以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

被盜3億多美金 除了黑客攻擊DeFi還存在哪些安全風險與挑戰?_DEF:defi community

Author:

Time:1900/1/1 0:00:00

虎年才剛剛開始,黑客就已蠢蠢欲動,開始對一些DeFi項目“動手”。

2022年2月3日,成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,跨鏈協議Wormhole遭到黑客攻擊,損失達12萬枚wETH(約合3.2億美元),這也成為DeFi史上第二大的黑客事件。而僅僅過去三天,2月6日,Meter.io 跨鏈橋遭遇黑客攻擊,損失達到 430 萬美元!三天兩起安全事件的發生,金額數大,我們不禁要問,DeFi為何又成為了黑客的提款機?

隨著去中心化金融(DeFi) 市場的發展,“風險”成為焦點。首先,我們需要知道的是,去中心化金融(DeFi)是指建立在區塊鏈網絡之上的一系列金融產品和服務,它是一個開源、無需許可、去中心化的金融系統,但 DeFi 產品的不同風險維度在很大程度上仍未得到充分研究。除了黑客攻擊,DeFi還存在哪些風險與挑戰?

以太坊開發人員:bZx協議使用后門銷毀資金以解決資金被盜一事:針對昨天bZx協議被攻擊一事,1inch聯合創始人Anton Bukov剛剛發推表示,我們發現有人在兩天前就發現了這個漏洞,將自己的余額增加到1.536億枚iUSDT,并開始從USDT池中抽走,直到1.519億枚iUSDT被銷毀。bZx協議管理員似乎有170萬美元被盜了。以太坊開發人員Roman Semenov對此評論稱,所以bZx協議管理員使用后門將其代幣更新為未經驗證狀態,從而使他們可以銷毀任何用戶的資金。然后,在銷毀一些參與黑客活動的用戶的資金后,他們更新為帶有bug修復的正常狀態。[2020/9/14]

今天,我們從另外一個維度,借由這幾天的黑客事件簡單講述一下DeFi所遇到的一些風險向量。

江卓爾:往DeFi里押幣最后必然被盜一空:萊比特礦池創始人江卓爾剛剛發微博稱,DeFi只適合做去中心化交易所。任何稍有程序開發經驗的程序員都會告訴你:只要是程序,就必然存在BUG。所以往DeFi里面押幣的,最后必然被盜一空。被盜一空毫無懸念,懸念只是多久發生BUG被盜一空而已。[2020/7/30]

1. 內在協議風險

DeFi 平臺以智能合約的形式存在,這些協議的動態是 DeFi 應用程序中最重要的風險維度之一。內在協議風險是指默認嵌入在協議設計中的風險機制。

動態 | Reddit用戶遭黑客攻擊被盜1170枚COSS:據Crypto Globe消息,Reddit用戶“blockchainified”近日透露,他在10月14日發現賬戶被攻擊,黑客從他的賬戶中拿走了14個比特幣(89500美元)、22個ETH(4400美元)和大約10%的COSS代幣共計1170萬個COSS代幣(77萬美元)。 對此,COSS交易所要求黑客將近1000萬個COSS令牌返回到ERC地址。在Telegram上,一個用戶建議COSS合約的代幣持有者使用一個功能,讓他們從黑客的錢包里取出資金。不久之后,COSS的創始人Rune Evensen暗示這一舉動已經完成。[2018/10/25]

DeFi 中的內在協議風險有各種形式。在 Compound 或 Aave 等 DeFi 借貸協議中,清算是一種將借貸市場的抵押品維持在適用范圍內的機制,清算允許參與者在無抵押頭寸中參與本金。滑點是曲線等自動做市 (AMM) 協議中存在的另一種情況,曲線池中的高滑點條件可能會迫使投資者支付極高的費用以消除提供給協議的流動性。

Coinsecure將于下周公布被盜比特幣償還細則:日前Bitcoin發文公開了關于印度交易所Coinsecure失竊438個BTC事件的最新動態。被盜比特幣被分兩次轉移到了黑客的錢包中,隨后又被發送到多個地址。目前,該交易所服務器已被查封用以獲取黑客的相關信息,多位高官也被要求配合調查。據悉,Coinsecure曾試圖追蹤黑客,但由于錢包被盜,數據日志已被刪除,現難以追蹤被盜比特幣的轉移路徑。關于賠償問題,Coinsecure表示將在下周某個時候發布相關細則。[2018/4/15]

