链资讯 链资讯
Ctrl+D收藏链资讯
首页 > XRP > 正文

EFI:如何评估DeFi协议安全性的简易指南_TVL

作者:

时间:

FTX的崩溃证明了自我托管和风险管理的重要性。

但是,在DeFi中,有许多漏洞、rugpull、合约bug,如果你不小心,就很容易赔钱。

本文将分享如何评估DeFi协议的安全性,保护你的资产。

如果你是一个经验丰富的智能合约开发者,并且能够自己验证代码,那就太好了。但我们大多数人都不是。

这让我们别无选择,只能根据其他数据来评估项目,这涉及到一定程度的信任。

总锁定价值是安全的终极证明?

大多数人对DeFi项目的评估依据是存入智能合约的价值,这已经不是什么秘密了。因此,TVL是信任的终极证明。

美股标普500指数刷新历史新高:美股开盘,道指涨0.06%,纳指跌0.05%,标普500指数涨0.04%,刷新历史新高。[2021/6/15 23:39:09]

总锁定价值越高,协议的隐含安全性就越高。如果有大量的钱被存入,这意味着“有人”做了尽职调查,该协议是安全的。

不幸的是,它给人一种虚假的安全感。高TVL协议容易遭黑客攻击。同时,低TVL并不意味着协议不安全。

看看按TVL排名的头部DeFi协议。

你认为TVL代表安全/保障水平吗?

是否有任何协议你不放心存入你的资金?为什么?

如果基于你在网上读到的内容做判断,你可能会产生偏见。

美股三大指数集体收涨,道指创收盘历史新高:标普500指数11月16日(周一)收盘上涨41.80点,涨幅1.16%,报3626.91点;

纳斯达克指数11月16日(周一)收盘上涨94.80点,涨幅0.80%,报11924.13点;

道琼斯指数11月16日(周一)收盘上涨470.60点,涨幅1.60%,报29950.44点。[2020/11/17 21:00:26]

信任,但要验证?

“不信任,要验证”是我们进行智能合约审计的原因。

如果不是这样,我们可能不需要审计,因为代码是开源的,社区可以发现代码中的所有问题。然而,社区可能没有正确的动机、激励或专业知识来验证代码。

审计人员应该具备正确的技术专长,但最终,我们也必须相信他们会把工作做好。

还记得推特对Certik的抵制吗?因为经过他们审计的一些协议最终被黑客入侵了。

持有1BTC以上地址数量创历史新高:Glassnode数据显示,持有1BTC以上地址数量刷新历史新高,达到802715个。上一次新高出现在4月8日,当时地址数量为802567个。[2020/4/10]

审计公司也在建立自己的声誉。如果他们审计并评估为安全的协议被攻击了,那就说明缺乏专业性。事实上,Certik已经审计了3422个项目,因此难怪其中一些项目遭黑客攻击或出现漏洞。

仅仅进行审计并不意味着协议是安全的。我见过一些项目自豪地宣布“已完成审计”,但当你阅读审计报告时,安全评分实际上很低。

经验教训是不要盲目相信公告,而是通过阅读实际的审计报告来验证结果。

大咖零距离 | 顶尖交易员是如何1个月收益100倍的:4月30日19:00,金色盘面邀请实盘大V加勒比海的梦做客金色财经《大咖零距离》直播间,将分享《顶尖交易员是如何1个月收益100倍的》,敬请关注,欲进群观看直播扫描海报二维码报名即可。[2020/4/30]

如果不看审计报告呢?

