比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

DEFI:代碼漏洞、黑客、市場波動、套利者:DeFi 風險管理的范式_Mirrored GameStop

Author:

Time:1900/1/1 0:00:00

DeFi是指用智能合約實現的去中心化金融協議,包括資產交易、借貸、保險、各種衍生品等等;除信用服務外,現實中的金融服務都可以通過DeFi協議實現。這些協議都是去中心化、自動運轉的,沒有第三方機構在管理和維護,所以合約的風險控制便成為行業難題。

DeFi兼具了金融和科技雙重屬性,主要包含以下風險:

1. 代碼風險。包括以太坊底層代碼風險,智能合約代碼風險,錢包代碼風險等。比如當年著名的DAO事件,近期的Uniswap漏洞攻擊問題,各類錢包被盜事件,都是代碼風險造成的。

2. 業務風險。主要是業務設計過程中留有漏洞,被人合理攻擊或操縱。比如當年FOMO3D被堵塞攻擊,又比如dZx錯誤使用了不抗攻擊的Uniswap預言機,被合理打壓價格盜取資產,這類人稱之為套利者。套利者對一個DeFi項目既有不利的一面,也有有利的一面。

零知識證明系統Bulletproofs+代碼獲準可在門羅幣協議中使用:12月30日,門羅幣發推宣布,零知識證明系統Bulletproofs+的代碼現已獲得許可,可在Monero協議中使用,以替代現有的Bulletproofs零知識證明系統。新系統將使得門羅交易結構變得更小,錢包交易速度更快以及網絡驗證速度更快。此外,官方表示,該代碼具有功能性并包括對基礎算法的測試,若考慮將來在門羅幣網絡升級中進行部署,則應該由第三方進行審核。[2020/12/30 16:04:23]

3. 市場波動風險。DeFi在設計時缺少一些應對變量,導致市場極端情況發生出現穿倉。比如MakerDao在312的表現,主要就是市場極端波動風險造成的。

行情 | 與TOP代碼相近代幣TOPC短時間內最高上漲超77% ?:據Huobi數據顯示,TOPC從約21點開始出現持續快速上漲,最低由0.0000016506BTC上漲至最高漲幅0.0000029262BTC,最大漲幅達77.28%,當前價格回落至0.0000020244BTC,漲幅仍超20%。經查證,該幣種上漲時間與火幣Prime開放 \"搶購\" TOP時間較為一致,TOPC本輪上漲,或是\"搶購\"TOP用戶錯誤購買所致。[2019/3/27]

4. 預言機風險。預言機提供全局變量,是大部分DeFi的基礎,如果預言機遭遇攻擊或者出現停擺,則下游DeFi會陷入崩潰。我們認為預言機將成為未來DeFi最重要的基礎設施,帶有任何中心化風險的預言機,最終都會走向消亡。

動態 | BTC過去一年代碼提交排名27位:據cryptomiso數據顯示,過去一年內Github代碼提交次數排名前五為:INS(提交8025次,22個貢獻者)、ZRX(7390,48)、RHOC(5604,50)、TRX(5505,74)、HOT(4588,24)。另外BTC排名27位,過去一年提交了1825次代碼;ETH排名57位,過去一年提交了1021次代碼。[2019/1/27]

5. “技術代理”風險。主要是指對智能合約和區塊鏈不熟悉的普通用戶,使用了中心化團隊開發的“便利”交互工具,這一工具本身可能存在風險。

任何DeFi項目在設計時,都應將以上風險考慮進去。完整的流程不僅僅是文檔內做好提示,還需要一些風險管理手段。這些手段大部分以去中心化的方式進行,少量以社區治理的方式完成(主要是指鏈上治理)。這里我們提出一個DeFi風險管理框架,主要分為事前、事中和事后:

事前:主要是對合約代碼進行形式化驗證,包含弄清楚合約使用的方法、資源甚至是指令的邊界,以及這些方法、指令、資源在組合過程中的相關性影響,沒有經過論證的方法或沒有找到邊界的組合堅決使用。這不是傳統軟件開發測試的思維,這是一個接近數學論證的理念。好的合約開發應該建立在已經論證過的方法組合上。

事中:事中主要是停機設計和異常觸發設計,即合約對攻擊行為能進行識別與干預,包含自動停機設計和治理停機設計。而異常觸發是對合約運行過程中,超預期現象的一種控制管理;異常觸發一般是自動的,通過異常觸發修正一些風險管理變量。可以參見NEST預言機系統中的beta系數和防堵塞攻擊設置,這是行業內率先考慮停機及異常觸發的一個實踐。

事后:事后風險管理包含幾個部分,首先是代碼出現漏洞,需要進行修正,一般通過鏈上治理,即DAO治理的方式。其次是治理資產本身遭遇攻擊,此時需要進行合約分叉!這是一個行業忽視的盲點。其次是通過保險機制,對合約可能的風險進行保險,從而降低損失。最后,社區可以通過鏈上數據的追蹤,與各類機構合作追蹤損失。關于鏈上治理和合約分叉,可以參見NEST的設計,這是一個創新。

以上是我們對DeFi安全的一個系統框架,僅供大家參考。目前行業內對安全的理解,過于早期,也過于傳統;如果不能轉變思維,將邊界、完備性、一致性、形式化驗證、停機、異常觸發、治理、分叉等新的思想引入,是不能適應未來發展的。

作者:NEST愛好者_九章天問

Tags:DEFIDEFEFITOPDeFiAIEco DeFiDefinexMirrored GameStop

酷幣下載
比特幣:金色前哨丨57%國內礦工預計會有新比特幣購買者入場_什么是區塊鏈技術

金色財經 區塊鏈5月5日訊  大多數中國礦工預計在未來六個月內會有大量新比特幣(BTC)購買者入場.

1900/1/1 0:00:00
比特幣:金色前哨 | V神、馬斯克為《哈利波特》作者普及比特幣_加密貨幣

《哈利波特》作者J.K.羅琳在推特上表示了她對比特幣的興趣并尋求網友為其解釋比特幣。 羅琳在推特上擁有1462萬關注者,她對比特幣世界的好奇已經成功吸引了加密社區的極大興趣,這是她首次在公共場合.

1900/1/1 0:00:00
BIT:BitMax宣布全球獨家首發RiveX (RVX) ——可操作可拓展的Layer-2解決方案_TRX

由華爾街資深量化交易團隊打造、全球領先的數字資產交易平臺BitMax (BTMX.com),宣布將于北京時間5月8日晚間10點全球獨家首發上線RiveX (RVX).

1900/1/1 0:00:00
區塊鏈:海南最新區塊鏈政策:設立10億元子基金 支持探索數字資產交易平臺建設_人工智能

近日,海南省工業和信息化廳發布《關于印發海南省加快區塊鏈產業發展若干政策措施的通知》,提出十點政策措施.

1900/1/1 0:00:00
加密貨幣:金色前哨 | IMF官員:央行可與私營部門合作建立CBDC_CBDAO

今天在由Circle首席執行官Jeremy Allaire舉辦的線上活動中,國際貨幣基金組織(IMF)貨幣與資本市場部副部長Tommaso Mancini-Griffoli表示.

1900/1/1 0:00:00
區塊鏈:產業周刊 | 多省出臺金融科技發展細則 加快區塊鏈創新發展_什么是比特幣工廠

金色周刊是金色財經推出的一檔每周區塊鏈行業總結欄目,內容涵蓋一周重點新聞、行情與合約數據、礦業信息、項目動態、技術進展等全行業動態。本文是其中的產業周刊,帶您一覽本周的區塊鏈產業動態.

1900/1/1 0:00:00
ads