月亮链 月亮链
Ctrl+D收藏月亮链

DEF:代码漏洞、黑客、市场波动、套利者:DeFi风险管理的范式_DeFi Firefly

作者:

时间:1900/1/1 0:00:00

作者:NEST爱好者_九章天问DeFi是指用智能合约实现的去中心化金融协议,包括资产交易、借贷、保险、各种衍生品等等;除信用服务外,现实中的金融服务都可以通过DeFi协议实现。这些协议都是去中心化、自动运转的,没有第三方机构在管理和维护,所以合约的风险控制便成为行业难题。DeFi兼具了金融和科技双重属性,主要包含以下风险:1.代码风险。包括以太坊底层代码风险,智能合约代码风险,钱包代码风险等。比如当年著名的DAO事件,近期的Uniswap漏洞攻击问题,各类钱包被盗事件,都是代码风险造成的。2.业务风险。主要是业务设计过程中留有漏洞,被人合理攻击或操纵。比如当年FOMO3D被堵塞攻击,又比如dZx错误使用了不抗攻击的Uniswap预言机,被合理打压价格盗取资产,这类人称之为套利者。套利者对一个DeFi项目既有不利的一面,也有有利的一面。3.市场波动风险。DeFi在设计时缺少一些应对变量,导致市场极端情况发生出现穿仓。比如MakerDao在312的表现,主要就是市场极端波动风险造成的。4.预言机风险。预言机提供全局变量,是大部分DeFi的基础,如果预言机遭遇攻击或者出现停摆,则下游DeFi会陷入崩溃。我们认为预言机将成为未来DeFi最重要的基础设施,带有任何中心化风险的预言机,最终都会走向消亡。5.“技术代理”风险。主要是指对智能合约和区块链不熟悉的普通用户,使用了中心化团队开发的“便利”交互工具,这一工具本身可能存在风险。

PancakeBunny更新代码以防止此前类似闪电贷攻击再次发生:官方消息,PancakeBunny针对此前闪电贷攻击表示,已更改代码,以防止类似闪电贷攻击再次发生,主要包括:1. 函数[PriceCalculatorBSC.sol]已更新,因此代币价格预言机可以使用Chainlink合约;2. 更新代码以便如果Bunny minter的货币对合约中存在不平衡的货币对,协议将对其进行检查,消除过多的不规则(灰尘)并无缝地消除流动性。PancakeBunny已经对该策略进行了回测,并确认它可以阻止潜在的闪电贷攻击。[2021/5/21 22:29:07]

动态 | 黑客在WAV音频文件中使用恶意代码来开采加密货币:据CoinTelegraph消息,反病程序的软件公司BlackBerry Cylance报道,有黑客在WAV音频文件中使用恶意代码来开采加密货币,这会窃取处理资源并每月从挖矿中收益数千美元。[2019/10/18]

任何DeFi项目在设计时,都应将以上风险考虑进去。完整的流程不仅仅是文档内做好提示,还需要一些风险管理手段。这些手段大部分以去中心化的方式进行,少量以社区治理的方式完成。这里我们提出一个DeFi风险管理框架,主要分为事前、事中和事后:事前:主要是对合约代码进行形式化验证,包含弄清楚合约使用的方法、资源甚至是指令的边界,以及这些方法、指令、资源在组合过程中的相关性影响,没有经过论证的方法或没有找到边界的组合坚决使用。这不是传统软件开发测试的思维,这是一个接近数学论证的理念。好的合约开发应该建立在已经论证过的方法组合上。事中:事中主要是停机设计和异常触发设计,即合约对攻击行为能进行识别与干预,包含自动停机设计和治理停机设计。而异常触发是对合约运行过程中,超预期现象的一种控制管理;异常触发一般是自动的,通过异常触发修正一些风险管理变量。可以参见NEST预言机系统中的beta系数和防堵塞攻击设置,这是行业内率先考虑停机及异常触发的一个实践。事后:事后风险管理包含几个部分,首先是代码出现漏洞,需要进行修正,一般通过链上治理,即DAO治理的方式。其次是治理资产本身遭遇攻击,此时需要进行合约分叉!这是一个行业忽视的盲点。其次是通过保险机制,对合约可能的风险进行保险,从而降低损失。最后,社区可以通过链上数据的追踪,与各类机构合作追踪损失。关于链上治理和合约分叉,可以参见NEST的设计,这是一个创新。

动态 | 过去三个月GitHub代码提交次数呈明显的下滑趋势:过去三个月GitHub代码提交次数呈明显的下滑趋势,很多项目在11月代码提交次数仅为个位数。对此,代码审查员Andre Cronje表示,预算被削减,项目团队被削减到只剩下最基本的部分,GitHub的活动自然在放缓,预计这种趋势将会持续。[2018/12/24]

以上是我们对DeFi安全的一个系统框架,仅供大家参考。目前行业内对安全的理解,过于早期,也过于传统;如果不能转变思维,将边界、完备性、一致性、形式化验证、停机、异常触发、治理、分叉等新的思想引入,是不能适应未来发展的。

标签:DEFEFIDEFIANCIC DeFiDeFi FireflyDEFI100Farm TokenMilitary Finance

狗狗币最新价格热门资讯
区块链:区块客周刊:比特币完成第三次减半,我们不曾见证历史,我们是历史本身_聚币网海外版coinegg

2020.5.11第20期本期关键字:比特币第三次减半、ETH2.0Staking详解、Libra巨大金融风险、a16z5亿美元加密基金、Filecoin官方硬盘、比特币受法律保护、NEAR主网.

1900/1/1 0:00:00
比特币:BTC减半后还有哪些“新故事”?_BTC

比特币从创世区块开始,经历了三次减半。第一次减半:2012年11月28日第二次减半:2016年7月9日第三次减半:2020年5月12日第三次减半后,区块奖励调整为6.25个BTC,所有人都在见证.

1900/1/1 0:00:00
比特币:减半后比特币网络算力降低近20%,这是暂时的吗_USH

编者按:本文来自巴比特资讯,作者:ColinHarper,编译:CaptainHiro,星球日报经授权发布。据Decrypt5月14日报道,比特币网络的哈希速率在减半后出现了显著下降.

1900/1/1 0:00:00
数字货币:邹传伟:DC/EP对货币和支付领域的影响_区块链

编者按:本文来自万向区块链,作者:邹传伟,Odaily星球日报经授权转载。2020年4月,人民银行DC/EP开始在江苏、雄安、成都和深圳等地测试.

1900/1/1 0:00:00
区块链:凉山日报头版报道:四川凉山落地5个挖矿项目用于水电消纳_arcx币发行量

吴说区块链获悉,2月份以来,四川凉山水电消纳示范区已落地5个大数据项目,应全为比特币矿场项目。《凉山日报》头版对此进行了报道.

1900/1/1 0:00:00
XMX:XMAX再停摆,玉红又跳票_MAKI

编者按:本文来自蜂巢财经News,作者:凯尔,Odaily星球日报经授权转载。5月10日,XMAX在官网宣布,受宏观经济及比特币产量减半影响,暂停所有矿机运行,并暂停执行回购计划.

1900/1/1 0:00:00