以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 火星幣 > Info

代碼漏洞、黑客、市場波動、套利者:DeFi風險管理的范式_EFI:DEFC幣

Author:

Time:1900/1/1 0:00:00

作者:NEST愛好者_九章天問DeFi是指用智能合約實現的去中心化金融協議,包括資產交易、借貸、保險、各種衍生品等等;除信用服務外,現實中的金融服務都可以通過DeFi協議實現。這些協議都是去中心化、自動運轉的,沒有第三方機構在管理和維護,所以合約的風險控制便成為行業難題。DeFi兼具了金融和科技雙重屬性,主要包含以下風險:1.代碼風險。包括以太坊底層代碼風險,智能合約代碼風險,錢包代碼風險等。比如當年著名的DAO事件,近期的Uniswap漏洞攻擊問題,各類錢包被盜事件,都是代碼風險造成的。2.業務風險。主要是業務設計過程中留有漏洞,被人合理攻擊或操縱。比如當年FOMO3D被堵塞攻擊,又比如dZx錯誤使用了不抗攻擊的Uniswap預言機,被合理打壓價格盜取資產,這類人稱之為套利者。套利者對一個DeFi項目既有不利的一面,也有有利的一面。3.市場波動風險。DeFi在設計時缺少一些應對變量,導致市場極端情況發生出現穿倉。比如MakerDao在312的表現,主要就是市場極端波動風險造成的。4.預言機風險。預言機提供全局變量,是大部分DeFi的基礎,如果預言機遭遇攻擊或者出現停擺,則下游DeFi會陷入崩潰。我們認為預言機將成為未來DeFi最重要的基礎設施,帶有任何中心化風險的預言機,最終都會走向消亡。5.“技術代理”風險。主要是指對智能合約和區塊鏈不熟悉的普通用戶,使用了中心化團隊開發的“便利”交互工具,這一工具本身可能存在風險。

跨鏈DeFi協議Umee完成由Trail of Bits進行的代碼審計:3月21日消息,跨鏈DeFi協議Umee完成由Trailof Bits進行的代碼審計,審計對象主要包括Umee區塊鏈、原生借貸模塊以及Peggo協調器的安全性。本次審計發現了一些可能影響系統隱私性、完整性或可用性的漏洞,目前漏洞已修復。(Medium)[2022/3/21 14:09:32]

任何DeFi項目在設計時,都應將以上風險考慮進去。完整的流程不僅僅是文檔內做好提示,還需要一些風險管理手段。這些手段大部分以去中心化的方式進行,少量以社區治理的方式完成。這里我們提出一個DeFi風險管理框架,主要分為事前、事中和事后:事前:主要是對合約代碼進行形式化驗證,包含弄清楚合約使用的方法、資源甚至是指令的邊界,以及這些方法、指令、資源在組合過程中的相關性影響,沒有經過論證的方法或沒有找到邊界的組合堅決使用。這不是傳統軟件開發測試的思維,這是一個接近數學論證的理念。好的合約開發應該建立在已經論證過的方法組合上。事中:事中主要是停機設計和異常觸發設計,即合約對攻擊行為能進行識別與干預,包含自動停機設計和治理停機設計。而異常觸發是對合約運行過程中,超預期現象的一種控制管理;異常觸發一般是自動的,通過異常觸發修正一些風險管理變量。可以參見NEST預言機系統中的beta系數和防堵塞攻擊設置,這是行業內率先考慮停機及異常觸發的一個實踐。事后:事后風險管理包含幾個部分,首先是代碼出現漏洞,需要進行修正,一般通過鏈上治理,即DAO治理的方式。其次是治理資產本身遭遇攻擊,此時需要進行合約分叉!這是一個行業忽視的盲點。其次是通過保險機制,對合約可能的風險進行保險,從而降低損失。最后,社區可以通過鏈上數據的追蹤,與各類機構合作追蹤損失。關于鏈上治理和合約分叉,可以參見NEST的設計,這是一個創新。

