以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > 以太坊 > Info

如何評估DeFi協議安全性的簡易指南_DEF

Author:

Time:1900/1/1 0:00:00

文:Ignas | DeFi Research

編譯:Zion           

責編:karen

來源:medium

FTX的崩潰證明了自我托管和風險管理的重要性。

但是,在DeFi中,有許多漏洞、rug pull、合約bug,如果你不小心,就很容易賠錢。

本文將分享如何評估DeFi協議的安全性,保護你的資產。

如果你是一個經驗豐富的智能合約開發者,并且能夠自己驗證代碼,那就太好了。但我們大多數人都不是。

這讓我們別無選擇,只能根據其他數據來評估項目,這涉及到一定程度的信任。

大多數人對DeFi項目的評估依據是存入智能合約的價值,這已經不是什么秘密了。因此,TVL是信任的終極證明。

Aave社區正對“如何分配Aave Grants DAO收到的30萬枚OP”提案進行投票:5月4日消息,Aave社區正對“如何分配Aave Grants DAO(AGD)收到的30萬枚OP”提案進行溫度檢查投票,該提案目前支持率為99.97%,并將于5月8日結束。根據該提案,Aave社區去年創建了一個提案并成功收到了30萬枚OP代幣,作為激勵基金OP Stimpack階段0的一部分。這些代幣將用于資助項目,以幫助Aave在Optimism上的發展。該提案旨在澄清收到的OP應如何分配并獲得社區支持。

該提案建議分配最多10萬枚OP用于當前AGD季度的贈款以及以Optimism為中心的事件和賞金,并將剩余的20萬枚OP保留在AGD多簽錢包中以用于AGD的未來季度贈款或分配。如果該提案獲得此次投票通過,AGD將按照上述方式進行資金分配。不需要AIP或進一步的治理行動。[2023/5/4 14:42:34]

總鎖定價值越高,協議的隱含安全性就越高。如果有大量的錢被存入,這意味著“有人”做了盡職調查,該協議是安全的。

Genesis Mining運營主管:無論交易費用如何,比特幣都是很好的價值存儲手段:針對比特幣及其區塊鏈網絡是否能在不需要第二層解決方案的情況下作為一種價值儲存手段被主流采用,比特幣采礦公司Genesis Mining運營主管Philip Salter表示,無論交易費用如何,比特幣都是一種很好的價值存儲手段。費用越高,能夠有效轉移的最小價值也就越大。然而,如今比特幣被更多地視為一種價值儲存手段,而非數字現金。Philip Salter認為,這種觀念的轉變仍可能引發一些問題。他說:“幾年前,由于交易費用實際上為零,所以1美元的存儲和傳輸是可行的。目前,發送一筆交易很容易花費15美元,所以再發送1美元是不明智的。如果這一趨勢繼續下去,由于更多的比特幣使用和更高的比特幣價格,它將禁止普通金額的價值轉移,它將只會成為非常大金額的有效價值存儲。”Salter補充道:“這就是為什么我認為第二層解決方案不僅對于比特幣作為貨幣的使用是必要的,而且對于比特幣作為價值儲存手段的長期可行性也是必要的。”(Cointelegraph)[2021/1/22 16:48:07]

不幸的是,它給人一種虛假的安全感。高TVL協議容易遭黑客攻擊。同時,低TVL并不意味著協議不安全。

以太坊核心開發者:沒人詢問開發人員如何看待提高Gas上限問題:7月20日,以太坊核心開發者Péter Szilágyi發推稱,很驚奇的是,那些“提高Gas上限”的文章中,沒有一個文章詢問任何開發人員如何看待這個問題。[2020/7/20]

看看按TVL排名的頭部DeFi協議。

你認為TVL代表安全/保障水平嗎?

是否有任何協議你不放心存入你的資金?為什么?

如果基于你在網上讀到的內容做判斷,你可能會產生偏見。

“不信任,要驗證”是我們進行智能合約審計的原因。

如果不是這樣,我們可能不需要審計,因為代碼是開源的,社區可以發現代碼中的所有問題。然而,社區可能沒有正確的動機、激勵或專業知識來驗證代碼。

動態 | 各國代表在FATF開會討論如何監管虛擬資產和虛擬資產服務提供商:金色財經報道,據FATF官網消息,1月9日,各國主管開會討論了如何監督和管理虛擬資產和虛擬資產服務提供商(VASP)。自金融行動特別工作組(FATF)在2019年6月敲定這些新措施以來,這次會議是主管們首次有機會討論如何實施這些新措施。 論壇討論了三個主要領域:1.迄今為止,從那些已經建立VASP監督制度并已經開始監督VASP的國家吸取的經驗教訓。2.起草VASP法律法規時的常見問題。3.管理者有效監管VASP所需的工具、技能、程序和技術。這次會議確定了需要采取進一步行動的若干領域。這些問題將在FATF全體會議和將于2020年5月舉行的監督機構論壇的會議上進一步討論。據此前報道,2019年6月22日,FATF官網發布《基于風險的角度:監管數字資產和數字資產服務商的章程指南》,該指南將幫助各國和虛擬資產服務提供商了解其反洗錢和反恐融資義務,并有效實施FATF適用于該行業的要求。[2020/1/11]

