比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > Uniswap > Info

學術視角分析與DeFi和Web3錢包相關的風險_DEFI

Author:

Time:1900/1/1 0:00:00

作者:sed 來源:medium 編譯:金色財經,善歐巴

去中心化金融 (DeFi) 已成為金融領域的一股變革力量,為用戶提供了無需中介機構即可進行借貸和投資的新機會。參與 DeFi 的一個關鍵組成部分是使用 Web3 錢包,它使用戶能夠安全地與各種 DeFi 服務交互。盡管 DeFi 提供了充滿希望的機會,但必須承認和理解這個快速發展的生態系統所涉及的固有風險。本文旨在對與 DeFi 和 Web3 錢包的使用相關的風險進行學術分析,重點介紹可信示例以及應避免的警告實例。

智能合約漏洞

智能合約是 DeFi 應用程序的構建塊,容易受到編碼錯誤、錯誤和漏洞的影響。智能合約中的缺陷可能導致用戶資金丟失或被盜。2016 年 DAO 黑客攻擊和最近的事件等著名事件凸顯了在部署智能合約之前對其進行審計和測試的重要性。為了降低這種風險,用戶應該選擇經過知名公司徹底安全審計的 DeFi 平臺。例如,Compound 和 Aave 是著名的協議,它們經過了多次審計,并已成為 DeFi 領域中的可信實體。

以太坊基金會舉行第二輪學術資助輪,將分配100萬美元資助以太坊學術研究:1月17日消息,以太坊基金會宣布舉行第二輪學術資助輪(Academic Grants Round),將分配100萬美元用于資助以太坊學術研究。提案截止日期為2023年2月28日07:59。

據悉,資助領域包括理論和應用密碼學、數學、零知識證明、經濟學、計算、網絡安全、協議和共識機制、形式驗證、P2P網絡、社會和法規以及硬件。[2023/1/17 11:16:34]

集中式故障點

盡管 DeFi 的核心理念圍繞著去中心化,但生態系統的某些組成部分,例如價格預言機、借貸池,甚至開發團隊本身,都可能帶來中心化風險。依賴單一來源的價格數據或一小群人的行為可能會導致操縱或惡意活動,從而造成重大損失。建議選擇通過利用多個數據源或去中心化治理機制來爭取去中心化的 DeFi 項目。此類項目的示例包括 Uniswap 和 SushiSwap,它們由于致力于去中心化而受到歡迎。

聲音 | 人民論壇 :區塊鏈助力學術誠信重構:人民論壇今日發表論文《區塊鏈助力學術誠信重構》,其中提到,當前,一些不良學術風氣嚴重影響哲學社會科學繁榮發展,學術誠信遭遇破壞和危機。區塊鏈技術可以實現數據互信、價值互通和權益共享,同時基于它的信任機制,可以在學術誠信構建領域加以應用。利用區塊鏈技術記錄閱讀和引用信息,追蹤數據,將有效避免剽竊、抄襲現象,一稿多投等問題,同時,區塊鏈技術通過“智能合約”為論文的復證提供了很大便利,對于繁榮發展我國哲學社會科學,打造良好的學風與學術生態具有重要意義。[2020/2/26]

監管和合規風險

DeFi 的新生性質導致監管環境仍在發展,而且往往不確定。全球各國政府和監管機構都在努力解決如何處理 DeFi 及其潛在影響。用戶必須了解與在法律界限不明確的環境中操作相關的潛在風險。參與在已建立的司法管轄區內運行并已證明為遵守法規所做的努力的 DeFi 協議可以幫助減輕這種風險。例如,Coinbase 和 Gemini 等平臺在監管合規方面取得了重大進展,并贏得了加密社區的信任。

聲音 | 中國人民大學曲強:學術界目前不主張馬上將數字貨幣應用于國內市場:金色財經報道,中國人民大學國際貨幣研究所所長助理曲強表示,實際上,學術界目前不主張馬上將數字貨幣應用于國內市場,央行也很慎重,因為這是一條沒有人走過的路。數字貨幣發行會不會導致貨幣乘數下降?影響信貸貨幣怎么辦?很多問題還需解決。目前,應用數字貨幣做跨境支付比較現實。在海外,通過數字貨幣可以跳過西方主導的金融轉賬系統。其中數字貨幣的作用類似跨境記賬憑證,這是數字貨幣目前比較穩妥的應用途徑。央行發行法定數字貨幣,一定會保證商業銀行運行穩定。[2019/12/28]

網絡釣魚和社會工程攻擊

作為 DeFi 服務網關的 Web3 錢包可能容易受到網絡釣魚攻擊或社會工程嘗試的攻擊。惡意行為者經常試圖欺騙用戶泄露他們的私鑰或其他敏感信息,從而導致未經授權的訪問和潛在的資金損失。用戶在與任何與錢包相關的通信或請求進行交互時應謹慎行事,確保他們僅與合法且可信的來源進行交互。使用硬件錢包或使用來自 MetaMask 等知名錢包提供商的瀏覽器擴展可以提供額外的安全層來抵御這些威脅。

動態 | 學術研究稱加密勒索呈上升趨勢:奧地利技術學院和安全提供商GoSecure學術研究稱,加密勒索呈上升趨勢。罪犯使用垃圾郵件和僵尸網絡軍隊發布圖片和信息來索要比特幣。據悉,罪犯的勒索過程快速、簡單且利潤豐厚,通過以每月1萬美元的價格租用一個僵尸網絡,勒索者至少可以賺13萬美元。(CoinDesk)[2019/10/23]