PancakeBunny更新代碼以防止此前類似閃電貸攻擊再次發生:官方消息,PancakeBunny針對此前閃電貸攻擊表示,已更改代碼,以防止類似閃電貸攻擊再次發生,主要包括:1. 函數[PriceCalculatorBSC.sol]已更新,因此代幣價格預言機可以使用Chainlink合約;2. 更新代碼以便如果Bunny minter的貨幣對合約中存在不平衡的貨幣對,協議將對其進行檢查,消除過多的不規則(灰塵)并無縫地消除流動性。PancakeBunny已經對該策略進行了回測,并確認它可以阻止潛在的閃電貸攻擊。[2021/5/21 22:29:07]

動態 | 門羅幣網站錢包通過代碼審計 安全漏洞已修復:據Cointelegraph報道,門羅幣網站錢包XMRWallet宣布,已通過區塊鏈策略和科技顧問集團New Alchemy對其進行的代碼審計,“一些潛在的漏洞”現已得到修復,其風險得到緩解。

據悉,審計對象包括其網站流量和用戶界面等。[2018/7/25]

以上是我們對DeFi安全的一個系統框架,僅供大家參考。目前行業內對安全的理解,過于早期,也過于傳統;如果不能轉變思維,將邊界、完備性、一致性、形式化驗證、停機、異常觸發、治理、分叉等新的思想引入,是不能適應未來發展的。

Tags:DEFIDEFEFIUNNdefi communityDEFC幣XDEFI Governance TokenBunnyCoin

火星幣
區塊客周刊:比特幣減半的3種可能;區塊鏈服務網絡BSN正式商用_區塊鏈:Aleph Zero

2020.4.27第18期本期關鍵字:BSN正式商用、DeFiCeFi之爭、比特幣減半、盜竊ETH構成犯罪、億邦國際IPO、Libra.

1900/1/1 0:00:00
減半后全網算力持續下跌,豐水期將至礦機市場以觀望為主_BTC:EST

編者按:本文來自財經網鏈上財經,作者:陳以,Odaily星球日報經授權轉載。BTC于5月12日03:23:43在區塊高度630000完成第三次區塊獎勵減半,區塊獎勵已從12.5BTC降至6.25.

1900/1/1 0:00:00
讀懂全球加密對沖基金十大變化:市場在增長,但小規模加密對沖基金難存活_比特幣:AUM

編者按:本文來自鏈聞ChainNews,撰文:殷耀平,星球日報經授權發布。加密市場的爆發催生了加密對沖基金的成立,并迅速發展為增長最迅猛的對沖基金策略之一,成為對沖基金行業中的「狂野西部」.

1900/1/1 0:00:00
Libra預計Q4啟動,央行在上海等地擴大金融科技創新監管試點_數字貨幣:libra幣怎么挖礦

文/王巧編輯/獨秀鋅鏈接作為首個提出產業區塊鏈的機構媒體,一直積極推動產業區塊鏈落地。通過深度報道直戳行業痛點,通過分享會聆聽行業聲音,通過周報呈現行業大觀,通過評論展現獨特產業觀察視角.

1900/1/1 0:00:00
互聯網發展史VS區塊鏈發展史_數字貨幣:數字貨幣交易所開發需要多少人多少錢

今天看到一個2017年進入幣圈的朋友的留言:我的入圈之路:17年入圈,朋友推薦,開始覺得不靠譜,當時幣價在漲,就買了兩本關于比特幣的書看,看完還是一知半解.

1900/1/1 0:00:00
揭秘USDT跑分平臺_SDT:USDX Coin

編者按:本文來自幣新區塊,作者:Chaosmosreads,Odaily星球日報經授權轉載。 比特幣價格與USDT增發數據數據來源skew3.12閃崩后,“幣圈央行”USDT就開啟了大放水模式,

1900/1/1 0:00:00
ads