以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 瑞波幣 > Info

代碼漏洞、黑客、市場波動、套利者:DeFi 風險管理的范式_DEFI:DEF

Author:

Time:1900/1/1 0:00:00

DeFi是指用智能合約實現的去中心化金融協議,包括資產交易、借貸、保險、各種衍生品等等;除信用服務外,現實中的金融服務都可以通過DeFi協議實現。這些協議都是去中心化、自動運轉的,沒有第三方機構在管理和維護,所以合約的風險控制便成為行業難題。

DeFi兼具了金融和科技雙重屬性,主要包含以下風險:

1. 代碼風險。包括以太坊底層代碼風險,智能合約代碼風險,錢包代碼風險等。比如當年著名的DAO事件,近期的Uniswap漏洞攻擊問題,各類錢包被盜事件,都是代碼風險造成的。

2. 業務風險。主要是業務設計過程中留有漏洞,被人合理攻擊或操縱。比如當年FOMO3D被堵塞攻擊,又比如dZx錯誤使用了不抗攻擊的Uniswap預言機,被合理打壓價格盜取資產,這類人稱之為套利者。套利者對一個DeFi項目既有不利的一面,也有有利的一面。

HOGT-DEX生態已通過Certik代碼審計:據官方消息,HOGT-DEX生態已通過美國Certik代碼審計。

CertiK區塊鏈網絡安全公司,由耶魯大學與哥倫比亞大學計算機學教授共同創立。旨在使用最嚴密和最徹底的網絡與軟件安全技術來識別并消除安全漏洞。截至目前,CertiK已進行了超過700次審計,審計了超過39.6萬行代碼,保護了超過300億美元的資產免受損失。

HOGT是基于火幣生態鏈的綜合性DeFi生態服務平臺,融合聚合收益、DEX、借貸等多板塊業務,致力于建設DeFi全生態服務系統。[2021/6/9 23:23:24]

3. 市場波動風險。DeFi在設計時缺少一些應對變量,導致市場極端情況發生出現穿倉。比如MakerDao在312的表現,主要就是市場極端波動風險造成的。

安全公司:YFV項目勒索事件根本原因在于沒有做好上線前的代碼審計工作:今日早間,基于以太坊的一DeFi項目YFV發文稱遭到勒索。攻擊者利用staking的合約漏洞,可以任意重置用戶鎖定的YFV。并表示,此次事件可能和不久前的“pool0”事件相關,勒索者極有可能是在“pool0”事件中未取回資金的“憤怒的農民”。

成都鏈安分析稱,合約存在一個stakeOnBehalf函數使得攻擊者可以為任意用戶進行抵押,此函數中的 lastStakeTimes“stakeFor”= block.timestamp; 語句會更新用戶地址映射的laseStakeTimes“user”。而用戶取出抵押所用的函數中又存在驗證,要求用戶取出時間必須大于lastStakeTimes“account”+72小時。

綜上所述,惡意用戶可以向正常用戶抵押小額的資金,從而鎖定正常用戶的資金。根據鏈上信息,我們找到了兩筆疑似攻擊的交易,兩筆交易都來自同一地址,且均為極小值。由此我們可以基本判定這是一個測試鎖死問題的交易。[2020/8/25]

4. 預言機風險。預言機提供全局變量,是大部分DeFi的基礎,如果預言機遭遇攻擊或者出現停擺,則下游DeFi會陷入崩潰。我們認為預言機將成為未來DeFi最重要的基礎設施,帶有任何中心化風險的預言機,最終都會走向消亡。

比特幣白金開發團隊即將開源代碼:12月4日6時左右,比特幣白金團隊在推特上公布,已完成98%的協議搭建,正在進行測試,通過后將在24小時內公布代碼文件。[2017/12/4]

5. “技術代理”風險。主要是指對智能合約和區塊鏈不熟悉的普通用戶,使用了中心化團隊開發的“便利”交互工具,這一工具本身可能存在風險。

任何DeFi項目在設計時,都應將以上風險考慮進去。完整的流程不僅僅是文檔內做好提示,還需要一些風險管理手段。這些手段大部分以去中心化的方式進行,少量以社區治理的方式完成(主要是指鏈上治理)。這里我們提出一個DeFi風險管理框架,主要分為事前、事中和事后:

