月亮链 月亮链
Ctrl+D收藏月亮链
首页 > BTC > 正文

DEFI:为DeFi敲警钟:DeFi正面临经济安全威胁,健全的经济模型很必要_DAO

作者:

时间:1900/1/1 0:00:00

编者按:本文来自链闻ChainNews,撰文:JohnnyAntos,咨询公司PrysmGroup合伙人,编译:詹涓,星球日报经授权发布。去中心化金融(DeFi)被誉为加密世界的下一场革命。但最近针对DeFi项目的黑客攻击激增表明,DeFi项目可能仍不够成熟,无法完全取代标准的金融服务。经济学告诉我们,当博弈复杂机制存在激励时,就有可能发生意外事件。

我们的分析表明,在过去的一年里,有5%的DeFi价值在黑客攻击和其他平台攻击中遭到破坏,部分原因是DeFi平台设计中的经济漏洞。这仅仅是个开始。如果没有健全的经济学,黑客攻击、诉讼、怨声载道的用户和宣布紧急状态的推文数量将会激增,严重阻碍DeFi的潜在增长和扩张。什么是DeFi,为什么它成了靶子?

广义上,DeFi包括了所有专注于金融基础设施非中介化的项目,其中包括稳定币、借贷、衍生品和交易所等应用。

BadgerDAO发布eBTC协议紫皮书,为DeFi引入抗审查的合成比特币:7月26日消息,专注于将比特币引入DeFi的去中心化自治组织BadgerDAO发布了其eBTC协议的紫皮书,推出了一种抵抗审查的DeFi合成比特币。用户可以使用Lido的stETH,以0%的利息、偿还费和启动费借用eBTC,这种设计旨在为用户提供高效、经济的资产访问方式。eBTC协议通过从总系统抵押品中获取一定比例的质押收益,即协议收益份额,来产生收入。为确保系统的偿付能力,eBTC采用了清算机制,即如果抵押债务比例低于最低的110%,债务头寸就有资格被清算。在债务头寸未被清算,但其抵押比例下降至103%以下的情况下,协议将其视为抵押不足,并实施债务再分配。[2023/7/26 15:59:51]

数据来源:PrysmGroup分析,截至2019年9月自2017年以来,DeFi协议中存储的价值已经飙升,并在2020年初探向10亿美元大关。在DeFi首次被黑客攻击的前夕,《财富》在2020年2月写道,「感觉DeFi将站稳脚跟。」

Wavebridge发布Chainlink节点,为DeFi带来数字资产指数数据:2月6日消息,投资平台Wavebridge近日宣布,其Chainlink节点已经上线,并在主网上全面运行。其Chainlink节点现在可以为智能合约应用程序提供数字资产市场指数的访问权限,包括CMX10指数、KIMP指数,以及未来的更多指数。开发人员现在可以调用Wavebridge的Chainlink节点来获取各种指数相关的每日/实时加密签名数据。[2022/2/6 9:33:59]

数据来源:DeFiPulse,截至2020年5月随着DeFi的价值增加,对其攻击的潜在收益也会增加。不出所料,正当DeFi存储的价值达到最大值时,黑客攻击在2020年大幅增加。

Poolz宣布为DeFi游戏项目推出50万美元的资助计划:9月26日消息,Poolz宣布为DeFi游戏项目推出50万美元的资助计划,通过资助计划,Poolz旨在为DeFi游戏项目提供资金帮助,并利用Poolz及其团队的资源引擎,为游戏项目团队提供营销、法律和技术方面的建议和帮助。Poolz 是一个建立在Web 3.0基础设施之上的去中心化跨链IDO平台。[2021/9/27 17:08:43]

数据来源:PrysmGroup分析,截至2020年5月当数以百万计美元可能面临这些风险时,「快速行动,打破常规」的科技信条就会承载着重大责任。此外,当用户的信任被破坏时,被攻击的协议很难得以恢复;在dForce的Lendf.Me智能合约被抽走2,500万美元后,该平台仍被关闭,用户可能再也不会回来。在PrysmGroup,我们专注于识别、分析和解决区块链平台在发布和成长过程中面临的经济漏洞。在这些DeFi事件中,出现了四种经济安全威胁。DeFi项目必须投资于了解这些漏洞是如何发生的,以及如何修复它们(如果要获得大量采用的话)。我们目前已经看到的DeFi项目经济安全威胁主要有四种:加密代币价值的相关决定因素