審計人員應該具備正確的技術專長,但最終,我們也必須相信他們會把工作做好。

聲音 | 救助兒童會Paul Ronalds:慈善機構領導者也應去了解區塊鏈等技術如何運作:根據Coincryptorama消息,救助兒童會首席執行官Paul Ronalds在關于區塊鏈對慈善事業的潛在影響的小組討論后表示,慈善機構對區塊鏈的使用還處于初期階段”,要在其潛力被夸大之前需要進行更多的討論和研究。慈善機構面臨的主要障礙之一是,當涉及區塊鏈這種存儲數據的方法時,行業領導者并不能很好理解,我們需要確保慈善機構領導者同樣參與、了解數字世界以及如何運作區塊鏈等技術,來幫助他們的做好慈善事業。[2018/9/3]

還記得推特對Certik的抵制嗎?因為經過他們審計的一些協議最終被黑客入侵了。

審計公司也在建立自己的聲譽。如果他們審計并評估為安全的協議被攻擊了,那就說明缺乏專業性。事實上,Certik已經審計了3422個項目,因此難怪其中一些項目遭黑客攻擊或出現漏洞。

僅僅進行審計并不意味著協議是安全的。我見過一些項目自豪地宣布“已完成審計”,但當你閱讀審計報告時,安全評分實際上很低。

經驗教訓是不要盲目相信公告,而是通過閱讀實際的審計報告來驗證結果。

大多數人都不看審計報告。

Certik有一個包含所有審計項目的儀表板。你可以查看“信任得分”,數字越高意味著越安全。

https://www.certik.com/

Hacken等其他審計機構也有類似的儀表板,或者你可以簡單地閱讀審計摘要。看看這個示例,由Paladin完成的Trader Joe的審計。

你可以在這里看到,Trader Joe修復了高、中等嚴重性問題,但并非所有低嚴重性問題都已解決。

https://paladinsec.co/projects/trader-joe-launchpeg/

評估安全性還需要更多:

?充分測試

?賞金活動

?文檔透明

?管理員控制

?Oracle文檔

還有更多……親自驗證這一切簡直是噩夢。

我真的很喜歡DefiSafety正在做的事情。其Process Quality Review對協議進行驗證,并對其進行安全評分。

https://www.defisafety.com/app?orderBy=finalScore

根據PQR的結果,Liquity Protocol、Synthetix和Angle Protocol是所有經過驗證的DeFi協議中最安全的。

在DefiSafety上,您可以檢查每個元素,并查看協議得分最高/最差的地方。

例如,Liquidy仍需要形式化驗證(Formal Verification)。

此外,你可以從在Exponential DeFi上對你的投資組合安全進行評級開始。

它的“評估我的錢包”功能為你提供當前投資的自定義風險分析。例如,Tetranode的450萬美元資產存入在風險較高的(C級)協議。

Elemental DeFi根據項目評估打分。評估考慮了資產風險、代碼質量和資產存放的區塊鏈的安全。

我喜歡他們簡單易懂的風險解釋。

例如,看看Abracadabra的MIM。它警告說,SPELL被用作抵押品,可能導致壞賬。

最后,我建議加入項目社區群組,并詢問以下問題:

他們有保險基金嗎?

他們會回避問題嗎?

他們在做什么來提高安全性?

我問過Stargate團隊是否有保險基金,以防他們被黑客攻擊,但有時比我想象的更難得到答案,這是危險信號。

但無論發生什么,DeFi還很年輕,所以最好不要將所有資產都放在一個協議中。

CT中文

個人專欄

閱讀更多

金色早8點

金色財經

去中心化金融社區

CertiK中文社區

虎嗅科技

區塊律動BlockBeats

念青

深潮TechFlow

Odaily星球日報

騰訊研究院

Tags:DEFDEFIEFI比特幣DOGDEFI價格PhoenixDefiSwapCEFI價格怎么查詢自己名下有沒有比特幣

以太坊
盤點2022年最活躍的5家加密投資機構_加密貨幣

原文:《2022年最活躍的 5 家加密投資機構》 作者:wesly 縱觀整個2022年,加密投融資領域完成了從狂熱到寒冬的180度大轉彎.

1900/1/1 0:00:00
無聊猿暴跌 是FTX余震還是NFT市場暴雷前兆?_NBS

FTX事件堪稱加密世界的“雷曼時刻”。事件的發展速度和影響范圍已經遠遠超出了此前的想象。不論是從傳統的中心化交易所(CEX),還是各類投資基金,均受到了此次FTX事件的連續暴擊,危機已經開始蔓延.

1900/1/1 0:00:00
Uniswap NFT市場狂撒500萬美金空投上線 為何收效甚微?_UNI

Uniswap Labs在11月30日發推宣布,其NFT交易聚合服務正式在Uniswap上線。此外還向Genie的歷史用戶空投約500萬美元的USDC,并向前22,000名買家提供Gas回扣.

1900/1/1 0:00:00
解讀 SNS-1 DAO:IC 生態向去中心化治理轉型的開始_DAO

Web3 之所以會出現,是因為中心化的互聯網機構在管理互聯網和金融基礎設施時無法保障安全、公平和透明.

1900/1/1 0:00:00
Web3社區與文化:一場雞與蛋的辯論_WEB

社區與文化 沒有強大而積極的文化,就不可能擁有繁榮的社區。但什么是第一位的?兩者經常被混淆為同一件事,然而,在建立和維持一個正和的飛輪動力方面,它們是相輔相成的,讓志同道合的人一起完成偉大的事情.

1900/1/1 0:00:00
項目周刊 | 當前比特幣市值占比為37.16% 以太坊為16.33%_比特幣

金色周刊是金色財經推出的一檔每周區塊鏈行業總結欄目,內容涵蓋一周重點新聞、行情與合約數據、礦業信息、項目動態、技術進展等行業動態。本文是項目周刊,帶您一覽本周主流項目以及明星項目的進展.

1900/1/1 0:00:00
ads