DeFi是指用智能合約實現的去中心化金融協議,包括資產交易、借貸、保險、各種衍生品等等;除信用服務外,現實中的金融服務都可以通過DeFi協議實現。這些協議都是去中心化、自動運轉的,沒有第三方機構在管理和維護,所以合約的風險控制便成為行業難題。
DeFi兼具了金融和科技雙重屬性,主要包含以下風險:
1. 代碼風險。包括以太坊底層代碼風險,智能合約代碼風險,錢包代碼風險等。比如當年著名的DAO事件,近期的Uniswap漏洞攻擊問題,各類錢包被盜事件,都是代碼風險造成的。
2. 業務風險。主要是業務設計過程中留有漏洞,被人合理攻擊或操縱。比如當年FOMO3D被堵塞攻擊,又比如dZx錯誤使用了不抗攻擊的Uniswap預言機,被合理打壓價格盜取資產,這類人稱之為套利者。套利者對一個DeFi項目既有不利的一面,也有有利的一面。
Twitter開放包括推薦算法在內的大部分源代碼:4月1日消息,據官方公告,Twitter向全球社區開放大部分源代碼,已公開GitHub上兩個新的存儲庫(main repo、ml repo),包括推薦算法(控制For You時間軸),不過目前不包括為廣告推薦提供支持的代碼。
Twitter表示,還采取了額外措施來確保用戶安全和隱私得到保護,包括決定此時不發布與Twitter算法相關的訓練數據或模型權重。
此外,推特首席執行官Elon Musk表示,Twitter將根據用戶建議每24到48小時更新一次推薦算法。[2023/4/1 13:38:54]
3. 市場波動風險。DeFi在設計時缺少一些應對變量,導致市場極端情況發生出現穿倉。比如MakerDao在312的表現,主要就是市場極端波動風險造成的。
動態 | 京東云服務模塊已將BTC Node等10條公鏈分析代碼開源:2019年11月2日-3日,業界最具影響力之一的開源年度盛會 “2019中國開源年會(COSCon'19)”在上海舉辦。京東云參加了此次年會,并帶來主題演講,全面展示京東云開源產品、技術與服務。京東云BDS 團隊先后開源了Blochain Node 和 Splitter 兩個服務模塊, Blochain Node模塊目前已將BTC Node,BCH Node, BSV Node, ETH Node等10條公鏈分析代碼開源了出來。
京東云產品研發部高級總監李道兵指出:“目前在京東運營著全世界最大規模的Docker集群、Kubernetes集群,以及最復雜的Vitess集群之一。作為云原生計算基金會(CNCF)的白金會員,京東云一直都在利用自身豐富的業務場景來推動開源技術的應用實踐,不斷為開源生態貢獻價值,從而帶動整個產業的技術發展。”[2019/11/4]
4. 預言機風險。預言機提供全局變量,是大部分DeFi的基礎,如果預言機遭遇攻擊或者出現停擺,則下游DeFi會陷入崩潰。我們認為預言機將成為未來DeFi最重要的基礎設施,帶有任何中心化風險的預言機,最終都會走向消亡。
黑客利用漏洞用名為Kitty的代碼開采門羅幣:據cryptovest報道,黑客利用漏洞將名為Kitty的遠程代碼植入Drupal系統,即使管理員從Drupal中刪除,代碼還是繼續運行。這種特殊攻擊是Drupalgeddon 2.0系列攻擊的一個變種,其中300多臺運行Drupal的服務器(包括圣地亞哥動物園和墨西哥奇瓦瓦州政府等網站)被迫為黑客攻擊門羅幣。[2018/5/25]
5. “技術代理”風險。主要是指對智能合約和區塊鏈不熟悉的普通用戶,使用了中心化團隊開發的“便利”交互工具,這一工具本身可能存在風險。
任何DeFi項目在設計時,都應將以上風險考慮進去。完整的流程不僅僅是文檔內做好提示,還需要一些風險管理手段。這些手段大部分以去中心化的方式進行,少量以社區治理的方式完成(主要是指鏈上治理)。這里我們提出一個DeFi風險管理框架,主要分為事前、事中和事后:
事前:主要是對合約代碼進行形式化驗證,包含弄清楚合約使用的方法、資源甚至是指令的邊界,以及這些方法、指令、資源在組合過程中的相關性影響,沒有經過論證的方法或沒有找到邊界的組合堅決使用。這不是傳統軟件開發測試的思維,這是一個接近數學論證的理念。好的合約開發應該建立在已經論證過的方法組合上。
事中:事中主要是停機設計和異常觸發設計,即合約對攻擊行為能進行識別與干預,包含自動停機設計和治理停機設計。而異常觸發是對合約運行過程中,超預期現象的一種控制管理;異常觸發一般是自動的,通過異常觸發修正一些風險管理變量。可以參見NEST預言機系統中的beta系數和防堵塞攻擊設置,這是行業內率先考慮停機及異常觸發的一個實踐。
事后:事后風險管理包含幾個部分,首先是代碼出現漏洞,需要進行修正,一般通過鏈上治理,即DAO治理的方式。其次是治理資產本身遭遇攻擊,此時需要進行合約分叉!這是一個行業忽視的盲點。其次是通過保險機制,對合約可能的風險進行保險,從而降低損失。最后,社區可以通過鏈上數據的追蹤,與各類機構合作追蹤損失。關于鏈上治理和合約分叉,可以參見NEST的設計,這是一個創新。
以上是我們對DeFi安全的一個系統框架,僅供大家參考。目前行業內對安全的理解,過于早期,也過于傳統;如果不能轉變思維,將邊界、完備性、一致性、形式化驗證、停機、異常觸發、治理、分叉等新的思想引入,是不能適應未來發展的。
作者:NEST愛好者_九章天問
Tags:EFIDEFDEFIITTMooni DeFiDEFILANCERChargeDeFi ChargeTAVITT價格
劉昌用:知密大學發起人,北京大學經濟學博士所謂比特幣減半,是指比特幣的新幣發行速度減半,從現在的每10分鐘發行12.5個,減半到6.25個,每天由新發行1800個縮減到900個.
1900/1/1 0:00:00金色財經訊,2020年以來,受疫情擴散、原油暴跌、比特幣減半等綜合因素影響,加密貨幣市場經歷了上漲、暴跌和持續回升。在此期間,市場許多指數出現了巨大變化.
1900/1/1 0:00:00據歐科云鏈OKLink數據顯示,比特幣已于北京時間5月12日03:23在區塊高度630000完成區塊獎勵減半,播報方為AntPool,區塊獎勵已從12.5BTC減半至6.25BTC.
1900/1/1 0:00:00金色財經訊,4月30日,微眾銀行發布2019年年報。年報顯示,去年全年該行營收148億元,同比增長48.26%;凈利潤39.5億元,同比增長59.66%.
1900/1/1 0:00:00文章系金色財經專欄作者牛七的區塊鏈分析記供稿,發表言論僅代表其個人觀點,僅供學習交流!金色盤面不會主動提供任何交易指導,亦不會收取任何費用指導交易,請讀者仔細甄別,謹防上當.
1900/1/1 0:00:00金色財經訊,Coin Metrics數據顯示,過去12個月里,基于比特幣構建的Omni Layer協議上USDT交易量出現負增長.
1900/1/1 0:00:00