链资讯 链资讯
Ctrl+D收藏链资讯

DEF:CertiK CEO顾荣辉:安全审计是高质量DeFi项目的标配_Minimal Initial SushiSwap Offering

作者:

时间:

过去8个月,DeFi正以快速突击的态势发展壮大。截止9月1日,Debank数据显示,DeFi总锁仓金额近8个月由7亿美元左右上涨至116.14亿,约16.3倍;DeFi总市值近8个月由15亿美元上涨至186亿美元,约12.4倍;DEX交易量近8个月由464万美元左右上涨至11亿美元,约236.8倍;抵押借贷市场总借款量由1.49亿美元上涨至16亿美元,约10.7倍。

DeFi市场飙升的同时,越来越多的DeFi协议诸如YamFinance、SpaghettiMoney、SushiSwap以及KimchiFinance等强势吸引了数十亿美元的资产。

Balancer、Compound、Synthetix、Ampleforth、UWA等协议引发的流动性挖矿更是掀起一波热潮。尽管有诸多项目未经审计,但众多用户仍将大额资金投入其中,对于挖矿乐此不疲。

如何看待这一波DeFi流动性挖矿浪潮?普通投资者应该如何参与?需要注意的风险有哪些?金色财经由此对话CertiK联合创始人&CEO顾荣辉,探讨其中的风险与机会。

CertiK:警惕推特上假冒Lido空投的虚假宣传:金色财经报道,据CertiK官方推特发布消息称,警惕推特上假冒Lido空投的虚假宣传,请用户切勿与events-lido.fi互动,该网站会连接到一个已知的自动盗币地址。[2023/7/9 22:27:14]

金色财经:如何看待这一波DeFi流动性挖矿浪潮?

CertiK联合创始人&CEO顾荣辉:最近DeFi流动性挖矿热潮,可以说是展示出了DeFi在新实践上的成功。在DeFi基础上,流动性挖矿将金融的特性拓展开来,以挖矿获得高额利润来吸引区块链投资者,并将巨额资金锁住,从而为DEX提供海量流动性。

从金融市场角度来说,流动性挖矿的本质是为当前各DEX提供大量的流动性。流动性挖矿,为DEX减少了交易滑点,增强了交易深度,也增强了流动性。流动性越强,则金融系统中的投资者在市场中买卖资产越容易。

从资本市场角度来说,这些DeFi流动性挖矿项目的接踵而至,也正是因为背后有大量资金涌入其中。比如Sushiswap是社区资金支持,侧面反映出大众普遍对DeFi市场看好;UniSwap则是由VC资金支持,这侧面说明了资本对区块链,特别是对DeFi的未来有十足的信心。

Larry Cermak:LFG花费30亿美元来捍卫UST锚定但仍以失败告终:5月16日消息,The Block研究副总裁Larry Cermak在推特上表示,总而言之,LFG的储备从一周前的31亿美元变成现在的约8700万美元。这意味着他们花了大约30亿美元来捍卫UST锚定,但UST还是崩溃了。[2022/5/17 3:20:32]

但与此同时,这种热潮也反应出了群体面对利益的追逐以及趋利性的社会价值观。很多大众认为只要有足够的利润,风险都是可以忽略不计的。项目方过度炒作以及部分媒体的大肆渲染也容易导致群众盲目跟风而进行非理性投资。特别是大众投资者看到某些人因此赚到了钱,就会有“幸存者偏差”,侥幸地认为坏事不会发生在他们身上。

对于区块链本身,当前DEX和诸如SushiSwap的项目虽然为DeFi系统注入了巨大的活力,但目前仍无法找到足够让这个庞大的金融系统获利的应用场景,即KillerApplication。而这个应用场景,能让DeFi甚至区块链项目都进行落地,并且愿意让市场主动埋单。

Olympus DAO计划将5000万美元流动性迁移至Balancer Protocol:1月19日消息,去中心化金融储备协议Olympus DAO已宣布与Balancer Protocol达成合作,根据治理提案显示,Olympus DAO将向Balancer Protocol协议部署5000万美元的流动性。目前Balancer Protocol锁仓量约为32.9亿美元,在DeFiLlama的DEXe排行榜上位列第五。[2022/1/19 8:59:04]

交易细节上,由于在交易过程中交易确认时间较慢(可高达几分钟)以及交易费用较高等特点,也体现了以太坊的不足之处。

最重要的是,由于DeFi发展过快过热,很多投机者为了赚钱而快速上线,跟风发布项目,甚至赤裸裸的地模仿其他项目。代码世界的版权问题暂且不说,这些项目有不少都没有经过专业审计,更有甚者未经测试就急于上线,项目安全和大众的资金安全十分令人担忧。

金色财经:诸多SushiSwap仿盘出现,是否有安全隐患或者技术风险?这些风险、漏洞为什么挡不住疯狂的用户?