Alchemy Pay施襄:火币“新币挖矿”将成为DeFi 2.0时代的开篇:在9月7日火币尖峰对话——《DeFi支付赛道的BCH+LINK,未来ACH的想象空间有多大?》主题活动中,火币全球站“新币挖矿”首个项目 Alchemy Pay (ACH)联合创始人施襄表示 ,DeFi挖矿毫无疑问是一场流动性的创新,是对代币分发模型的一种变革;而CEX拥有着体量最多的用户,这不仅意味着流量也意味着品牌认知,意味着更高的参与效率与更低的参与门槛。同时,DEX本身并不具备技术门槛,存在过度炒作与安全问题;而CEX 有着极强的学习能力,能迅速复制DEX玩法,比如这次火币全球站“新币挖矿”活动就是一次全新的尝试。

施襄认为,DeFi同样会进化,会从概念到落地,从炒作到普惠。ACH的支付生态和DeFi生态的落地,进一步说明了这样的趋势是不可阻挡的;大多数交易所都有用于奖励用户停留在其各自生态系统中的原生代币,通过HT进行参与“新币挖矿”对于CEX而言是双重利好,火币推出“新币挖矿”活动,或成为DeFi 2.0时代的开篇。[2020/9/7]

DeFi代币和金融工具的价值驱动因素往往是其他法定货币和/或其他代币的复杂组合。这样一来,恶意参与者的意外事件或操作导致代币价格发生变化的风险就会较高,而且这种变化可能是人们不希望看到的。MakerDAO是一个管理着DAI的DeFi生态系统,DAI是它的稳定币。它被称为「DeFi的哥斯拉」。在黑色星期四,ETH网络拥堵导致多个关键的MakerDAO机制出现重大故障。MakerDAO事件的一个关键驱动因素是DAI稳定币与其抵押品来源之间的关系。DAI的价值不仅取决于其抵押品的价格,而且隐性地取决于其抵押品来源市场的平稳运行。当ETH的价格在黑色星期四大幅下跌时,ETH交易市场变得拥堵。在MakerDAO上,这导致了小金库(Vault)所有者无法存入额外的抵押品,清算人(Keeper)无法获得DAI的流动性,最终导致DAI脱离了它的挂钩。由于黑色星期四事件的影响,MakerDAO已经扩大了抵押品的来源集,将ETH、BAT、USDC和wBTC纳入其中,试图解决抵押品和风险集中的问题。不过,DAI抵押品中约90%的抵押品仍然是ETH。此外,MakerDAO还需要仔细考虑未来这些抵押品来源的任何一个底层平台上的事件会对DAI产生怎样的影响。对于任何没有完全抵押的稳定币,平台必须了解驱动其代币价值的各种相互依存关系,并制定出针对任何弱点的补救计划。在设计过程中进行基于代理的模拟,可以帮助确定代币设计中最容易受到不良事件影响的元素。预言机在DeFi中的激励兼容性

加密货币风险投资公司为DeFi推出“去风险即服务”:金色财经报道,加密货币风险投资公司Electric Capital合伙人Ken Deeter呼吁DeFi项目引入“更好的风险管理”。该公司为DeFi推出了“去风险即服务”。Deeter使用限制系统功能的规则和阈值为DeFi项目提供了一个逐步启动过程。当开发人员对系统的可靠性有了信心时,可以使用治理流程来放宽限制。[2020/5/28]

DeFi通常依赖于某种形式的预言机,其中许多个体报告信息,由一个复合函数确定协议随后使用的「真相」。预言机可以简单地传递与代币相关的信息,如当前价格,但也可以涉及更有争议、更复杂的信息,如平台Augur上投注事件的解决方案。当个人有获利动机,并且能够以低成本左右预言机的方向时,平台就会受到损害。这也是上述众多事件中的安全威胁。Pegnet是一个去中心化的稳定币平台,自2019年8月上线以来,该平台已经通过其网络转移了超过5亿美元的资金。然而在2020年4月,四家挖矿实体成功地在Pegnet平台上提交了pJPY预言机前50名报价中的35个,人为地将其pJPY代币的起始余额从区区11美元抬高到了约670万美元。尽管这些挖矿实体没有兑现其pJPY,但它们清楚地表明,通过预言机进行重大价格操纵是完全有可能的。与基于区块链系统的许多组件一样,预言机的设计可以通过博弈论模型进行分析。对预言机设计进行严格分析,可以揭示出每个利益相关者在进行不诚实行为时可能采用的精确策略和步骤,并设计杠杆以缓解这些行为。DeFi定价和拍卖机制

