比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > XLM > Info

EFI:代碼漏洞、黑客、市場波動、套利者:DeFi風險管理的范式_WDEFI

Author:

Time:1900/1/1 0:00:00

作者:NEST愛好者_九章天問

DeFi是指用智能合約實現的去中心化金融協議,包括資產交易、借貸、保險、各種衍生品等等;除信用服務外,現實中的金融服務都可以通過DeFi協議實現。這些協議都是去中心化、自動運轉的,沒有第三方機構在管理和維護,所以合約的風險控制便成為行業難題。

DeFi兼具了金融和科技雙重屬性,主要包含以下風險:

多鏈交易基礎設施zkLink完成第二輪代碼審計:5月9日消息,基于零知識證明的多鏈交易基礎設施 zkLink 宣布通過第二輪代碼安全審計,本輪審計由 ABDK Consulting 負責,包括智能合約、ZK-Rollup 電路和增量三個部分,均未發現任何重大安全問題,zkLink 計劃在接下來的幾個月內采取額外的安全措施,包括即將開啟的用戶資金安全測試 Dunkirk 等。此前 zkLink 于 2021 年 6 月完成由 Certik 進行的第一輪代碼審計,未發現重大漏洞。[2023/5/9 14:51:28]

1.代碼風險。包括以太坊底層代碼風險,智能合約代碼風險,錢包代碼風險等。比如當年著名的DAO事件,近期的Uniswap漏洞攻擊問題,各類錢包被盜事件,都是代碼風險造成的。

NFT項目Akutars:已在Github發布鑄造合約相關代碼,供公眾審查和測試:4月24日消息,NFT項目Akutars發推稱,MouseDev已經在Github發布鑄造合約相關代碼,以供大家審查和進行測試。

昨日報道,因合約實現邏輯問題,Akutars的11539.5 ETH(約合3400萬美元)被永久鎖定在拍賣合約中。之后官方發布相關進展:將向Pass持有者發放0.5 ETH退款,預計下周一/周二進行;Akutars將開啟空投,并審計合約確保準確性,預計周日進行。[2022/4/24 14:44:52]

2.業務風險。主要是業務設計過程中留有漏洞,被人合理攻擊或操縱。比如當年FOMO3D被堵塞攻擊,又比如dZx錯誤使用了不抗攻擊的Uniswap預言機,被合理打壓價格盜取資產,這類人稱之為套利者。套利者對一個DeFi項目既有不利的一面,也有有利的一面。

DeFi貸款協議bZx已開源v2.0版本合約代碼:6月13日,DeFi貸款協議bZx官方宣布,已開源v2.0版本合約代碼,且代碼運行正常,目前正在接受各方測試。待審核結束后,官方將發布Bug Bounty v2.0版本。[2020/6/14]

3.市場波動風險。DeFi在設計時缺少一些應對變量,導致市場極端情況發生出現穿倉。比如MakerDao在312的表現,主要就是市場極端波動風險造成的。

4.預言機風險。預言機提供全局變量,是大部分DeFi的基礎,如果預言機遭遇攻擊或者出現停擺,則下游DeFi會陷入崩潰。我們認為預言機將成為未來DeFi最重要的基礎設施,帶有任何中心化風險的預言機,最終都會走向消亡。

Chrome商店發現89個惡意擴展 其中含暗中挖礦代碼:普林斯頓信息技術中心的安全研究人員近日表明,在官方的Chrome商店發現了89個惡意的Google Chrome瀏覽器擴展程序,這些擴展程序可能會注入廣告,暗中挖掘數字貨幣的代碼,以及加載工具來記錄和重播個人的瀏覽活動。[2018/2/3]

5.“技術代理”風險。主要是指對智能合約和區塊鏈不熟悉的普通用戶,使用了中心化團隊開發的“便利”交互工具,這一工具本身可能存在風險。

任何DeFi項目在設計時,都應將以上風險考慮進去。完整的流程不僅僅是文檔內做好提示,還需要一些風險管理手段。這些手段大部分以去中心化的方式進行,少量以社區治理的方式完成。這里我們提出一個DeFi風險管理框架,主要分為事前、事中和事后:

