火星链 火星链
Ctrl+D收藏火星链

DEFI:被盗3亿多美金!除了黑客攻击,DeFi还存在哪些安全风险与挑战?

作者:

时间:1900/1/1 0:00:00

虎年才刚刚开始,黑客就已蠢蠢欲动,开始对一些DeFi项目“动手”。

2022年2月3日,成都链安链必应-区块链安全态势感知平台舆情监测显示,跨链协议Wormhole遭到黑客攻击,损失达12万枚wETH,这也成为DeFi史上第二大的黑客事件。而仅仅过去三天,2月6日,Meter.io跨链桥遭遇黑客攻击,损失达到430万美元!三天两起安全事件的发生,金额数大,我们不禁要问,DeFi为何又成为了黑客的提款机?

随着去中心化金融(DeFi)市场的发展,“风险”成为焦点。首先,我们需要知道的是,去中心化金融是指建立在区块链网络之上的一系列金融产品和服务,它是一个开源、无需许可、去中心化的金融系统,但DeFi产品的不同风险维度在很大程度上仍未得到充分研究。除了黑客攻击,DeFi还存在哪些风险与挑战?

标记为“Fake_Phishing178608”的EOA地址将30枚ETH转入Tornado Cash:金色财经消息,据CertiK监测,被Etherscan标记为“Fake_Phishing178608”的EOA地址0xe003C 将30枚ETH(约5.37万美元)转入Tornado Cash。[2023/5/14 15:02:01]

今天,我们从另外一个维度,借由这几天的黑客事件简单讲述一下DeFi所遇到的一些风险向量。

1.内在协议风险

DeFi平台以智能合约的形式存在,这些协议的动态是DeFi应用程序中最重要的风险维度之一。内在协议风险是指默认嵌入在协议设计中的风险机制。

过去24小时BTC链上手续费收入突破500万美元:金色财经报道,Cryptofees.info数据显示,最近24小时,以太坊链上手续费收入为31237609美元,Bitcoin链上手续费收入为5263441美元、Uniswap链上手续费收入为5037329美元,SushiSwap链上手续费收入为1425020美元、BSC链上手续费收入为547747美元,GMX链上手续费收入为426635美元。[2023/5/8 14:48:58]

DeFi中的内在协议风险有各种形式。在Compound或Aave等DeFi借贷协议中,清算是一种将借贷市场的抵押品维持在适用范围内的机制,清算允许参与者在无抵押头寸中参与本金。滑点是曲线等自动做市(AMM)协议中存在的另一种情况,曲线池中的高滑点条件可能会迫使投资者支付极高的费用以消除提供给协议的流动性。

Optimism将于下周公布1000万枚OP分配细节:金色财经报道,以太坊二层扩容方案Optimism第二轮追溯性公共产品募资(RetroPGF 2)投票现已结束,Optimism表示,将在下周公布有关RetroPGF 2中的1000万枚OP分配细节。RetroPGF第2轮将向支持OP Stack开发和使用的公共产品分发1000万枚OP代币。[2023/3/24 13:23:22]

比如清算风险,因为DeFi协议中的加密抵押品容易受到市场波动影响,并存在债务头寸在市场波动中出现抵押不足的风险,继而诱发清算机制,造成用户遭受进一步损失。

比特币网络NTF项目Taproot Wizards的“成功”激怒了比特币极简主义者:金色财经报道,Taproot Wizards NFT作为Ordinals的新鲜面孔突然出现,其雄心壮志是要超越一般的生成NFT项目。该项目的标语是“让比特币再次变得神奇”,该艺术品向比特币社区的传奇历史致敬。Taproot Wizards一举彻底粉碎了仍在发展中的比特币NFT生态系统。但是,并不是每个人都高兴,特别是由于区块链拥塞和其他几个原因及已经反对Ordinals的比特币极简主义者。

推出Taproot Wizards项目的比特币早期支持者Wertheimer表示,极简主义者非常不喜欢Ordinals,因为他们认为NFT是恶意的。他指出,他并不期望每个人都欣赏Ordinals,但他相信对创新的追求,并且不同意当前比特币的完美主义精神。尽管遭到反对,但Wertheimer坚持认为大多数比特币人不同意这些观点,而Taproot Wizards只是Wertheimer将创新带回比特币的计划的一个方面。

此前2月2日报道,Luxor挖矿产出最大的比特币区块,包含Taproot Wizard NFT。[2023/2/24 12:27:40]

