比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

被盜3億多美金!除了黑客攻擊,DeFi還存在哪些安全風險與挑戰?_DEFI

Author:

Time:1900/1/1 0:00:00

虎年才剛剛開始,黑客就已蠢蠢欲動,開始對一些DeFi項目“動手”。

2022年2月3日,成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,跨鏈協議Wormhole遭到黑客攻擊,損失達12萬枚wETH,這也成為DeFi史上第二大的黑客事件。而僅僅過去三天,2月6日,Meter.io跨鏈橋遭遇黑客攻擊,損失達到430萬美元!三天兩起安全事件的發生,金額數大,我們不禁要問,DeFi為何又成為了黑客的提款機?

隨著去中心化金融(DeFi)市場的發展,“風險”成為焦點。首先,我們需要知道的是,去中心化金融是指建立在區塊鏈網絡之上的一系列金融產品和服務,它是一個開源、無需許可、去中心化的金融系統,但DeFi產品的不同風險維度在很大程度上仍未得到充分研究。除了黑客攻擊,DeFi還存在哪些風險與挑戰?

Synthetix創始人:建議在V3版本中引入新的SNX質押模塊:6月19日消息,Synthetix創始人Kain今日發文談及了關于SNX質押機制的更新計劃。

Kain提議在Synthetix V3中實施一個新的SNX質押模塊。該模塊將簡化整個質押過程,用戶只需存入SNX,無需面臨市場風險,也不用考慮對沖需求。最初財務委員會將資助該質押池,但未來也可能將Synthetix的部分協議費用分配給該質押池。Kain強調,這種更簡單的質押方式旨在吸引更多新用戶進入Synthetix V3系統。

在談及之所以建議如此時,Kain表示SNX質押流程的復雜性已構成了新用戶的入場障礙。多年來Synthetix社區一直都對SNX質押的復雜性抱有擔憂情緒,由于SNX的質押支撐著Synthetix上的所有交易,因此SNX的質押率非常重要。雖然在早些年間(2019年),通脹激勵曾是增加SNX質押率的有效策略,但其效果在2021、2022年已有所減弱。[2023/6/19 21:46:52]

今天,我們從另外一個維度,借由這幾天的黑客事件簡單講述一下DeFi所遇到的一些風險向量。

Hal Press:下周在SVB聽證會上儲戶將獲得至少50%的存款:金色財經報道,對沖基金North Rock Digital CEO Hal Press發推稱,關于SVB的聽證會,有許多不同的渠道正在進行,包括將銀行完全出售給另一家銀行或政府的支持,如果需要的話。更重要的是,下周聽證會上儲戶(甚至是大儲戶)將獲得至少50%的存款(SVB的大部分資產已經被出售),甚至可能更多。長期來看,他們可能會得到90%以上的回報,而且很可能沒有儲戶損失一分錢。[2023/3/12 12:58:02]

1.內在協議風險

DeFi平臺以智能合約的形式存在,這些協議的動態是DeFi應用程序中最重要的風險維度之一。內在協議風險是指默認嵌入在協議設計中的風險機制。

Ark Invest本周增持8.8萬股Coinbase股票:金色財經報道,Ark Invest于本周(12月18日-12月25日)增持88309股Coinbase股票。[2022/12/25 22:05:50]

DeFi中的內在協議風險有各種形式。在Compound或Aave等DeFi借貸協議中,清算是一種將借貸市場的抵押品維持在適用范圍內的機制,清算允許參與者在無抵押頭寸中參與本金。滑點是曲線等自動做市(AMM)協議中存在的另一種情況,曲線池中的高滑點條件可能會迫使投資者支付極高的費用以消除提供給協議的流動性。

比如清算風險,因為DeFi協議中的加密抵押品容易受到市場波動影響,并存在債務頭寸在市場波動中出現抵押不足的風險,繼而誘發清算機制,造成用戶遭受進一步損失。

Huobi Global:將在加勒比地區建立業務并擴大東南亞、歐洲和其他地區的投資:金色財經報道,虛擬資產交易所Huobi Global表示,作為全球擴張的一部分,他們將在加勒比地區建立業務。此外還將加大在東南亞、歐洲和其他地區的投資,這些地區為我們的用戶基礎提供了強大的增長潛力。(金十)[2022/11/22 7:56:57]

2.外生協議風險

除了內在協議風險,DeFi交易通常會受到改變協議預期行為的外生因素的影響。這些風險包括利用DeFi協議底層機制的攻擊,例如預言機操作、閃貸攻擊或利用智能合約邏輯中的漏洞來進行攻擊。最近在CreamFinance和BadgerDAO等協議中的漏洞被黑客利用凸顯了外生協議風險會影響DeFi的發展。