Certik Foundation宣布推出HARD、KAVA和CAKE的Shield池:Certik Foundation宣布推出HARD、KAVA和CAKE的Shield池。Certik Shield池已上线,并为KAVA和PancakeSwap社区提供保护。使用CTK购买shield并未被盗或丢失资产提供保护。[2020/11/26 22:11:25]

CertiK联合创始人&CEO顾荣辉:未经审计的合约会有较高概率存在漏洞,进而成为安全隐患。并且由于当前DeFi挖矿热潮,未经过审计的合约中存在的漏洞会有极大可能被新出现的挖矿项目继承。为了让大家看的更清晰一些,以下我将对风险进行分类阐述。

一、智能合约风险

举个最简单的例子,就是写代码的时候出现失误。比如众所周知的YAM项目,将基本计算公式写错从而造成了不可挽回的局面。

针对智能合约相关漏洞,这里我用最近大火的几个项目举例:比如SushiSwap项目有重入攻击安全漏洞;再比如SushiSwap的仿盘项目Yuno与Kimchi,拥有类似的“无限增发漏洞”,即智能合约拥有者拥有绝对的权利可以无限增发代币。这种情况下一旦没有外力限制,则有可能造成代币的疯狂发布从而代币通胀进而贬值。当然目前SushiSwap和Kimichi项目已经由Timelock进行管理,问题暂时得到了缓解。??????

Balancer向首批流动性提供者发放43.5万枚治理代币BAL:金色财经报道,去中心化交易平台Balancer的治理代币BAL已经正式发放,BalancerLabs团队为Balancer资金池的流动性提供者发放43.5万枚BAL代币。截至目前BAL总供应量为3543.5万枚,其中2500万BAL归属于创世团队、股票期权、顾问以及投资者;500万BAL分配给生态系统基金,将用于吸引和激励战略合作伙伴;另外500万BAL将分配给筹款基金,将用于未来的筹款活动;过去三周为流动性提供者分配43.5万枚BAL,另外,之后每周将继续分发14.5万BAL。BAL的供应量上限为1亿个代币。BAL现已在Balancer交易平台和去中心化交易所Uniswap上交易。(Medium)[2020/6/24]

智能合约一旦出现问题并被恶意利用,则有可能影响LP(liquiditypool)的资金安全。合约漏洞也可导致市场价格变动剧烈,如上文所说的YAM项目,短时间内价值从100$跌到了1$。无论哪种情况,对于大众投资者来说都是“血亏”。

二、其他风险

除了智能合约风险外,还存在但不限于锁仓折损风险、操作风险、交易摩擦风险以及私钥风险等等。比如对于普通用户来说,挖矿过程相对复杂,如果操作失误,资金会不慎丢失;对于散户来说,每一笔gas费用较为昂贵,并且有可能交付了几笔gas费用,然而交易本身还未成功。

至于这些风险为何依然抵挡不住蜂拥的用户:

首先,我想这种新型金融模式的出现,民众都普遍愿意“尝鲜”。其次,部分民众会有从众心理。特别是现在DeFi流动性挖矿的新闻铺天盖地地充斥这个圈子。当然这些项目最吸引大众的地方,还是他们短时间内能够获取的超高收益。这样惊人的收益率打破了数年来传统金融的固有年化收益局限。比如SushiSwap项目一开始最高APY(年化)为20000%,Kimchi一开始的最高APY(年化)为400000%。很多时候,利润率只要足够高,民众就有可能被利益蒙蔽从而忽略了其中的风险甚至宁可冒险也要一试。

金色财经:普通人想要参与,应该重点关注哪些指标来防止相关风险?

