月亮链 月亮链
Ctrl+D收藏月亮链
首页 > 加密货币 > 正文

DEF:被盗3亿多美金!除了黑客攻击,DeFi还存在哪些安全风险与挑战?_区块链证据保全怎么操作

作者:

时间:1900/1/1 0:00:00

虎年才刚刚开始,黑客就已蠢蠢欲动,开始对一些DeFi项目“动手”。

2022年2月3日,成都链安链必应-区块链安全态势感知平台舆情监测显示,跨链协议Wormhole遭到黑客攻击,损失达12万枚wETH,这也成为DeFi史上第二大的黑客事件。而仅仅过去三天,2月6日,Meter.io跨链桥遭遇黑客攻击,损失达到430万美元!三天两起安全事件的发生,金额数大,我们不禁要问,DeFi为何又成为了黑客的提款机?

随着去中心化金融(DeFi)市场的发展,“风险”成为焦点。首先,我们需要知道的是,去中心化金融是指建立在区块链网络之上的一系列金融产品和服务,它是一个开源、无需许可、去中心化的金融系统,但DeFi产品的不同风险维度在很大程度上仍未得到充分研究。除了黑客攻击,DeFi还存在哪些风险与挑战?

Twitter已将移动端APP图标更新为“X”Logo:7月29日消息,据App Store信息显示,Twitter已将其移动端APPicon更新为黑底白字“X”Logo,Mac版本暂无改动。此外,Twitter还为Twitter Blue订阅用户开放了7个可选择的不同风格、颜色的icon版本。[2023/7/29 16:05:32]

今天,我们从另外一个维度,借由这几天的黑客事件简单讲述一下DeFi所遇到的一些风险向量。

1.内在协议风险

DeFi平台以智能合约的形式存在,这些协议的动态是DeFi应用程序中最重要的风险维度之一。内在协议风险是指默认嵌入在协议设计中的风险机制。

纳斯达克重新向美国SEC提交了贝莱德比特币ETF申请:金色财经报道,贝莱德通过纳斯达克向美国监管机构重新提交了文件,为其建立直接投资比特币的ETF的提案增加了新的细节。纳斯达克周一向美国证交会(SEC)提交了新文件,表明Coinbase Global Inc.将提供市场监督,以支持这家全球最大的资产管理公司提出的比特币ETF发行计划。此前,证监会曾表示,发行人提交的初步文件被认为不充分,而且缺乏必要的信息。上周,其他一些公司也对申请进行了更具体的修改,富达投资、景顺、VanEck、21Shares和WisdomTree都修改了申请。[2023/7/4 22:16:12]

DeFi中的内在协议风险有各种形式。在Compound或Aave等DeFi借贷协议中,清算是一种将借贷市场的抵押品维持在适用范围内的机制,清算允许参与者在无抵押头寸中参与本金。滑点是曲线等自动做市(AMM)协议中存在的另一种情况,曲线池中的高滑点条件可能会迫使投资者支付极高的费用以消除提供给协议的流动性。

Adam Back:加密市场是“反脆弱的”:金色财经报道,加密基础设施公司Blockstream首席执行官Adam Back表示,如果 Binance.US 停止为美国客户提供服务,该行业将找到解决方法。加密系统是反脆弱的。其他一些采用不同策略的公司将获得大量新用户。有市场就有需求。一旦交易所关闭或停止客户服务,人们就会切换到另一个,总是有替代的发展选择。即使美元存款有限,用户也将开始开设欧元账户以使用另一种货币进行交易。在对加密货币友好的金融机构中,他指出欧洲、瑞士和直布罗陀的几家银行接受 USDT 存款。[2023/6/12 21:32:20]

比如清算风险,因为DeFi协议中的加密抵押品容易受到市场波动影响,并存在债务头寸在市场波动中出现抵押不足的风险,继而诱发清算机制,造成用户遭受进一步损失。

ParaSpace宣布将保险钱包的管理过渡到协议本身,解决清算不足的问题:金色财经报道,据官方消息,ParaSpace表示,我们始终优先考虑财务和会计业务的透明度。为确保我们平台的持续完整性和弹性,我们希望进行两项升级:

1.ParaSpace 保险钱包的管理将过渡到协议本身,以专门解决清算不足的问题。

2.三名安全专家和审计员将加入我们的社区观察员委员会。他们将监测和证明钱包交易,以在任何潜在的安全挑战中保护我们的社区。[2023/5/26 10:40:47]

