火星链 火星链
Ctrl+D收藏火星链

EFI:代码漏洞、黑客、市场波动、套利者:DeFi 风险管理的范式

作者:

时间:1900/1/1 0:00:00

DeFi是指用智能合约实现的去中心化金融协议,包括资产交易、借贷、保险、各种衍生品等等;除信用服务外,现实中的金融服务都可以通过DeFi协议实现。这些协议都是去中心化、自动运转的,没有第三方机构在管理和维护,所以合约的风险控制便成为行业难题。

DeFi兼具了金融和科技双重属性,主要包含以下风险:

1. 代码风险。包括以太坊底层代码风险,智能合约代码风险,钱包代码风险等。比如当年著名的DAO事件,近期的Uniswap漏洞攻击问题,各类钱包被盗事件,都是代码风险造成的。

2. 业务风险。主要是业务设计过程中留有漏洞,被人合理攻击或操纵。比如当年FOMO3D被堵塞攻击,又比如dZx错误使用了不抗攻击的Uniswap预言机,被合理打压价格盗取资产,这类人称之为套利者。套利者对一个DeFi项目既有不利的一面,也有有利的一面。

NFT平台Universe已停止开发,将在GitHub公开源代码:6月2日消息,DefiLlama 创始人 0xngmi 发推表示,在查看一些 NFT 市场时发现 NFT 平台 Universe 上个月关闭了,现在网站已经变成报错页面。而 Universe 在 5 月 17 日发推表示,项目将在 5 月停止开发(但任何人都可以接手),并且所有未公开源代码的内容将会在 GitHub 上公开。[2023/6/2 11:54:32]

3. 市场波动风险。DeFi在设计时缺少一些应对变量,导致市场极端情况发生出现穿仓。比如MakerDao在312的表现,主要就是市场极端波动风险造成的。

CertiK宣布完成对跨链DeFi平台Kava的CDP和拍卖模块的代码审计:区块链安全公司CertiK宣布完成对跨链DeFi协议Kava的CDP和拍卖模块的代码审计,并发布完整审计报告。报告显示,CertiK发现并修复了可能导致未经授权的访问、资金损失、级联故障等已知漏洞以及其他安全漏洞,最终审计结果为Kava交付代码具有非常高的置信度。整个审计过程历时6周。[2020/7/15]

4. 预言机风险。预言机提供全局变量,是大部分DeFi的基础,如果预言机遭遇攻击或者出现停摆,则下游DeFi会陷入崩溃。我们认为预言机将成为未来DeFi最重要的基础设施,带有任何中心化风险的预言机,最终都会走向消亡。

GitHub更新90天代码提交排名 KMD位列第一:金色财经数据播报,根据公开数据显示,GitHub更新90天代码提交排名前十的是KMD、EOS、ADA、LISK、ZRX、NULS、TRX、REN、WAVES、SKY。GitHub提交可以用来评估流行数字货币的受欢迎度。[2018/6/16]

5. “技术代理”风险。主要是指对智能合约和区块链不熟悉的普通用户,使用了中心化团队开发的“便利”交互工具,这一工具本身可能存在风险。

任何DeFi项目在设计时,都应将以上风险考虑进去。完整的流程不仅仅是文档内做好提示,还需要一些风险管理手段。这些手段大部分以去中心化的方式进行,少量以社区治理的方式完成(主要是指链上治理)。这里我们提出一个DeFi风险管理框架,主要分为事前、事中和事后:

事前:主要是对合约代码进行形式化验证,包含弄清楚合约使用的方法、资源甚至是指令的边界,以及这些方法、指令、资源在组合过程中的相关性影响,没有经过论证的方法或没有找到边界的组合坚决使用。这不是传统软件开发测试的思维,这是一个接近数学论证的理念。好的合约开发应该建立在已经论证过的方法组合上。

事中:事中主要是停机设计和异常触发设计,即合约对攻击行为能进行识别与干预,包含自动停机设计和治理停机设计。而异常触发是对合约运行过程中,超预期现象的一种控制管理;异常触发一般是自动的,通过异常触发修正一些风险管理变量。可以参见NEST预言机系统中的beta系数和防堵塞攻击设置,这是行业内率先考虑停机及异常触发的一个实践。

事后:事后风险管理包含几个部分,首先是代码出现漏洞,需要进行修正,一般通过链上治理,即DAO治理的方式。其次是治理资产本身遭遇攻击,此时需要进行合约分叉!这是一个行业忽视的盲点。其次是通过保险机制,对合约可能的风险进行保险,从而降低损失。最后,社区可以通过链上数据的追踪,与各类机构合作追踪损失。关于链上治理和合约分叉,可以参见NEST的设计,这是一个创新。

以上是我们对DeFi安全的一个系统框架,仅供大家参考。目前行业内对安全的理解,过于早期,也过于传统;如果不能转变思维,将边界、完备性、一致性、形式化验证、停机、异常触发、治理、分叉等新的思想引入,是不能适应未来发展的。

作者:NEST爱好者_九章天问

标签:DEFIDEFEFIUNIDEFI100Farm TokenDEFLY币HEFI价格UniMex Network

以太坊价格今日行情热门资讯
DES:《能源石化交易行业区块链应用白皮书》(附完整版)

该《白皮书》旨在从行业参与者的视角,深入探讨区块链技术在能源石化交易行业数字化转型升级中的创新应用及未来展望,以期引发业界对行业数字化创新的深入思考和更多探索.

1900/1/1 0:00:00
比特币:未来的社会协作方式:去中心化自治

很多这样的想法是基于区块链及密码学并围绕“去中心化自治组织”的思考。但我发现了更大的可讨论的空间,在此我想分享一些我的思考,您也可以反过来提出自己的见解并示例说明。期待您的分享.

1900/1/1 0:00:00
SDT:金色趋势丨依旧受阻0.618 BTC后续怎么走?

今日早间,BTC带动其他主流币跳水,基本跌幅都在10%以上,BTC也从9500上方一路瀑布至8150低点再回升,最大跌幅超过15%,砸盘力度相当强势,前面日线最高触及10060开始掉头回落.

1900/1/1 0:00:00
Voyage:柚子八连阳 关注这个关键点位

文章开始前,先吹一波牛,走波关注!你懂的。前期大饼崩盘前,本人在03月04日参加金色沙龙、即BTC血崩前,就看空2020减半!以及早在大半年之前,2019.09.03比特币还是一万刀以上的时候,

1900/1/1 0:00:00
TOK:71万人参与吸纳77亿元 WoToken虚拟货币案开审

5月14日,“WoToken”特大虚拟货币网络案在盐城市滨海县人民法院公开开庭审理。经鉴定中心鉴定,2018年7月至2019年10月8日期间,“WoToken”平台共注册会员715249人,

1900/1/1 0:00:00
COI:剖析库币基建战略:将加密货币推向主流市场 总共分几步?

自比特币和区块链诞生以来,种种非议一直不断,但是随着近几年科学技术的发展和社会用户大众认知的普遍提高,近期区块链行业利好频传,区块链被正式纳入“新基建”范畴,并准备投入资金高达389亿规模.

1900/1/1 0:00:00