擴展閱讀:被盜1.3億美元!CreamFinance今年第五次遭黑客攻擊全解析

3.治理風險

DeFi的一個獨特方面是,去中心化治理提案控制著DeFi協議的行為,并且通常是其流動性構成變化影響投資者的原因。例如,改變AMM池中的權重或貸款協議中的抵押比率的治理建議通常有助于流動性流入或流出協議。從風險的角度來看,DeFi治理的一個更令人擔憂的方面是許多DeFi協議的治理結構日益集中化。

盡管DeFi治理模型在架構上是去中心化的,但其中許多項目是由少數各方控制的,這些各方可以影響任何提案的結果。這方面并不像看起來那樣令人擔憂,因為許多能夠影響DeFi治理投票結果的治理者之所以處于該位置,僅僅是因為他們積極參與并與DeFi生態系統保持一致——這是利益一致的明顯標志。

4.潛在的區塊鏈底層風險

DeFi協議對其底層區塊鏈有一定程度的基礎設施依賴。特定區塊鏈上的共識機制等可能會成為該平臺上運行的DeFi協議的漏洞。一個典型的例子是權益證明網絡中所謂的驗證者卡特爾,其中許多驗證者串通起來影響網絡中的獎勵分配,并可以有效地阻止DeFi協議的運行。

5.市場風險

有時傾向于癡迷于協議和基礎設施方面,反而忽略了該領域的市場風險。例如,如果資產價格在向礦池提供流動性時發生巨大差異,則對非穩定幣AMM礦池也有著很大影響。另一個例子是資產價格的突然崩盤,這可能會引發資金池中大量流動性的流失,從而導致嚴重的滑點風險。

DeFi協議的可編程性意味著它們可以對傳統市場風險因素做出本能反應,從而產生影響投資者頭寸的級聯效應。

結尾

DeFi中的風險管理之所以如此具有挑戰性,是因為它與金融工具中的傳統風險管理理論不太相符。幾十年來,資本市場一直圍繞著波動性等市場因素的風險管理模型而發展,現在,通過用自動化金融技術取代這些中介機構,DeFi實現了前所未有的金融自動化水平,但也引入了我們以前從未見過的新風險向量,可見,DeFi如何控制風險,未來還有很長的一段路要走。

資料參考:The5BigRiskVectorsofDeFi

Tags:DEFDEFIEFISNXDeFi Degen LandJustDefiDeFi Warriorsnx幣被巨頭看好

比特幣價格今日行情
Etherescan為匿名者增加新的消息功能:“Blockscan Chat”_CAN

受歡迎的區塊鏈瀏覽器和分析平臺Etherscan背后的團隊推出了一項基于以太坊的錢包對錢包即時通訊服務,名為“BlockscanChat”.

1900/1/1 0:00:00
Solana的鏈游之星 Star Atlas為什么這么火?_ATL

撰文:HooResearch 要點總結:StarAtlas是首款基于Solana的AAA級NFT游戲,StarAtlas屬于MMORPG賽道.

1900/1/1 0:00:00
一文闡述給區塊鏈安全領域帶來問題的五個因素_DEFI

區塊鏈通過網絡可以將記錄數字化并分發到網絡上,有了區塊鏈,交易驗證不再依賴單一的中心化機構。在毛球科技看來,沒有單點故障——或腐敗——不僅是去中心化結構范式的固有安全優勢,也是基本的哲學和商業驅.

1900/1/1 0:00:00
人人都在說元宇宙,卻很少人知道這些元宇宙公司和項目_ENT

作者|梁文輝 隨著臉書正式易名為META,字節跳動收購VR設備廠商Pico,TheSandbox與游戲大廠Ubsoft合作等,資本市場越來越關注元宇宙領域的機會.

1900/1/1 0:00:00
三分鐘速覽ShowMe,打造Web3上的NFT社交Club_WEB

作者:CryptoMonster 01項目名稱 ShowMe 02項目賽道 SocialFi、NFT、Web3 03項目簡介 ShowMe隸屬于GryffindorLabs.

1900/1/1 0:00:00
解讀 DeFi 收益的真正來源及其常見機制_DEF

原文標題:《DeFi收益的真正來源》 文章作者:yuga 文章翻譯:Blockunicorn去中心化金融最顯著的特征之一是“收益”概念的流行.

1900/1/1 0:00:00
ads