2.外生协议风险

除了内在协议风险,DeFi交易通常会受到改变协议预期行为的外生因素的影响。这些风险包括利用DeFi协议底层机制的攻击,例如预言机操作、闪贷攻击或利用智能合约逻辑中的漏洞来进行攻击。最近在CreamFinance和BadgerDAO等协议中的漏洞被黑客利用凸显了外生协议风险会影响DeFi的发展。

扩展阅读:被盗1.3亿美元!CreamFinance今年第五次遭黑客攻击全解析

3.治理风险

DeFi的一个独特方面是,去中心化治理提案控制着DeFi协议的行为,并且通常是其流动性构成变化影响投资者的原因。例如,改变AMM池中的权重或贷款协议中的抵押比率的治理建议通常有助于流动性流入或流出协议。从风险的角度来看,DeFi治理的一个更令人担忧的方面是许多DeFi协议的治理结构日益集中化。

尽管DeFi治理模型在架构上是去中心化的,但其中许多项目是由少数各方控制的,这些各方可以影响任何提案的结果。这方面并不像看起来那样令人担忧,因为许多能够影响DeFi治理投票结果的治理者之所以处于该位置,仅仅是因为他们积极参与并与DeFi生态系统保持一致——这是利益一致的明显标志。

4.潜在的区块链底层风险

DeFi协议对其底层区块链有一定程度的基础设施依赖。特定区块链上的共识机制等可能会成为该平台上运行的DeFi协议的漏洞。一个典型的例子是权益证明网络中所谓的验证者卡特尔,其中许多验证者串通起来影响网络中的奖励分配,并可以有效地阻止DeFi协议的运行。

5.市场风险

有时倾向于痴迷于协议和基础设施方面,反而忽略了该领域的市场风险。例如,如果资产价格在向矿池提供流动性时发生巨大差异,则对非稳定币AMM矿池也有着很大影响。另一个例子是资产价格的突然崩盘,这可能会引发资金池中大量流动性的流失,从而导致严重的滑点风险。

DeFi协议的可编程性意味着它们可以对传统市场风险因素做出本能反应,从而产生影响投资者头寸的级联效应。

结尾

DeFi中的风险管理之所以如此具有挑战性,是因为它与金融工具中的传统风险管理理论不太相符。几十年来,资本市场一直围绕着波动性等市场因素的风险管理模型而发展,现在,通过用自动化金融技术取代这些中介机构,DeFi实现了前所未有的金融自动化水平,但也引入了我们以前从未见过的新风险向量,可见,DeFi如何控制风险,未来还有很长的一段路要走。

资料参考:The5BigRiskVectorsofDeFi

标签:DEFIEFIDEF比特币DeFi OmegaDefisDEF币买比特币合法吗

欧易交易所app下载热门资讯
888:顶流IP“冰墩墩”带着中国元素NFT进入全球视野

一场被国际奥委会主席评价堪称独具匠心、非凡卓越的2022年北京冬季奥运会,在这个“双奥之城”经历了16个令人难忘的精彩日夜,最终圆满闭幕.

1900/1/1 0:00:00
NFT:专访OpenSea联合创始人:NFT真正改变了网络激励方式

来源:Crypto@Stanford受访者:AlexAtallah,Opnesea联合创始人编译:麟奇,链捕手OpenSea是世界上最大的NFT交易市场,也是NFT行业爆发的最大赢家之一.

1900/1/1 0:00:00
COLLAB:Web3的世界里,「创造者经济」将统治新的时代

很多年前,“主流媒体”主导着娱乐界和新闻界。少数的几家公司控制着我们大多数人所有阅读、查看和收听的内容.

1900/1/1 0:00:00
ISP:风投Paradigm:一文了解 NFT 恒定速度发行销售协议

作者:DaveWhite,Frankie,Paradigm研究员JustinRoiland,知名动画《瑞克和莫蒂》主创之一编译:Kyle介绍本文介绍了恒定速度发行销售协议,这是一种定价机制.

1900/1/1 0:00:00
STG:以太坊的平均和中值交易费用下滑至六个月来最低

从1月10日开始,以太坊生态系统的交易费用经历了一个下降阶段,创下了最低的平均和中值交易费用,分别为14.17美元和5.67美元,这是自2021年9月以来的最低水平.

1900/1/1 0:00:00
加密货币:全球最大资管公司贝莱德或将推出加密货币服务

记者|司林威2022年伊始,华尔街的大资金机构持续进入加密市场。据多家外媒报道,有三位知情人士透露,全球最大的资产管理公司贝莱德正准备为其投资者客户提供加密货币交易服务.

1900/1/1 0:00:00