链资讯 链资讯
Ctrl+D收藏链资讯
首页 > MANA > 正文

代码漏洞、黑客、市场波动、套利者:DeFi 风险管理的范式

作者:

时间:

DeFi是指用智能合约实现的去中心化金融协议,包括资产交易、借贷、保险、各种衍生品等等;除信用服务外,现实中的金融服务都可以通过DeFi协议实现。这些协议都是去中心化、自动运转的,没有第三方机构在管理和维护,所以合约的风险控制便成为行业难题。

DeFi兼具了金融和科技双重属性,主要包含以下风险:

1. 代码风险。包括以太坊底层代码风险,智能合约代码风险,钱包代码风险等。比如当年著名的DAO事件,近期的Uniswap漏洞攻击问题,各类钱包被盗事件,都是代码风险造成的。

2. 业务风险。主要是业务设计过程中留有漏洞,被人合理攻击或操纵。比如当年FOMO3D被堵塞攻击,又比如dZx错误使用了不抗攻击的Uniswap预言机,被合理打压价格盗取资产,这类人称之为套利者。套利者对一个DeFi项目既有不利的一面,也有有利的一面。

现货黄金日跌幅扩大至2%:行情显示,现货黄金日跌幅扩大至2%,报1775.46美元/盎司。[2021/6/17 23:45:26]

3. 市场波动风险。DeFi在设计时缺少一些应对变量,导致市场极端情况发生出现穿仓。比如MakerDao在312的表现,主要就是市场极端波动风险造成的。

4. 预言机风险。预言机提供全局变量,是大部分DeFi的基础,如果预言机遭遇攻击或者出现停摆,则下游DeFi会陷入崩溃。我们认为预言机将成为未来DeFi最重要的基础设施,带有任何中心化风险的预言机,最终都会走向消亡。

24小时BTC合约大单成交4.09亿美元 现货大单成交15.73亿美元:据合约帝大单成交数据显示,最近24小时BTC合约大单成交4.09亿美元,其中买单2.12亿美元,卖单1.97亿美元;BTC现货大单成交15.73亿美元,其中买单7.99亿美元,卖单7.74亿美元。[2021/5/24 22:37:37]

5. “技术代理”风险。主要是指对智能合约和区块链不熟悉的普通用户,使用了中心化团队开发的“便利”交互工具,这一工具本身可能存在风险。

A股收盘:深证区块链50指数上涨0.41%:金色财经消息,A股收盘,上证指数报3445.55点,收盘下跌0.03%,深证成指报13809.77点,收盘上涨1.22%,深证区块链50指数报3558.27点,收盘上涨0.41%。区块链板块收盘上涨0.2%,数字货币板块收盘下跌0.03%。[2021/3/17 18:52:53]

任何DeFi项目在设计时,都应将以上风险考虑进去。完整的流程不仅仅是文档内做好提示,还需要一些风险管理手段。这些手段大部分以去中心化的方式进行,少量以社区治理的方式完成(主要是指链上治理)。这里我们提出一个DeFi风险管理框架,主要分为事前、事中和事后:

事前:主要是对合约代码进行形式化验证,包含弄清楚合约使用的方法、资源甚至是指令的边界,以及这些方法、指令、资源在组合过程中的相关性影响,没有经过论证的方法或没有找到边界的组合坚决使用。这不是传统软件开发测试的思维,这是一个接近数学论证的理念。好的合约开发应该建立在已经论证过的方法组合上。

事中:事中主要是停机设计和异常触发设计,即合约对攻击行为能进行识别与干预,包含自动停机设计和治理停机设计。而异常触发是对合约运行过程中,超预期现象的一种控制管理;异常触发一般是自动的,通过异常触发修正一些风险管理变量。可以参见NEST预言机系统中的beta系数和防堵塞攻击设置,这是行业内率先考虑停机及异常触发的一个实践。

事后:事后风险管理包含几个部分,首先是代码出现漏洞,需要进行修正,一般通过链上治理,即DAO治理的方式。其次是治理资产本身遭遇攻击,此时需要进行合约分叉!这是一个行业忽视的盲点。其次是通过保险机制,对合约可能的风险进行保险,从而降低损失。最后,社区可以通过链上数据的追踪,与各类机构合作追踪损失。关于链上治理和合约分叉,可以参见NEST的设计,这是一个创新。

以上是我们对DeFi安全的一个系统框架,仅供大家参考。目前行业内对安全的理解,过于早期,也过于传统;如果不能转变思维,将边界、完备性、一致性、形式化验证、停机、异常触发、治理、分叉等新的思想引入,是不能适应未来发展的。

作者:NEST爱好者_九章天问

标签:EFIDEFIDEF区块链defi币是什么DOGDEFIdefi币圈区块链的未来发展前景与应用

MANA热门资讯
金色前哨 | 一季度BTC开采量的50%已被灰度和CashApp买入

金色财经讯,5月7日,加密基金管理公司ListedReserve在社交平台透露,资产管理公司Grayscale(灰度)和在线支付应用CashApp已经买入超过一季度开采量的50%的BTC。 根据金色财经此前的报道,今年以来,灰度一直在买入加密资产。除了BTC外,灰度在2020年还购入了接近50%已开采的ETH。

金色观察丨美国人“出局”? Telegram不以代币支付投资回报

金色财经 区块链5月5日讯  根据最新消息显示,隐私即时通讯应用Telegram将不会使用GRAM代币偿付其投资者。当地时间本周一(5月4日),Telegram已经将此消息告知投资者,同时还打算立即买下美国投资者的股权。

BTC减半中 怎么投资才赚钱?

随着比特币第三次减半临近,区块链数据服务商 Messari 撰写了关于此次减半的分析报告,本报告核心看点如下: 1.比特币网络大部分时间内算了一直增长,意味着实际平均出块时间小于 10 分钟,所以比特币减半周期一般比预期的四年要短; 2.比特币第三次减半区块高度为 63 万,预计时间在 2020 年 5 月 12 日。

Tether除了网络效应外还有什么优势

目前,Tether ( USDT ) 在稳定币的市场上并没有遇到真正的竞争对手。根据 Longhash 的数据显示,当前市场上有近 80 亿美元的 USDT ,而市值第二的稳定币 USDC 供应量仅约 7.5 亿美元。 Tether 一直都处在舆论的中心。

四月份DeFi重大进展总结:黑客阴云笼罩下 路在何方?

四月DeFi的焦点非dForce莫属,先是4月15日dForce基金会宣布获得150万美元的战略融资,但随后不到一周,其去中心化借贷协议Lendf.Me遭到黑客攻击,平台资产被洗劫一空,dForce也被推至风口浪尖。dForce团队紧急暂停了Lendf.Me和USDx合约,并临时关闭网站,还联系了各大交易所、稳定币资产发行方和等组织调查黑客动向。

金色前哨 | 俄亥俄州议员提议为海外军人启动区块链投票试验

美国俄亥俄州众议院的民主党议员提议为在俄亥俄州注册的海外军人选民启动一个区块链投票试验。 该法案于周二推出,是民主党选举法改革的一部分。该法案呼吁俄亥俄州州务卿Frank LaRose“建立试点计划”,专门支持驻美国境外的军事服务成员进行区块链投票。