FTX崩盘证明了自托管和风险管理的重要性。但是,如果你不小心,很容易在DeFi中赔钱。例如,合约漏洞、跑路……这里有一份指南,包括工具和技巧,可帮助你降低在DeFi市场中的风险。
查看顶级DeFi协议的TVL
?你认为TVL代表安全/安全级别吗?
?是否有协议不信任你的资金?为什么?
如果只是根据你在Twitter上看到的内容下判断,你可能会有偏见。
如果你是经验丰富的智能合约开发者,且可自己验证代码,那就太好了。但我们大多数人不是。所以我们必须根据其他数据来评估项目,这涉及到某种程度的信任。
对大多数人来说,TVL在一定程度上可信,这已不是什么秘密。锁定的总价值越高,协议的隐含安全性就越高。如果存入大量资金,则意味着“有人”进行了尽职调查,因此该协议是安全的。听起来像FTX?
Curve创始人的CRV有8678万在Curve锁仓至2027年:金色财经报道,据推特用户余烬监测,Curve创始人Michael Egorov的CRV持有数量总览:
-3.78亿CRV存在6个协议中,借出稳定币8263万;
-8678万CRV在Curve锁仓至2027年;
-2.07亿CRV以54.86万CRV/天的频率线性解锁,至明年8月12日全部解锁完毕。[2023/8/3 16:17:01]
不幸的是,高TVL给人一种错误的安全感。而高TVL协议也成为黑客攻击的目标。另一方面,低TVL并不意味着协议不安全。
“不要相信,验证。”这就是我们进行智能合约审计的原因。如果不这样,我们可能不需要这些协议,因为代码是开源的,社区可以找到所有错误。
GoPlus Security安全服务已整合zkSync生态系统:7月15日,据官方推特,GoPlus Security宣布与zkSync集成,将为zkSync生态系统提供多种安全服务,包括Token安全检测API、恶意地址库API、NFT安全检测API等。利用GoPlus Security API提供的数据,zkSync用户可以有效避免风险Token、虚假NFT,或与恶意地址互动。通过gopluslabs.io官网或通过集成了GoPlus Security系列API的平台,比如DEX、跨链桥或行情查询工具等,完成各种安全检测,这将提升zkSync生态系统的整体安全性和用户体验。[2022/7/15 2:16:07]
然而,社区可能没有正确的动机、激励或专业知识来验证代码。审计员应该拥有正确的专业知识,但归根结底,我们还必须相信他们会做正确的工作。
加密钱包Exodus股票上市数字资产证券公司Securitize Markets:3月17日消息,加密钱包Exodus在完成了7500万美元的众筹后,已在数字资产证券公司Securitize Markets上市,允许来自全美各地的投资者和来自40多个国家的国际投资者交易Exodus的A类普通股。Exodus A类普通股的交易代码为EXOD。据悉,Exodus最初以每单位27.42美元的价格出售其股票。根据TradingView上的数据,EXOD的交易价格现为15.9美元。
Exodus发言人称,Securitize Markets是继2021年9月在tZero上推出后,第二个上市Exodus股票的交易场所。上周,该公司报告了2021财年近9600万美元的收入,同比增长了350%。(Cointelegraph)[2022/3/17 14:03:03]
还记得Twitter与Certik事件吗?审计公司也在建立自己的声誉。事实上,Certik已经审核3437个项目,所以难怪其中一些项目遭到黑客攻击或存在漏洞。
数字资产安全平台Curv推出离线签名解决方案:金色财经报道,特拉维夫和纽约数字资产安全平台Curv推出了Curv Air Gap,即一种机构交易签名解决方案,在离线设备上使用多方计算(MPC)协议。该产品允许多个参与者使用无密钥加密技术离线共同签署交易。[2020/4/24]
仅仅因为一个协议经过审计,并不意味着它是安全的。我见过项目自豪地宣布“完成审计”,但当你阅读审计报告时,安全分数实际上很低。不要盲目相信公告——通过自己阅读审计来验证。
但大多数人无论如何都不会阅读审计报告。如果这样,你至少需要查看一番「摘要」。例如,看看TraderJoe的审计结果。@0xPaladinSec发现了2个高危问题,但TraderJoe后续修复了这些问题。
关于项目安全的总体概述,CertiK创建一个仪表板,包括所有已完成审计的项目。分数越高,意味着越安全。
Hackenclub审计的项目也有一个类似的仪表板。
但仅仅只有审计,还是远远不够的。评估项目安全性,还需要关注更多信息,例如:
?充分测试
?赏金活动
?文档清晰完整度
?管理控制
?Oracle文档
等等...
对一个人来说,完成这些验证,无疑是场噩梦。幸运的是,DefiSafety正试图提供此类服务。DefiSafety会验证协议风险水平,并为其提供安全评分。
根据PQR结果,LiquityProtocol、Synthetix、和AngleProtocol是所有经过验证的DeFi协议中最安全的。在DefiSafety上,你还可以查看每个单项,了解协议在哪方面得分最高/最低。Liquidy,即仍然需要FormalVerification。
如果仍认为这些太冗杂,可以首先对你的投资组合安全性进行评估。@ExponentialDeFi
通过@ExponentialDeFi「评估钱包」功能,可以为当前投资组合风险进行分析。例如,Tetranode的480万美元资产被存入风险较高的协议中。
@ElementalDeFi根据项目评估给出分数。评估方向覆盖资产风险、代码质量和存放资产的区块链安全性。
不要害怕加入一个项目的社区小组,并且只问:
?团队回避问题吗?
?他们有保险基金吗?
?他们正在做什么来提高安全性?
总之,无论发生什么,DeFi都还很年轻,所以最好不要把你所有的资产都放在一个协议中。
标签:CRVCVXDEFIDCRYearn Compounding veCRV yVaultCVXCRV币My DeFi Petdcr币是局吗
从俄乌战争中用于救济到行业动荡的爆发,2022年是数字资产领域又一个多事之年。? Crypto年度时刻? 如果你让一位路人来总结2022年的加密货币市场,他们很有可能会告诉你2022年是区块链技.
一、过去一周行业发生重要事件 1.产业 美国证券交易委员会指控SBF通过FTX欺诈投资者美国证券交易委员会指控FTX创始人SamuelBankman-Fried在FTX中欺诈投资者.
CurveFinance的veToken模式允许用户锁定$CRV长达4年,并获得管理费,并允许他们投票支持选择池的CRV分配.
加密货币公司Amber裁员,在FTX的影响下暂停筹款知情人士称业务运营没有受到威胁公司拒绝了社交媒体上关于即将破产的说法FTX交易所破产后,数字资产行业陷入动荡.
又一个加密独角兽倒下了。在被FTX“收购”续了不到5个月命后,BlockFi倒在了FTX一片狼藉的废墟中,正式在11月28日提交了破产清算申请.
关键要点 ·?与Web2相比,Web3社交的核心是提供三个主要的独特效用:o?首先,资产创建和共享所有权。Web3社交应用程序可以使用区块链与其用户创建一个共享所有权结构.