重新進入獲得800萬美元。
在過去的幾年中,越來越多的DeFi協議已經發布,并繼續相互依賴。 這是開放金融和可組合性的美妙之處——我們可以使用現有協議來構建新的應用程序。 缺點是,這自然會開始擴大攻擊面。
借助DeFi的一項強大優勢,協議之間越來越多地相互構建,但這也成倍地增加了風險。
第三波攻擊潮趨向于集中在收益聚合器上,這些聚合器通常建立在許多其他DeFi協議之上。
這些協議往往比基本協議具有更高的風險,這僅僅是因為它們的攻擊面更大。 作為開發人員,可以很容易地就另一個協議的工作原理做出假設,但是有時在集成邊緣的細微差別可能會引起問題。
這段簡短而有趣的歷史集中在編碼風險上,假設DeFi完全去中心化,那么編碼風險將涵蓋絕大部分風險。但事實并非如此。許多協議距離去中心化仍然有一段距離,因為DeFi中的許多風險不僅來自智能合約錯誤,還來自中心化方面。
所有DeFi中最廣泛的風險可能與穩定幣故障有關。這可能包括USDT失去掛鉤匯率或USDC被政府沒收資金。 MakerDAO的DAI掛鉤失敗也會導致重大問題,但更可能是由于經濟激勵失敗或風險管理監督造成的。
如果您參加DeFi,那么任何主要穩定幣的普遍失敗都將是災難性的。這可能是整個行業面臨的主要風險,尤其是在它仍處于起步階段時。
回到DeFi協議,與大多數較新的協議進行交互時,往往存在高度中心化的風險,因為團隊通常有可能升級合約,或者在最壞的情況下“跑路”并竊取協議流動性。因此請注意這一點!在存入資金之前,請嘗試了解是否存在任何內置的時間延遲或其他保護措施。
某些主要的DeFi協議中仍然存在較低級別的中心化風險。 治理攻擊始終存在潛在的可能,惡意團體可以對系統進行升級。 我們還沒有看到很多這樣的案例,但這是完全有可能的。
代幣持有者越多樣化和廣泛,就越好。
另一個需要警惕的主要類別是經濟激勵失敗。 幾種DeFi協議正在測試新的經濟游戲,以取得一定的成果,這通常需要平衡激勵措施,以鼓勵正確的用戶行為。
這些激勵性游戲中許多都未經證明具有比其他風險更高的風險,我正在觀察算法穩定幣。 因此,用戶請注意該協議在多大程度上依賴經濟激勵措施才能正常工作。
盡管這聽起來似乎很可怕,但DeFi對于愿意承擔更高風險的人來說,是有豐厚回報的。 DeFi中的風險與回報比非常龐大,但市場效率仍然非常低下。
好處是,低效率對應于那些愿意進一步冒險的人的機會。
DeFi的一大吸引力是能夠通過穩定幣或現有的加密貨幣持有者如BTC或ETH賺取收益。
在這種用例中,風險范圍較低,我稱之為風險來自于基礎協議本身:Uniswap,Compound,Aave,MakerDAO和Balancer。
這些協議在去中心化程度方面比其他協議要高的多,因此風險往往更局限于智能合約風險,經濟激勵失敗和潛在的治理攻擊。這些協議已經在主網上使用了相當長的一段時間,并擁有數十億美元的價值,這意味著它們已經在合理的程度上經過了實戰測試,表明它們可以相對免受大多數此類風險的威脅,而潛在的治理攻擊尚待充分測試。
如果您想從銀行帳戶中的幾乎0%的收益轉移到更高的水平(例如4-10%的范圍),這可能是最好的起點。
如果您想保護自己在DeFi中的錢,那么Nexus Mutual還可提供針對智能合約風險的保障。 更好的是,從4月26日開始,Nexus Mutual將擴展到一個名為“Protocol Cover”的新產品,該產品覆蓋了智能合約風險,預言機操縱,經濟激勵失敗以及治理攻擊。 這是在DeFi中開始獲得收益的最安全方法之一。
有很多東西可以學習,在DeFi風險管理方面你可以寫一整本書。
關鍵在于從您可以承受的損失金額開始,并隨著時間的推移逐步學習。 避免風險過高,請確保在您想分配更大倉位時進行管理,以應對任何一種方案或風險。
DeFi是一項需要全面自治的旅程,既危險,又可能非常高收益。 妥善管理您的風險將使您游刃有余。
原標題:《價格發現的藝術,嵌套的策展市場,當聯合曲線遇到NFT》 前言: 在傳統的框架中,有三種力量主導著資源分配,市場,政府和第三部門(道德、宗教、非營利組織).
1900/1/1 0:00:00由于 Ari Juels 和合作者最近發表的一篇文章以及與此相關的長推特,以太坊社區關于礦工可提取價值(MEV)和交易排序的爭論再次升溫。這場爭論常常將我認為應該分開的一些問題混為一談.
1900/1/1 0:00:002018年杭州互聯網法院首次對區塊鏈證據效力確認,象征著區塊鏈技術正式走進著作權確權與著作權訴訟領域中.
1900/1/1 0:00:00注:原文作者是glassnode數據分析師CHECKMATE。上周比特幣經歷了大幅波動,在備受期待的Coinbase直接上市之前,BTC價格一度創下了64717美元的歷史新高,然而這是短暫的,到.
1900/1/1 0:00:00在馬斯克的強勢安利下,狗狗幣迅速出圈,成為牛年最熱的幣種之一。狗狗幣爆紅之后,目前各種動物幣獲得強勢圍觀,引發熱議.
1900/1/1 0:00:00大家好 我們是張姨楊姨 兩個區塊鏈創業者 是什么讓兩個連詹姆斯和勒布朗都分不清的女子突然對NBA津津樂道YouTube上觀看次數最多的視頻Baby Sharks發布NFT版本:11月16日消息.
1900/1/1 0:00:00