以下是用戶在使用 Web3 錢包時應注意的網絡釣魚和社會工程攻擊的一些其他示例:

假錢包網站:惡意行為者可能會創建模仿流行 Web3 錢包外觀的欺詐網站,試圖誘騙用戶輸入他們的私鑰或助記詞。例如,攻擊者可以創建一個具有類似于合法錢包提供商的 URL 的網站,并引誘用戶輸入他們的憑據。

網絡釣魚電子郵件和消息:用戶可能會收到看似來自可信來源的電子郵件或直接消息,例如 Web3 錢包提供商或 DeFi 平臺。這些消息通常包含指向惡意網站的鏈接或提示用戶共享他們的私鑰或其他敏感信息。

社交媒體冒充:攻擊者可能會創建虛假的社交媒體賬戶,冒充知名錢包提供商或 DeFi 項目。他們使用這些帳戶向毫無戒心的用戶發送直接消息,誘使他們共享錢包詳細信息或將資金轉移到欺詐地址。

移動應用程序欺騙:可以在應用程序商店中發布模仿合法 Web3 錢包應用程序的虛假移動應用程序。下載和使用這些假冒應用程序的用戶會在不知不覺中為攻擊者提供對其私鑰和敏感數據的訪問權限。

網絡釣魚廣告和搜索結果:惡意行為者可以創建欺騙性在線廣告或操縱搜索引擎結果,將用戶引導至模仿流行錢包提供商的虛假網站。點擊這些廣告或搜索結果的用戶可能會無意中泄露他們的私鑰或其他機密信息。

為了防范這些風險,保持警惕并遵循最佳實踐至關重要:

始終通過仔細檢查 URL 并確保它與官方域匹配來驗證網站或應用程序的真實性。

警惕未經請求的電子郵件、消息或社交媒體通信,這些通信要求提供個人信息或引導您點擊可疑鏈接。

安裝瀏覽器擴展程序或附加組件,以提供額外的安全功能和針對網絡釣魚嘗試的保護。

定期更新您的 Web3 錢包軟件,并使用具有安全性和用戶信任記錄的信譽良好的錢包提供商。

盡可能啟用雙因素身份驗證 (2FA),為您的錢包增加一層額外的安全保護。

通過隨時了解情況并采取穩健的安全措施,用戶可以保護自己免受 DeFi 生態系統中的網絡釣魚和社會工程攻擊。

無常損失和波動

某些 DeFi 服務,例如去中心化交易所 (DEX) 中的流動性提供,使用戶面臨無常損失的風險。當流動性池中持有的資產的價值與池外持有的資產的價值不同時,就會發生無常損失。此外,加密貨幣的波動性帶來了價格風險,可能導致重大損失。用戶評估與提供流動性相關的風險并分散其投資組合以減輕價格突然變動的影響至關重要。像 Curve Finance 和 Balancer 這樣的協議已經實現了最小化無常損失的機制,并且是 DeFi 領域中值得信賴的例子。

結論

隨著 DeFi 繼續革新金融格局,用戶必須意識到這個新興生態系統中固有的風險。智能合約漏洞、中心化風險、監管不確定性、網絡釣魚攻擊和市場波動都是需要仔細考慮的挑戰。與經過安全審計、促進去中心化和證明合規性的知名 DeFi 平臺合作可以幫助減輕這些風險。通過采用最佳實踐、保持知情和謹慎行事,用戶可以駕馭 DeFi 格局并利用其潛力,同時最大限度地減少潛在的陷阱。

金色財經

企業專欄

閱讀更多

金色早8點

Odaily星球日報

Block unicorn

DAOrayaki

曼昆區塊鏈法律

Tags:EFIDEFDEFI數字貨幣IDEFInSights DeFi TraderPieDAO DEFI Small Cap數字貨幣交易合法嗎安全嗎

Uniswap
金色觀察 | 共情社區、擊潰社區 Azuki 再成Zagabond 學習實驗品?_AZU

作者:金色財經 Climber6 月 28 日,藍籌NFT項目Azuki 新系列“Azuki Elementals”發售.

1900/1/1 0:00:00
2023加密趨勢:去中心化物理基礎設施網絡DePIN_DEP

作者:CoinList,翻譯:金色財經xiaozou上一個十年,以Airbnb和Uber為首的幾家創新公司創造了新的互聯網市場.

1900/1/1 0:00:00
晚間必讀 | 多維度解析LSD賽道全景圖_ripple

作為世界上首個能夠進行加密債權和衍生品交易的公共市場,OPNX (Open Exchange)上線首日交易量僅為13.64美元,但隨后不到三個月時間里,這一數字就變為了6500萬美元.

1900/1/1 0:00:00
Avalanche創始人證詞全文:我們正站在新時代的懸崖邊上_AVA

編譯:星球日報 Ava Labs 創始人兼首席執行官 Emin Gun Sirer 博士出席了于北京時間 6 月 14 日凌晨召開的美.

1900/1/1 0:00:00
告別Fork Swap Uniswap V4正邁入“萬鉤演義”時代_HOOK

作者:YBB Capital Researcher Ac-Core 導讀: 相比于 21 年 5 月時隔兩年的 V3 版本.

1900/1/1 0:00:00
一文讀懂即將在Coinlist公售的價值捕獲鏈Archway_ARC

CoinList 將于北京時間 6 月 16 日 01: 00 開啟 Archway(ARCH)代幣銷售.

1900/1/1 0:00:00
ads