虎年才剛剛開始,黑客就已蠢蠢欲動,開始對一些DeFi項目“動手”。
2022年2月3日,成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,跨鏈協議Wormhole遭到黑客攻擊,損失達12萬枚wETH(約合3.2億美元),這也成為DeFi史上第二大的黑客事件。而僅僅過去三天,2月6日,Meter.io 跨鏈橋遭遇黑客攻擊,損失達到 430 萬美元!三天兩起安全事件的發生,金額數大,我們不禁要問,DeFi為何又成為了黑客的提款機?
隨著去中心化金融(DeFi) 市場的發展,“風險”成為焦點。首先,我們需要知道的是,去中心化金融(DeFi)是指建立在區塊鏈網絡之上的一系列金融產品和服務,它是一個開源、無需許可、去中心化的金融系統,但 DeFi 產品的不同風險維度在很大程度上仍未得到充分研究。除了黑客攻擊,DeFi還存在哪些風險與挑戰?
美國演員Seth Green以近30萬美元價格購回此前被盜NFT BAYC#8398:6月10日消息,美國演員Seth Green以165枚以太坊(按當前價格計算超29.5萬美元)購回其此前被盜NFTBAYC#8398。NFT市場OpenSea仍凍結BAYC#8398,標記為可疑活動,因此無法在市場上買賣,SethGreen通過加密托管平臺NFT Trader進行此次交易。此前消息,美國演員SethGreen遭遇釣魚攻擊致4個NFT(包括1個BAYC、2個MAYC和1個Doodle)被盜。(Decrypt)[2022/6/10 4:17:14]
今天,我們從另外一個維度,借由這幾天的黑客事件簡單講述一下DeFi所遇到的一些風險向量。
KUNA創始人:將歸還收到的Beanstalk Farms被盜資金,共25萬枚USDC:4月19日消息,烏克蘭加密貨幣交易所KUNA創始人Michael Chobanian在推特上回應Beanstalk Farms稱:“我們從你們被盜的資金中收到了25萬枚USDC。我們不會拿走別人的財產。請核實你們在kuna.io的帳戶,我們將退還資金。”
此前消息,算法穩定幣項目Beanstalk Farms因受閃電貸攻擊損失1.8億美元。[2022/4/19 14:33:57]
1. 內在協議風險
報告:通過YouTube欺詐視頻被盜取XRP的用戶,60%來自Coinbase:根據分類帳追蹤公司Xrplorer的報告,詐騙者已通過YouTube上的欺詐性視頻竊取了154.3萬XRP。該公司表示,被盜的XRP中有60%來自Coinbase的用戶,而25%來自私人錢包。此前,Ripple于4月份對YouTube提起訴訟,稱該網站的“故意不作為”使騙子更容易竊取加密貨幣。(dailyhodl)[2020/8/19]
DeFi 平臺以智能合約的形式存在,這些協議的動態是 DeFi 應用程序中最重要的風險維度之一。內在協議風險是指默認嵌入在協議設計中的風險機制。
DeFi 中的內在協議風險有各種形式。在 Compound 或 Aave 等 DeFi 借貸協議中,清算是一種將借貸市場的抵押品維持在適用范圍內的機制,清算允許參與者在無抵押頭寸中參與本金。滑點是曲線等自動做市 (AMM) 協議中存在的另一種情況,曲線池中的高滑點條件可能會迫使投資者支付極高的費用以消除提供給協議的流動性。
日本NEM被盜是通過英文郵件感染了病所致:據日本《讀賣新聞》報道,在日本虛擬貨幣交易所Coincheck發生價值580億日元的NEW被盜事件的幾個星期前,該公司員工的電腦終端收到了正文附有地址鏈接的英文郵件,因點擊此鏈接而受到病感染。警察廳認為,黑客是通過感染的終端侵入公司內網絡,盜取了NEM的匯款所必需的機密情報。大塚雄介董事等人于8日在東京都內召開記者見面會,并稱該公司在NEM被盜后,委托了多名信息安全專家來分析服務器及員工的電腦通信記錄(日志)。結果發現,很多員工的電腦通過英文郵件感染了病。[2018/3/9]