大多数人都不看审计报告。

Certik有一个包含所有审计项目的仪表板。你可以查看“信任得分”,数字越高意味着越安全。

Hacken等其他审计机构也有类似的仪表板,或者你可以简单地阅读审计摘要。看看这个示例,由Paladin完成的TraderJoe的审计。

大咖零距离 | 如何尽量的以小博大:1月3日20:00,金色盘面邀请实盘大V爆哥做客金色财经《大咖零距离》直播间,将分享《如何尽量的以小博大》,敬请关注,欲进群观看直播扫描海报二维码报名即可![2020/1/3]

你可以在这里看到,TraderJoe修复了高、中等严重性问题,但并非所有低严重性问题都已解决。

审计只是一个开始

评估安全性还需要更多:

?充分测试

?赏金活动

?文档透明

?管理员控制

?Oracle文档

还有更多……亲自验证这一切简直是噩梦。

我真的很喜欢DefiSafety正在做的事情。其ProcessQualityReview对协议进行验证,并对其进行安全评分。

根据PQR的结果,LiquityProtocol、Synthetix和AngleProtocol是所有经过验证的DeFi协议中最安全的。

在DefiSafety上,您可以检查每个元素,并查看协议得分最高/最差的地方。

例如,Liquidy仍需要形式化验证(FormalVerification)。

此外,你可以从在ExponentialDeFi上对你的投资组合安全进行评级开始。

它的“评估我的钱包”功能为你提供当前投资的自定义风险分析。例如,Tetranode的450万美元资产存入在风险较高的协议。

ElementalDeFi根据项目评估打分。评估考虑了资产风险、代码质量和资产存放的区块链的安全。

我喜欢他们简单易懂的风险解释。

例如,看看Abracadabra的MIM。它警告说,SPELL被用作抵押品,可能导致坏账。

如果有疑问,就问吧!

最后,我建议加入项目社区群组,并询问以下问题:

他们有保险基金吗?

他们会回避问题吗?

他们在做什么来提高安全性?

我问过Stargate团队是否有保险基金,以防他们被黑客攻击,但有时比我想象的更难得到答案,这是危险信号。

但无论发生什么,DeFi还很年轻,所以最好不要将所有资产都放在一个协议中。

今天的分享到此结束了,非常感谢各位朋友们百忙之中抽出时间来看这篇文章,希望文章对你有帮助,可以关注我和给我留言评论,一起交流Billions项目组

标签:EFIDEFDEFITVLVerify DeFiDeFi Pulse IndexChargeDeFi ChargeTVL币

XRP热门资讯
BUR:历史正在重演吗?迈克尔·伯里的新职位引发市场崩盘猜测_CHADS

据最近提交的证券文件显示,因在《大空头》中扮演的角色而闻名的迈克尔·伯里(MichaelBurry)据报道对标准普尔500指数和纳斯达克100指数采取了看跌立场.

BUR:随着比特币波动性创历史新低,SHIB、UNI、OKB等闪现看涨迹象_SHAEL价格

比特币仍处于窄幅区间,但SHIB、UNI、OKB和HBAR等精选山寨币正在吸引买家。 比特币周末继续其无聊的价格走势,表明多头和空头并没有进行大额押注,因为他们不确定下一步的走势.

比特币:即使创始人急于偿还贷款,曲线清算风险仍对 DeFi 构成系统性威胁_CUR

CurveFinance的黑客攻击引发了大幅抛售,尽管DeFi交易者介入支持CRV,但蔓延级别事件的可能性仍然存在.

EFI:中资银行进军香港加密行业 意味着什么?_加密货币

在香港向加密货币行业敞开大门之后,吸引大量加密相关公司前往香港这片热土,其中,不乏中国国有银行的身影.

EPE:SHIB百万富翁盯上这枚币:暴利!_加密货币市场行情走势

根据区块链分析账户Lookonchain的数据,早期的柴犬(SHIB)投资者也从Pepe(PEPE)获得了可观的收益.

PEPE:预测这 5 种加密货币,早看早准备_SHIB

领先的加密货币分析师宣布了对这5种山寨币的飞速预测!这是详细信息……据分析师称,XRP的涨幅似乎接近自本周初以来,加密货币市场一直在坐过山车,因为代币的波动性大幅加剧.