8月24日,“万卉Dovey”在社交媒体上爆料称,新的流动性挖矿项目chick被审计团队发现留有合约后门,团队可以随时将合约中的资金转走。
这正是火爆DeFi盛夏的一个真实缩影,在层出不穷的极高收益流动性挖矿项目面前,“年化1000%”、“万倍涨幅”的吸引力往往掩盖了“未经合约审计”的致命风险。在爆炸式增长的体量尤其是令市场参与者心动的“万倍造富效应”之下,Fomo(FearofMissingOut)情绪前所未有地蔓延。
火热的“DeFi盛夏”,渐行渐近的“天际线”
自从uniswap等AMM类型DEX应用引爆市场以来,预言机、流动性挖矿、YieldFarming等诸多DeFi概念板块交替接棒,一步步将市场情绪推向高潮。
截至2020年8月30日,整个DeFi世界中的总锁仓量已经达到93.8亿美元,距离百亿美元仅咫尺之遥,这可能也是人类历史上首次实现近百亿美元的资产直接明牌托管于一堆可嵌套的协议代码之上。
Binance与哈萨克斯坦国家银行发布“中亚数字资产行业和DeFi现状”双边报告:2月3日消息,Binance与哈萨克斯坦国家银行今日提交了一份关于中亚数字资产行业和DeFi状况的双边报告。这份联合报告分析了加密货币的采用、一般的DeFi趋势和本地数字资产行业,还包括独联体国家的监管环境,以及需要密切监管的主要趋势。其中关键是对技能和技术的投资,以了解DeFi带来的挑战/机遇,还包括预言机用于支持智能合约的数据来源和用户的非理性行为。联合报告强调了金融和数字素养对于降低风险的重要性,还包括需要发展监管机构和执法机构的专业知识,以建立监管设计和进一步监督的相关能力。[2023/2/3 11:45:53]
而不断膨胀的DeFi市场体量中,目前锁定资产排名前三甲的分别为:
Aave锁定资产总价值16亿美元;
PeckShield:Defrost_Finance被黑客利用,损失约173,000美元:金色财经报道,PeckShield监测,Defrost_Finance被利用,导致黑客获得约173,000美元的收益。由于 flashloan()/deposit() 函数缺少可重入锁,因此黑客攻击成为可能,黑客使用该函数在不偿还的情况下借出所有 USDC。[2022/12/23 22:03:53]
Maker锁定资产总价值14亿美元;
Curve锁定资产总价值13亿美元;
市场的分化也在DeFi爆炸式增长中加速,除了Maker之外,Aave、Curve、Yearn几乎都是后来居上的新秀,各种新设计与玩法规则的项目让人眼花缭乱,甚至冰火两重天。
DEX类也开始逐步碾压二线甚至挑战一线交易平台,就在8月30日,Uniswap也再次达到一个新的里程碑——24小时交易量有史以来首次高于Coinbase,Uniswap24小时交易量超过4.26亿美元,同期CoinbasePro24小时交易量则为3.48亿美元。
太壹科技CMO孟春东: 公链开始构建自己的DeFi生态,也会发展出自己的小生态。:近日,太壹科技CMO孟春东表示,目前看波卡上已经有十多个DeFi项目,整体生态项目大约200多个,已经初步完成生态的基础构建。此外,其他的各种公链也会发展自己的DeFi,并在此基础上实现跨链资产流通。太壹科技技术团队近期就被波卡上很多公链项目邀请参与Defi项目的共同开发,完全展示了太壹科技扎实的技术功底和敢想敢拼敢赢的精神。
最终来说,随着资产跨链的发展,以太坊的DeFi生态会继续增强,其他公链也有机会随之获得一定的市场规模。由于整体DeFi的市场规模还很小,这些公链有机会一起将DeFi发展做大,未来更有可能的局面是形成以以太坊为中心的多链共存的DeFi生态。[2020/9/26]
但繁荣之下亦隐忧渐显,急匆匆滚滚向前的车轮之下,亦埋藏了不少漏洞地雷,尤其是对多层嵌套的DeFi协议而言——各种DeFi金融工具结合成为常态,以自动化算法为驱动,价值虽然在整个区块链网络中能以更加迅速的方式流动,但也同时意味着任何一个单点风险都有可能引发“蝴蝶效应”。
DeFi项目总市值为129.30亿美元,概念币种10涨3跌:金色财经DeFi专区行情显示,DeFi概念币种24h行情10涨3跌,24h涨幅前三为:AMPL(+11.64%)、BAL(+8.37%)、LRC(+7.91%);跌幅前三为:BNT(-4.25%)、ZRX(-0.6%)、DMG(-0.43%)。
DeFi项目总市值为129.30亿美元,市值排名前五的代币为:LINK(58.98亿美元)、LEND(6.9亿美元)、SNX(6.55亿美元)、UMA(6.23亿美元)、MKR(5.67亿美元)。[2020/8/23]
层出不穷的“乱象”,技术人才的天堂
尤其是在体量已经达到百亿级别的同时,庞大的体量下任何一处细微的漏洞,都会造成不可估量的后果,甚至成为技术人才的万能提款机。
Windows Defender安全缺陷或威胁加密用户:金色财经报道,在最新版本的杀程序Windows Defender中发现了一个安全错误。这个漏洞使恶意软件可能损害加密钱包和其他敏感数据的完整性。该问题似乎仅影响Windows 10,并且在脱机扫描期间可能不会发生。实际上,有可能可以进行全面扫描,仅仅是Defender无法正确报告。微软尚未解决该问题。[2020/3/23]
