FTX的崩潰證明了自我托管和風險管理的重要性。
但是,在DeFi中,有許多漏洞、rugpull、合約bug,如果你不小心,就很容易賠錢。
本文將分享如何評估DeFi協議的安全性,保護你的資產。
如果你是一個經驗豐富的智能合約開發者,并且能夠自己驗證代碼,那就太好了。但我們大多數人都不是。
這讓我們別無選擇,只能根據其他數據來評估項目,這涉及到一定程度的信任。
總鎖定價值是安全的終極證明?
大多數人對DeFi項目的評估依據是存入智能合約的價值,這已經不是什么秘密了。因此,TVL是信任的終極證明。
直播|“后浪”仙女周|熱幣-Merry如何乘風破浪:金色財經 · 直播主辦的《 幣圈 “后浪” 仙女直播周》第7期16:00 Hotcoin Global|首席品牌官 Merry將在直播間聊聊“幣圈‘后浪’仙女如何乘風破浪”,感興趣的朋友掃碼移步收聽![2020/7/1]
總鎖定價值越高,協議的隱含安全性就越高。如果有大量的錢被存入,這意味著“有人”做了盡職調查,該協議是安全的。
不幸的是,它給人一種虛假的安全感。高TVL協議容易遭黑客攻擊。同時,低TVL并不意味著協議不安全。
看看按TVL排名的頭部DeFi協議。
你認為TVL代表安全/保障水平嗎?
Roger Ver將與國家元首探討如何使比特幣現金成為主權國家的官方貨幣:5月31日消息,Roger Ver聲稱,將與國家元首見面討論如何使比特幣現金成為主權國家的官方貨幣。 有分析師發布了來自Discord頻道的帖子屏幕截圖,該帖子的用戶名作者為“ rogerver”。隨后比特幣現金聯盟的subreddit / r / BTC的成員聲稱已確認該作者即是Roger Ver,即“比特幣耶穌”(Beincrypto)[2020/5/31]
是否有任何協議你不放心存入你的資金?為什么?
如果基于你在網上讀到的內容做判斷,你可能會產生偏見。
信任,但要驗證?
“不信任,要驗證”是我們進行智能合約審計的原因。
如果不是這樣,我們可能不需要審計,因為代碼是開源的,社區可以發現代碼中的所有問題。然而,社區可能沒有正確的動機、激勵或專業知識來驗證代碼。
聲音 | 陳純:除了研究區塊鏈技術本身外 還需要研究如何監管:1月12日,中國工程院院士陳純在CCF通訊刊文《聯盟區塊鏈關鍵技術與區塊鏈的監管挑戰》,文中提到,區塊鏈作為重要的底層基礎設施,在其快速發展的過程中,我們要高度重視安全問題。因此,我們除了研究區塊鏈技術本身外,還需要研究區塊鏈如何監管。公有鏈已經成為新媒體的傳播媒介,因為公有鏈本身具有去中心化、不可篡改、不可刪除、低成本的特點。利用區塊鏈去傳播有害信息、網絡謠言、煽動性與攻擊性信息,會給區塊鏈技術的產業布局和發展帶來不利影響,同時給監管部門帶來很大的挑戰。[2020/1/13]
審計人員應該具備正確的技術專長,但最終,我們也必須相信他們會把工作做好。
還記得推特對Certik的抵制嗎?因為經過他們審計的一些協議最終被黑客入侵了。
聲音 | 人民郵電報:區塊鏈如何填補法律監管“空白”?:人民郵電報今日發表文章《區塊鏈:如何填補法律監管“空白”?》,文章表示, 如今,把區塊鏈作為核心技術自主創新重要突破口,加快推動區塊鏈技術和產業創新發展,成為大家關注的熱點話題。毫無疑問,區塊鏈將為新一代信息技術發展帶來新機遇,引發新一輪技術創新和產業變革。而與之相隨的,是新技術新業務發展應用所帶來的法律空白和監管困境,如何在監管空白與監管過度之間找到平衡點,成為擺在立法、執法者面前的一道難題。[2019/12/6]
審計公司也在建立自己的聲譽。如果他們審計并評估為安全的協議被攻擊了,那就說明缺乏專業性。事實上,Certik已經審計了3422個項目,因此難怪其中一些項目遭黑客攻擊或出現漏洞。
僅僅進行審計并不意味著協議是安全的。我見過一些項目自豪地宣布“已完成審計”,但當你閱讀審計報告時,安全評分實際上很低。
在美國眾議院聽證會喬治城大學法學教授表示:監管的重點應該在于數字代幣如何被對待:在美國眾議院金融服務委員會《檢查加密貨幣和ICO市場》的聽證會上,喬治城大學法學教授Chris Brummer博士表示,ICO將會成為區塊鏈行業的主要融資方式,但監管的重點應該在于數字代幣如何被對待,以及系統如何被監管。他還表示,許多ICO欺詐非常明顯,需要監管機構介入,更新法律法規,并且提供ICO白皮書指導。[2018/3/14]
經驗教訓是不要盲目相信公告,而是通過閱讀實際的審計報告來驗證結果。
如果不看審計報告呢?