事前:主要是對合約代碼進行形式化驗證,包含弄清楚合約使用的方法、資源甚至是指令的邊界,以及這些方法、指令、資源在組合過程中的相關性影響,沒有經過論證的方法或沒有找到邊界的組合堅決使用。這不是傳統軟件開發測試的思維,這是一個接近數學論證的理念。好的合約開發應該建立在已經論證過的方法組合上。

事中:事中主要是停機設計和異常觸發設計,即合約對攻擊行為能進行識別與干預,包含自動停機設計和治理停機設計。而異常觸發是對合約運行過程中,超預期現象的一種控制管理;異常觸發一般是自動的,通過異常觸發修正一些風險管理變量。可以參見NEST預言機系統中的beta系數和防堵塞攻擊設置,這是行業內率先考慮停機及異常觸發的一個實踐。

事后:事后風險管理包含幾個部分,首先是代碼出現漏洞,需要進行修正,一般通過鏈上治理,即DAO治理的方式。其次是治理資產本身遭遇攻擊,此時需要進行合約分叉!這是一個行業忽視的盲點。其次是通過保險機制,對合約可能的風險進行保險,從而降低損失。最后,社區可以通過鏈上數據的追蹤,與各類機構合作追蹤損失。關于鏈上治理和合約分叉,可以參見NEST的設計,這是一個創新。

以上是我們對DeFi安全的一個系統框架,僅供大家參考。目前行業內對安全的理解,過于早期,也過于傳統;如果不能轉變思維,將邊界、完備性、一致性、形式化驗證、停機、異常觸發、治理、分叉等新的思想引入,是不能適應未來發展的。

Tags:EFIDEFIDEFLINKDefyDefiDeFiatoWDEFIwinklink幣如何

XLM
Bitget:幣圈委托投資 如何避免血本無歸?_bitGet交易所排名第幾

委托投資在幣圈是很正常的現象,小白將投資委托給老手或者熟悉情況的朋友投資,但這樣也會產生很多風險,一些幣圈大佬也都有類似的“被坑”經歷,應該如何預防、避免乃至做好最后訴訟時的準備.

1900/1/1 0:00:00
區塊鏈:月報 | 區塊鏈競速,政策先行 :4月中國城市區塊鏈扶持政策密集發布_okb幣為什么一直跌

文|互鏈脈搏·金走車 4月份,隨著區塊鏈被列入新基建,國內區塊鏈發展前列的城市,步入競速期。互鏈脈搏觀察,繼3月份大力布局區塊鏈領域后,4月份廣東省、湖南省同樣有在扶持文件中單獨提及區塊鏈.

1900/1/1 0:00:00
比特幣:比特幣減半完成,沒看到價格上漲的你失望了嗎?_RATIO

作者:Joyce 來源:區塊鏈前哨 北京時間12日凌晨3點23分,比特幣達到減半區塊高度630000,由螞蟻礦池挖出,區塊獎勵從12.5個BTC減產至6.25個.

1900/1/1 0:00:00
比特幣:比特幣每四年減半,這種分發機制合理嗎?會帶來哪些影響?_DEFI

編者注:本文作了不改變作者原意的刪減。還有67個小時,比特幣就要迎來史上的第三次區塊獎勵減半了.

1900/1/1 0:00:00
區塊鏈:區塊鏈入門 | 如何用共識算法構建區塊鏈共識網絡?_區塊鏈證據保全怎么操作流程

作者:趙超越 Hi,相信關注區塊鏈的你,一定對經常聽到的“共識”一詞充滿了好奇,那作為區塊鏈靈魂的共識算法到底是什么呢?今日在線解決三大疑問:共識算法到底是什么?有哪些?未來發展如何? 共識算法.

1900/1/1 0:00:00
比特幣:3點23分,比特幣減半,20%-30%算力關機,新的時代開始了!_比特幣走勢圖

減半這場加密貨幣領域的春晚,終于要落幕了!相約看減半的人兒,可以睡個回籠覺了。北京時間12日凌晨3點23分,魚池挖出減半前倒數第二個區塊鏈,只過了不過一分鐘,AntPool就挖出了比特幣第630.

1900/1/1 0:00:00
ads