许多DeFi系统通常需要各种金融工具的定价和拍卖机制。糟糕的拍卖设计可能导致低效率的结果,从而伤及系统和利益相关者。在MakerDAO系统中,当小金库的抵押品价值下降到某个阈值时,金库被清算并拍卖给一组清算人,这些清算人将DAI注入到系统中,以换取ETH抵押品。如果有多个清算人参与这些拍卖,竞价竞争会导致拍卖的抵押品被以公平的价格购买。然而,正如我们在Coindesk之前的一篇文章中提到的,拍卖机制的失败在前面讨论的MakerDAO事件中扮演了关键角色。以太坊的网络拥塞创造了这样一种场景:两名清算人在清算拍卖中各自单独出价,以零DAI的出价赢得多个拍卖。由于MakerDAO的拍卖机制没有指定底价或最低出价,因此无法阻止清算后ETH资产被无偿出售。这在MakerDAO系统中造成了570万美元的缺口,并为MakerDAO带来了一系列其他问题。关于拍卖设计有着丰富的经济学研究文献。有两个因素已经被证明对拍卖结果有重大影响,一是是否规定了底价,二是如何确定拍卖结束时间。如果将这些研究中的见解应用到MakerDAO的设计中,将会极大地改善这些拍卖的运作,避免MakerDAO系统再次出现数百万美元的赤字。DeFi中的治理差距

DeFi系统存在这样的风险:一个小小的经济漏洞就可能破坏整个系统的完整性。这种风险可以通过建立专门的风险管理机制,如后备方案、故障保护和危机治理机制等得以减轻。然而,构建应急保障组件往往很复杂。在Lendf.Me事件中,dForce本可以通过某种危机治理机制来防止损失。然而据我们所知,在系统遭到破坏时,没有任何紧急关机程序或计划来及时停止平台运营。从dForce团队得知攻击的消息到Lendf.Me存款被冻结之间大概隔了4个小时。dForce没有运用去中心化治理,因此并不需要花时间来协调利益相关者执行应急程序,在这种情况下居然仍然无法及时行动,这令人惊讶。此外,在dForce采取行动后,他们没有完全暂停资金流入借贷协议,而是在网站上简单地挂出了红色警告横幅,上书「请勿继续供应」。缓慢的行动,有限的响应,这些都不成其为促进用户信任的紧急行动。正如我们在前一篇CoinDesk文章中所讨论的那样,定义明确的危机治理是任何区块链平台的重要组成部分。从平台上线开始,就必须有一套明确的规则,规定哪些事件会触发危机治理流程,谁获准代表平台做出决定,以及他们有哪些行动的选项,这一点至关重要。如果没有这一套基础设施,危机期间不采取行动所带来的混乱可能会造成重大损害,并阻碍用户的采用。DeFi需要经济安全

DeFi系统非常复杂。虽然复杂的系统可以提供重要的价值,但复杂性也为自利行为者的游戏行为提供了许多途径。在DeFi中,金融工具的创建、转移、关闭或销毁都必须以精确的顺序满足特定的算法标准,这可能是一个特点,但也会造成经济上的漏洞。DeFi系统的创建者有责任和义务开发出在经济和技术层面上安全的平台。为了避免用户损失和崩溃,严格的经济审核对于DeFi项目至关重要。

标签:DEFIEFIDEFDAOStingDefiDefiDollar DAOTradeFlowBzone DAO

BTC热门资讯
BTC:行情分析:盈利是对信息的控制,分析是对信息的处理_比特币

市场要闻摩根大通报告指出,比特币的内在价值为11593美元。高盛电话会议指出,比特币不属于资产类别,而是一种证券。报告显示,基于以太坊的USDT从未被销毁过.

1900/1/1 0:00:00
ETH:ETH周报 | 慢雾发现ETH新型假充值攻击;庞氏局是当前以太坊交易费用的最大耗费者(5.18-5.24)_以太坊

作者|秦晓峰编辑|郝方舟出品|Odaily星球日报 一、整体概述5月23日,TheBlock发表分析文章称,庞氏局和金字塔计划是现在以太坊交易费用的最大耗费者之一.

1900/1/1 0:00:00
数字货币:DC/EP能否终结美元霸权?大国的货币格局正在重塑_libra币最新消息

编者按:本文来自巴比特资讯,星球日报经授权发布。近两个月,「中国央行数字货币DC/EP内测」的消息层出不穷.

1900/1/1 0:00:00
数字货币:预测“两会”关于数字货币的议题方向,市场能形成共振吗?_比特币

昨日推迟2月的两会终于召开了,昨天新闻上有人报道都推迟了两个月了,还有必要召开么?目前全球形势,已经不仅仅是中美之间的贸易摩擦问题.

1900/1/1 0:00:00
区块链:安妮股份收深交所「问询函」,回复称区块链相关项目仍处建设期未实现盈利_Fitness Instructor

编者按:本文来自财经网链上财经,作者:LornaQ,Odaily星球日报经授权转载。近日,区块链概念股厦门安妮股份有限公司收到深交所《2019年年报的问询函》,《问询函》显示,安妮股份从事版权业.

1900/1/1 0:00:00
比特币:“披萨节”背后的历史细节:错过千万财富,我后悔了吗?_COI

编者按:本文来自DeepChain深链,作者:indiGo,Odaily星球日报经授权转载。5月22日,加密货币领域一年一度的披萨节.

1900/1/1 0:00:00