2.外生协议风险

除了内在协议风险,DeFi交易通常会受到改变协议预期行为的外生因素的影响。这些风险包括利用DeFi协议底层机制的攻击,例如预言机操作、闪贷攻击或利用智能合约逻辑中的漏洞来进行攻击。最近在CreamFinance和BadgerDAO等协议中的漏洞被黑客利用凸显了外生协议风险会影响DeFi的发展。

扩展阅读:被盗1.3亿美元!CreamFinance今年第五次遭黑客攻击全解析

3.治理风险

DeFi的一个独特方面是,去中心化治理提案控制着DeFi协议的行为,并且通常是其流动性构成变化影响投资者的原因。例如,改变AMM池中的权重或贷款协议中的抵押比率的治理建议通常有助于流动性流入或流出协议。从风险的角度来看,DeFi治理的一个更令人担忧的方面是许多DeFi协议的治理结构日益集中化。

尽管DeFi治理模型在架构上是去中心化的,但其中许多项目是由少数各方控制的,这些各方可以影响任何提案的结果。这方面并不像看起来那样令人担忧,因为许多能够影响DeFi治理投票结果的治理者之所以处于该位置,仅仅是因为他们积极参与并与DeFi生态系统保持一致——这是利益一致的明显标志。

4.潜在的区块链底层风险

DeFi协议对其底层区块链有一定程度的基础设施依赖。特定区块链上的共识机制等可能会成为该平台上运行的DeFi协议的漏洞。一个典型的例子是权益证明网络中所谓的验证者卡特尔,其中许多验证者串通起来影响网络中的奖励分配,并可以有效地阻止DeFi协议的运行。

5.市场风险

有时倾向于痴迷于协议和基础设施方面,反而忽略了该领域的市场风险。例如,如果资产价格在向矿池提供流动性时发生巨大差异,则对非稳定币AMM矿池也有着很大影响。另一个例子是资产价格的突然崩盘,这可能会引发资金池中大量流动性的流失,从而导致严重的滑点风险。

DeFi协议的可编程性意味着它们可以对传统市场风险因素做出本能反应,从而产生影响投资者头寸的级联效应。

结尾

DeFi中的风险管理之所以如此具有挑战性,是因为它与金融工具中的传统风险管理理论不太相符。几十年来,资本市场一直围绕着波动性等市场因素的风险管理模型而发展,现在,通过用自动化金融技术取代这些中介机构,DeFi实现了前所未有的金融自动化水平,但也引入了我们以前从未见过的新风险向量,可见,DeFi如何控制风险,未来还有很长的一段路要走。

资料参考:The5BigRiskVectorsofDeFi

标签:DEFEFIDEFI区块链DefinixDeFi ForgeXDEFI Governance Token区块链证据保全怎么操作

加密货币热门资讯
MCF:mcf公链_POA

MCFamily?简称MCF代币总量:1亿?永不增发分布详情:90%挖矿产出,10%用于空投、项目方入驻补贴、市场运营、商务对接、社群激励.

1900/1/1 0:00:00
NFT:募资4700万美元解救阿桑奇,自由之歌还是加密局?_DAO

春节以来,一个为解救JulianAssange而创立的AssangeDAO正迅速蹿红。JuiceBox显示,自2月3日开始筹款以来,在短短数日之内已募捐到约14,890枚ETH,以时价计算约47.

1900/1/1 0:00:00
UPO:观点:60%的人将在熊市中失去上个周期所获得的一切_PON

原文标题:《UpOnly:ChatswithCryptoExperts|EP59》原文来源:UpOnly原文编译:董一鸣,链捕手近日.

1900/1/1 0:00:00
ETH:7月前以太坊达到4K美元?ETH价格从50%的跌幅中实现了迄今为止最快的回升_Byte Ecosystem

在以太坊原生代币达到三周以来的高点后,ETH的价格在2月9日回调,重新测试3000美元的支撑位水平.

1900/1/1 0:00:00
区块链:YouTube首席执行官暗示NFT功能可以将登陆其创作者平台_OUT

点击上方“蓝色字”可关注我们!暴走时评:YouTube首席执行官SusanWojcicki表示,YouTube的目标是“帮助创作者利用新兴技术”.

1900/1/1 0:00:00
SOLA:调查:新公链们为何频现宕机事故?_solana币今日走势图

作者?|?RichardLee01为什么「公链宕机」值得重视?Web3.0以同时结合了Web1.0的开放性和Web2.0的经济效益著称,是加密圈对下一代互联网浪潮的统称.

1900/1/1 0:00:00