CertiK联合创始人&CEO顾荣辉:首先,每个人的风险偏好和资金实力不同。进入项目前,不妨先评估一下自己的风险承受能力。我想这是所有投资者在进入任何的项目前都需要做的事情。而DeFi项目太过火热、出新频繁等特点,容易导致大众在短时间内忽略风险偏好的判断以及对风险承受能力的评估。

其次,用户应该在投资前尽量对项目进行调研,比如社区中媒体上不同的声音,是否有人对合约的安全性提出质疑。当然我们也要擦亮双眼去辨识消息的真实性。因为社会中各个群体利益不同,其中不乏有带节奏者。因此建议大家宁可多花时间观察清楚,晚一点“入场”,也不要贸然进入有风险的项目。

最后,如果有能力和精力,可以检查这个项目的合约是否有进行过专业审计。安全审计现在已经是高质量DeFi项目的标配。若项目没有被审计,对于用户来说,投资行为则要格外慎重;对于项目方来说,则需要找专业并且声誉好的审计公司进行审计。若项目被审计过,则需尽量了解审计公司背景以及其审计报告中的各项指标,其中包括但不限于:

安全审计的范围,方法,及结论

合约是否有漏洞或者安全隐患?如果有,需要了解这些问题的严重程度及可能影响

合约整体的代码质量

审计公司的专业性和独立性

虽然凭借代码不能完全能判断项目的好坏,但是代码是否solid可以侧面反映出团队水平及项目质量。

我们可以关注项目在社区中的口碑。比如社区中是否大部分人都看好这个项目,是否有人对合约的安全性提出质疑。当然我们也要擦亮双眼去辨识消息的真实性。因为社会中各个群体利益不同,其中不乏有带节奏者。当然长期控制集体大众的舆论是很难的。因此建议大家宁可多花时间观察清楚,晚一点“入场”,也不要贸然进入有风险的“场”。晚一点到达安全的项目也许会比一开始进入少赚一些,但是一旦进入了有风险的项目,则可能造成资金重大损失。

再有,如果有能力和精力,可以对项目的经济模型进行独立的了解和研究。不要人云亦云,“听说”某项目好、利润高,就盲目进入或者盲目加仓。

最重要的是,你需要检查这个项目的合约是否有进行过专业审计。若项目没有被审计,对于大众来说,投资行为则要小心谨慎;对于项目方来说,则需要找专业并且声誉好的审计公司进行审计。若项目被审计过,则需尽量了解审计公司背景以及其审计报告中的各项指标,其中包括但不限于:

审计公司的专业性和口碑

合约是否有漏洞或者安全隐患?如果有,是否得到了解决?

整体代码质量是否优质。虽然凭借代码不能完全能判断项目的好坏,但是代码是否solid可以侧面反映出团队水平及项目质量。

标签:DEFAXISHISWAPUSHChargeDeFiBAXIS价格Minimal Initial SushiSwap OfferingLUSHI价格

火币交易所热门资讯
tron:App法币交易升级 购买支持:10个法币渠道 35种法币_tronlink钱包密码忘记了怎么找回

尊敬的BithumbGlobal用户:BithumbGlobalApp现已发布最新版本,更新后,App和web端的“法币交易”均支持8个法币渠道,35种法币购买数字货币.

AXIS:BKEX Global 关于“庆AXIS上线,充值交易送10,000美金”活动结果的公告_doitdoaxis

亲爱BKEXer:? BKEXGlobal举办的“庆AXIS上线,充值交易送10,000美金”活动已于2020年8月28日20:30圆满结束,感谢用户的大力支持!活动奖励将于3个工作日内发放.

EFI:?YFII - CRV挖矿手册(姨夫系列)_SUSHI

挖矿流程: 准备yCRV,方法见下章打开Vault官网https://vault.yfii.finance/yCRV下方输入挖矿数量.

PAZ:GSC将正式上线开创大健康+新零售+通证新时代_PAZZI币

据官方消息:9月3日,GSC金种子健康平台将正式上线,并开启全新模式:大健康+新零售+通证。通过分层分阶段的模式创新,为广大消费者提供更加精准的服务;为了给企业带来更多的现金流,GSC项目方研究.

PAZZI:【活动】充值&买入&注册?瓜分700,000 PAZZI_bithumb交易所中文名

尊敬的BithumbGlobal用户:为庆祝PAZZI正式上线BithumbGlobal,我们将举行“充值&买入&注册?瓜分700,000PAZZI”福利活动.

SDT:币安合约将上线 RUNE、SUSHI 1-50倍 USDT 永续合约_USDT

亲爱的用户: 币安将于2020年09月04日15:00上线RUNE/USDT和SUSHI/USDT永续合约,并开通1-50倍杠杆自主调节功能.