比如清算風險,因為DeFi協議中的加密抵押品容易受到市場波動影響,并存在債務頭寸在市場波動中出現抵押不足的風險,繼而誘發清算機制,造成用戶遭受進一步損失。
2. 外生協議風險
除了內在協議風險, DeFi 交易通常會受到改變協議預期行為的外生因素的影響。這些風險包括利用 DeFi 協議底層機制的攻擊,例如預言機操作、閃貸攻擊或利用智能合約邏輯中的漏洞來進行攻擊。最近在Cream Finance和Badger DAO等協議中的漏洞被黑客利用凸顯了外生協議風險會影響 DeFi 的發展。
3. 治理風險
DeFi 的一個獨特方面是,去中心化治理提案控制著 DeFi 協議的行為,并且通常是其流動性構成變化影響投資者的原因。例如,改變 AMM 池中的權重或貸款協議中的抵押比率的治理建議通常有助于流動性流入或流出協議。從風險的角度來看,DeFi 治理的一個更令人擔憂的方面是許多 DeFi 協議的治理結構日益集中化。
盡管 DeFi 治理模型在架構上是去中心化的,但其中許多項目是由少數各方控制的,這些各方可以影響任何提案的結果。這方面并不像看起來那樣令人擔憂,因為許多能夠影響 DeFi 治理投票結果的治理者之所以處于該位置,僅僅是因為他們積極參與并與 DeFi 生態系統保持一致——這是利益一致的明顯標志。
4. 潛在的區塊鏈底層風險
DeFi 協議對其底層區塊鏈有一定程度的基礎設施依賴。特定區塊鏈上的共識機制等可能會成為該平臺上運行的 DeFi 協議的漏洞。一個典型的例子是權益證明(PoS)網絡中所謂的驗證者卡特爾,其中許多驗證者串通起來影響網絡中的獎勵分配,并可以有效地阻止 DeFi 協議的運行。
5. 市場風險
有時傾向于癡迷于協議和基礎設施方面,反而忽略了該領域的市場風險。例如,如果資產價格在向礦池提供流動性時發生巨大差異,則對非穩定幣 AMM 礦池也有著很大影響。另一個例子是資產價格的突然崩盤,這可能會引發資金池中大量流動性的流失,從而導致嚴重的滑點風險。
DeFi 協議的可編程性意味著它們可以對傳統市場風險因素(例如波動性和價格)做出本能反應,從而產生影響投資者頭寸的級聯效應。
結尾
DeFi 中的風險管理之所以如此具有挑戰性,是因為它與金融工具中的傳統風險管理理論不太相符。幾十年來,資本市場一直圍繞著波動性等市場因素的風險管理模型而發展,現在,通過用自動化金融技術(智能合約)取代這些中介機構, DeFi 實現了前所未有的金融自動化水平,但也引入了我們以前從未見過的新風險向量,可見,DeFi如何控制風險,未來還有很長的一段路要走。
比特幣在其整個生命周期內創下巨額漲幅,也表明了它對于早期投資者而言具有超級吸引力。即便已經上漲至數萬美金,但它的魅力似乎不減,還在2021年兩度創下新高。不過,今年以來,比特幣整體趨勢下行.
1900/1/1 0:00:00搜索市場很久沒有新鮮事了。2022年2月8日,市場消息稱,抖音搜索與蘋果Siri達成合作,iPhone用戶可以通過Siri語音指令直接搜索抖音里的視頻內容.
1900/1/1 0:00:00從1月10日開始,以太坊生態系統的交易費用經歷了一個下降階段,創下了最低的平均和中值交易費用,分別為14.17美元和5.67美元,這是自2021年9月以來的最低水平.
1900/1/1 0:00:00交易平臺 FairySwap平臺權益憑證FAIRY計劃于3月29日進行首次減半:官方消息,FairySwap將于2022年3月29日進行首次減產,距今約4天,減產規模為50%,減產執行后.
1900/1/1 0:00:00原文標題:《Cool NFT tools | Q1 2022》原文作者:William M. Peaster 原文編譯:0x13 NFT 是一個飛速發展的賽道,每一天都有眾多項目發售.
1900/1/1 0:00:00元宇宙是以區塊鏈為核心的Web3.0數字新生態。作者 | 李鳴 中國電子技術標準化研究院區塊鏈研究室主任、IEEE區塊鏈合格評定委員會主席.
1900/1/1 0:00:00