事前:主要是對合約代碼進行形式化驗證,包含弄清楚合約使用的方法、資源甚至是指令的邊界,以及這些方法、指令、資源在組合過程中的相關性影響,沒有經過論證的方法或沒有找到邊界的組合堅決使用。這不是傳統軟件開發測試的思維,這是一個接近數學論證的理念。好的合約開發應該建立在已經論證過的方法組合上。

事中:事中主要是停機設計和異常觸發設計,即合約對攻擊行為能進行識別與干預,包含自動停機設計和治理停機設計。而異常觸發是對合約運行過程中,超預期現象的一種控制管理;異常觸發一般是自動的,通過異常觸發修正一些風險管理變量。可以參見NEST預言機系統中的beta系數和防堵塞攻擊設置,這是行業內率先考慮停機及異常觸發的一個實踐。

事后:事后風險管理包含幾個部分,首先是代碼出現漏洞,需要進行修正,一般通過鏈上治理,即DAO治理的方式。其次是治理資產本身遭遇攻擊,此時需要進行合約分叉!這是一個行業忽視的盲點。其次是通過保險機制,對合約可能的風險進行保險,從而降低損失。最后,社區可以通過鏈上數據的追蹤,與各類機構合作追蹤損失。關于鏈上治理和合約分叉,可以參見NEST的設計,這是一個創新。

以上是我們對DeFi安全的一個系統框架,僅供大家參考。目前行業內對安全的理解,過于早期,也過于傳統;如果不能轉變思維,將邊界、完備性、一致性、形式化驗證、停機、異常觸發、治理、分叉等新的思想引入,是不能適應未來發展的。

作者:NEST愛好者_九章天問

Tags:EFIDEFIDEFSTApefi幣價格今日行情去中心化金融defi什么意思DeFiSocial GamingStabinol

瑞波幣
美聯儲資產負債表激增至6.9萬億美元 對加密貨幣會產生什么影響?_比特幣:ALL

自三月低點以來,加密貨幣市場和股票市場均已出現了強勁的反彈,但資本市場仍然處于高度緊張之中。如此緊張以至于可以挽救不同類別的個人和企業,也就是說,美聯儲已經介入了價值數萬億美元的刺激計劃.

1900/1/1 0:00:00
比特幣終回10000美元 減半威力恐怖如斯?_加密貨幣:比特幣行情圖實時查詢

終于再次站上10000美元了!全面復盤一下這波上漲的思路,每個人的交易風格不一樣,所以大家可以參考一下,不一定要改變自己的做單思路.

1900/1/1 0:00:00
?Visa提交名為“數字法定貨幣”的專利申請 適用于央行數字貨幣_區塊鏈:如何做區塊鏈

2020年5月14日,美國專利商標局(USPTO)信息顯示,Visa已提交了一份在區塊鏈上創建數字貨幣的專利申請,名為“數字法定貨幣”,旨在使用區塊鏈技術在中央計算機上創建數字貨幣.

1900/1/1 0:00:00
金色前哨 | V神、馬斯克為《哈利波特》作者普及比特幣_ETH:THEOS

《哈利波特》作者J.K.羅琳在推特上表示了她對比特幣的興趣并尋求網友為其解釋比特幣。 羅琳在推特上擁有1462萬關注者,她對比特幣世界的好奇已經成功吸引了加密社區的極大興趣,這是她首次在公共場合.

1900/1/1 0:00:00
優幣全球站將于2020年5月10日開啟第二期YT認購_NBS:USDF

優幣全球站將于新加坡時間5月10日(GMT+8)通過優幣IEO通道認購平臺幣YT,現將參與規則說明如下: YT交易細則: 代幣名稱:YT 代幣總量:母幣1000萬 本期交易總量:500萬 共分5.

1900/1/1 0:00:00
5.15早間行情:BTC夜間站上9200 接下來這么走_STO:TORJ幣

上周日瀑布BTC從9800美金短時下跌至8100美金,經過一周的調整反彈修復,成功收回跌幅,小時線級別呈倒U型走勢,目前又到了10000美金整數關口.

1900/1/1 0:00:00
ads