比如清算風險,因為DeFi協議中的加密抵押品容易受到市場波動影響,并存在債務頭寸在市場波動中出現抵押不足的風險,繼而誘發清算機制,造成用戶遭受進一步損失。

2. 外生協議風險

除了內在協議風險, DeFi 交易通常會受到改變協議預期行為的外生因素的影響。這些風險包括利用 DeFi 協議底層機制的攻擊,例如預言機操作、閃貸攻擊或利用智能合約邏輯中的漏洞來進行攻擊。最近在Cream Finance和Badger DAO等協議中的漏洞被黑客利用凸顯了外生協議風險會影響 DeFi 的發展。

3. 治理風險

DeFi 的一個獨特方面是,去中心化治理提案控制著 DeFi 協議的行為,并且通常是其流動性構成變化影響投資者的原因。例如,改變 AMM 池中的權重或貸款協議中的抵押比率的治理建議通常有助于流動性流入或流出協議。從風險的角度來看,DeFi 治理的一個更令人擔憂的方面是許多 DeFi 協議的治理結構日益集中化。

盡管 DeFi 治理模型在架構上是去中心化的,但其中許多項目是由少數各方控制的,這些各方可以影響任何提案的結果。這方面并不像看起來那樣令人擔憂,因為許多能夠影響 DeFi 治理投票結果的治理者之所以處于該位置,僅僅是因為他們積極參與并與 DeFi 生態系統保持一致——這是利益一致的明顯標志。

4. 潛在的區塊鏈底層風險

DeFi 協議對其底層區塊鏈有一定程度的基礎設施依賴。特定區塊鏈上的共識機制等可能會成為該平臺上運行的 DeFi 協議的漏洞。一個典型的例子是權益證明(PoS)網絡中所謂的驗證者卡特爾,其中許多驗證者串通起來影響網絡中的獎勵分配,并可以有效地阻止 DeFi 協議的運行。

5. 市場風險

有時傾向于癡迷于協議和基礎設施方面,反而忽略了該領域的市場風險。例如,如果資產價格在向礦池提供流動性時發生巨大差異,則對非穩定幣 AMM 礦池也有著很大影響。另一個例子是資產價格的突然崩盤,這可能會引發資金池中大量流動性的流失,從而導致嚴重的滑點風險。

DeFi 協議的可編程性意味著它們可以對傳統市場風險因素(例如波動性和價格)做出本能反應,從而產生影響投資者頭寸的級聯效應。

結尾

DeFi 中的風險管理之所以如此具有挑戰性,是因為它與金融工具中的傳統風險管理理論不太相符。幾十年來,資本市場一直圍繞著波動性等市場因素的風險管理模型而發展,現在,通過用自動化金融技術(智能合約)取代這些中介機構, DeFi 實現了前所未有的金融自動化水平,但也引入了我們以前從未見過的新風險向量,可見,DeFi如何控制風險,未來還有很長的一段路要走。

Tags:EFIDEFDEFICOSdefi幣聯合坐莊是騙局嗎defi communityXDEFI幣Cosmic Cow

火幣網下載官方app
金色觀察|尋找OpenSea的下一個挑戰者_ORA:Zora

LooksRare上線僅兩個月便迅速發展成為OpenSea的勁敵,但也在一夜之間陷入混幣套現風波,引發了拋售潮和巨大的爭議.

1900/1/1 0:00:00
過去3個月巨鯨拋售近15萬枚BTC 一月份的加密寒流會卷土重來嗎?_BIT:Bitcloud

在過去三個月中,主要利益相關者獲利了結,鏈上數據顯示,擁有 100-10,000 BTC 的鯨魚地址已經拋售了大約 150,000 BTC.

1900/1/1 0:00:00
NFT如何將一家小型移動游戲公司轉變為數十億美元的巨頭_AND:xpanda

Yat Siu 已經筋疲力盡了。這位49歲的奧地利出生的香港高管最近每晚睡眠時間不超過幾個小時,但當被問及他的區塊鏈游戲業務Animoca Brands時,他忍不住跳了起來.

1900/1/1 0:00:00
Solo Capitalist:分拆傳統VC投資的新興勢力_OLO:API

就在上周四,TechCrunch 的記者 Natasha Mascarenhas 在 Twitter 上發布了一個 SEC 文件的鏈接.

1900/1/1 0:00:00
元宇宙是未來的標配嗎?_AND:元宇宙

誰不想一步跨進未來呢?數字化進程使得萬物皆可虛擬的時代來臨了!從頻頻登上《Vogue》封面,被明星們穿個遍的虛擬時裝品牌 Tribute Brand.

1900/1/1 0:00:00
Web3時代里的原住民與原生項目的無邊界在線協作_HOT:ASTRADAO

很多年前,“主流媒體”主導著娛樂界和新聞界。少數的幾家公司控制著我們大多數人所有閱讀、查看和收聽的內容.

1900/1/1 0:00:00
ads