远的就有今年上半年在15秒内通过“DeFi乐高”获取数十万美元的“bZx事件”。“攻击者”利用bZx的“合约漏洞”,在一个以太坊区块时间内充分利用“DeFi乐高”——5个DeFi产品之间互相的合约调用,在未曾动用自有资金的前提下,一环紧套一环,最终通过在漏洞间操纵价格,成功“套利”数十万美元。
近的则有8月13日的“YAM漏洞事件”,短短24小时内价格和社区气氛经历了一场罕见的“过山车”,最终造成治理合约中75万枚yCRV被永久锁定。
与此同时,在所有的合约风险类型中,疏忽的合约漏洞如果算是无法避免的“概率性天灾”,那恶意设计的局则是彻底无法避免的“人祸”,尤其是在没有自带合约审计的前提下,一旦用户不加考察地将资产转入,就无异于给“黑客“送钱。
有人揭露了最近的一个典型流动性挖矿圈套,该项目在用户第一次授权时是给了stakingcontract,但它还进一步在第二次授权时要求用户授权给他们转账权。
“要是没看合约的,估计大部分韭菜就无脑授权了。这种情况下你把钱从合约里面拿走都没用,需要手动取消授权,真的是杀猪盘中的杀猪盘,估计很多韭菜还死的不明不白”,包括文章开头提到的流动性挖矿项目chick,后续就被发现团队向合约中打的第一笔资金是通过Tornadocash匿名币进行转账,也极大可能是从一开始做的一个局。
而在目前的火热“挖矿”氛围下,这种类似的局只多不少,因而看似狂飙猛进的DeFi,更像是将百亿美元金山放在露天不设防环境下的“火中取栗”游戏。
作为托管着近百亿美元资产的一堆互相嵌套的协议代码,DeFi已经有足够底气去逐步承担起变革的可能,在绝大多数的“区块链”眼中,它也在一步步成为拥有无限可能的“希望之地”。
但它需要走的更加稳健,“希望之地”变成“万恶之源”的,仅一线之隔。
去中心化保险方兴未艾,能否为DeFi保驾护航?
在DeFi世界中,智能合约本身就意味着一切,而合约代码中的任何一项漏洞都有可能直接造成致命的后果。不同于传统世界中较为清晰的理赔逻辑与权责划定,智能合约本身的保险尝试则才刚刚起步。
以去中心化保险NexusMutual为例,作为建立在以太坊网络上的互助保险项目,NXM是目前区块链生态中最先也是几乎唯一一个相对较为成熟“智能合约保险”产品,目前总锁仓价值在所有DeFi项目中排名14,也是唯一上榜的去中心化保险项目。
作为以智能合约为保险标的的保险产品,NXM保险责任明确为“代码的非预期使用”。在具体的使用流程中,用户通过需要先通过KYC成为会员后方可以支付对应的DAI、Ether或NXM购买该保险产品。
其中90%的NXM用于购买保险后销毁,剩下10%,当指定的智能合约遭到黑客攻击时,投保的会员可以进行索赔从而挽回损失,如果不索赔,则会返还给用户。
“bZx事件”也是NXM理赔通过的典型案例,初步自证了NXM这类去中心化保险在防范用户表智能合约风险方面的有益尝试。
不过目前DeFi领域的去中心化保险,相较于已经颇为成熟的传统保险业态,还处在一种探索的早期阶段——索赔事件发生后需要进行索赔治理,但在去中心保险中,结合代币治理模型,索赔请求恰好与拥有决定是否进行理赔权力的持币人站在利益对面。
仍是以NXM为例,至今为止26起相关的索赔,成功索赔的只有3例。“fhrp”就对此一针见血,“赔不赔是持币人投票决定的,你买了保险,车撞了让保险公司的股东来决定赔不赔?那答案当然是不赔咯”。
而且从严格意义上讲,NXM的理赔付款更偏向于由象征性的经济激励措施强制执行,和传统的保险公司理赔兜底仍有很大区别。
不过在体量催生下,大家也逐步把越来越多的目光投到去中心化保险需求上,YFI在近期也宣布正式进军DeFi保险领域,相信未来一定也还会有更多新的保险机制涌现出来。
对于黑客而言,托管于代码之上的百亿资产不啻于一座裸露在他们面前的金矿,而对DeFi即将到达的远方而言,百亿美元只是起点,谁将为接下来无限可能的DeFi世界保驾护航,让我们拭目以待。
风险提醒:本内容仅供广大加密爱好者科普学习和交流,不构成投资意见或建议,请理性看待。这两天最热的项目,波卡敢说第二,没人敢说自己是第一.
1900/1/1 0:00:00以太坊近两日在触及370点后进入反弹阶段,且走出较大的箱体区间。随着箱体区间振幅加大获利空间也就越大。不知道各位朋友有没有抓住这一波呢,如果昨日有关注到币侠长文计划的币友应该有些许获利.
1900/1/1 0:00:002020年8月28日Filecoin官方推出最终版经济模型。“许多人曾因为不够简洁而放弃复杂而有创意的解决方案,但社会具有复杂性,人类亦是复杂的.
1900/1/1 0:00:00Vortex是一个融合Maker、Compound以及UniswapV2等多个协议而搭建的新型去中心化借贷协议,采用现有的开放和可重组基础架构组件,基于彼此搭建“乐高积木”.
1900/1/1 0:00:00交易平台罗宾汉周四宣布,已聘请两名高管领导其金融和证券团队的合规工作。?根据罗宾汉网站上发布的公告,富达机构前合规负责人NormAskensas将领导公司财务团队合规.
1900/1/1 0:00:00各位币友大家上午好,我是你们的朋友墨菲,希望大家从自己的操作中汲取教训和经验,我是墨菲言币,目前有套单,盲目操作经常亏损的朋友可关注咨询本人!:日线图上看,K线昨日收阳,多头情绪逐渐回暖.
1900/1/1 0:00:00