大多數人都不看審計報告。
Certik有一個包含所有審計項目的儀表板。你可以查看“信任得分”,數字越高意味著越安全。
Hacken等其他審計機構也有類似的儀表板,或者你可以簡單地閱讀審計摘要。看看這個示例,由Paladin完成的TraderJoe的審計。
你可以在這里看到,TraderJoe修復了高、中等嚴重性問題,但并非所有低嚴重性問題都已解決。
審計只是一個開始
評估安全性還需要更多:
?充分測試
?賞金活動
?文檔透明
?管理員控制
?Oracle文檔
還有更多……親自驗證這一切簡直是噩夢。
我真的很喜歡DefiSafety正在做的事情。其ProcessQualityReview對協議進行驗證,并對其進行安全評分。
根據PQR的結果,LiquityProtocol、Synthetix和AngleProtocol是所有經過驗證的DeFi協議中最安全的。
在DefiSafety上,您可以檢查每個元素,并查看協議得分最高/最差的地方。
例如,Liquidy仍需要形式化驗證(FormalVerification)。
此外,你可以從在ExponentialDeFi上對你的投資組合安全進行評級開始。
它的“評估我的錢包”功能為你提供當前投資的自定義風險分析。例如,Tetranode的450萬美元資產存入在風險較高的協議。
ElementalDeFi根據項目評估打分。評估考慮了資產風險、代碼質量和資產存放的區塊鏈的安全。
我喜歡他們簡單易懂的風險解釋。
例如,看看Abracadabra的MIM。它警告說,SPELL被用作抵押品,可能導致壞賬。
如果有疑問,就問吧!
最后,我建議加入項目社區群組,并詢問以下問題:
他們有保險基金嗎?
他們會回避問題嗎?
他們在做什么來提高安全性?
我問過Stargate團隊是否有保險基金,以防他們被黑客攻擊,但有時比我想象的更難得到答案,這是危險信號。
但無論發生什么,DeFi還很年輕,所以最好不要將所有資產都放在一個協議中。
今天的分享到此結束了,非常感謝各位朋友們百忙之中抽出時間來看這篇文章,希望文章對你有幫助,可以關注我和給我留言評論,一起交流Billions項目組
需要知道昨天加密貨幣領域發生了什么嗎?以下是影響比特幣價格、區塊鏈、DeFi、NFT、Web3和加密貨幣監管的每日趨勢和事件的最新新聞.
1900/1/1 0:00:00主要亮點: 加密貨幣總市值在過去24小時內從1.13T美元增加到1.14T美元,漲幅為0.94%在過去24小時內上漲1.89%后,截至發稿時比特幣價格為24.
1900/1/1 0:00:00隨著科技巨頭裁員和招聘凍結,Web3公司在牛市中繼續招聘。 隨著通貨膨脹持續增長,加上經濟衰退迫在眉睫,許多科技公司不得不裁員.
1900/1/1 0:00:00簡單來說 印度投資者說BlockAura是下一個比特幣。他相信TBAC將在兩到三年內達到10,000美元。該項目創始人稱不存在虧本風險,5個月即可賺回本金.
1900/1/1 0:00:00簡單來說 LidoFinanceTVL超過84億美元,因為LDO增加了15%。以太坊質押敘述得到加強。以太坊浙江測試網啟動提現試運行。 全球最大的流動性質押平臺Lido,以太坊質押量再創新高.
1900/1/1 0:00:00Swarm是什么?: Swarm去中心化的存儲網絡,集成于以太坊生態系統。以太坊的智能合約實現了分布式邏輯;以太坊的Swarm實現了分布式存儲;以太坊的Whisper實現了分布式消息,達成智能合.
1900/1/1 0:00:00