以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > 屎幣 > Info

揭開 DeFi 安全面紗:DeFi 協議終極安全指南_DEF

Author:

Time:1900/1/1 0:00:00

撰文:Ignas

編譯:Crush,Biteye 核心貢獻者

來源:Biteye

FTX 的崩潰證明了自我托管和風險管理的重要性。但是在 DeFi 中,仍有許多漏洞、Rug Pull 以及合約 BUG,一不小心就會虧錢。

今天這篇文章,我就來說一下如何去評估一個項目的安全性,以保護好自己的資產。

如果你自己本身就是一個經驗豐富的智能合約開發者,能夠親自去驗證項目代碼的安全性,這再好不過了,但是我相信大多數人都不是。

所以沒辦法,我們只能根據其他數據去評估一個項目,這涉及到一定程度的信任。

眾所周知,大多數人通過存入智能合約的資產價值來評估一個 DeFi 項目的好壞。因此,不少人認為 TVL 在一定程度上,是可以反映這個項目的安全性的。

如果鎖倉的資產越多,那么說明這個協議的安全性就越高。你可以這么想,能夠鎖倉這么多資金的協議,那這些存錢的人一定是進行了充分的調查,確認了協議的安全性才敢把錢放進去。

Web3基礎設施公司ChainSafe發布跨鏈區塊頭預言機Zipline Casper原型:7月28日消息,Web3 基礎設施公司ChainSafe宣布發布Zipline Casper原型,Zipline Casper是一個樂觀的、信任最小化的跨鏈區塊頭預言機,允許任何人使用Casper finality 協議(例如,以太坊或 Gnosis)從鏈中獲取區塊頭,并將它們提交到另一個EVM鏈上,同時保證未由源鏈最終確定的區塊頭最終將在目標鏈被拒絕。

Zipline Casper是一個由Gnosis Builders計劃資助的項目。ChainSafe將于2023年底之前推出Zipline Casper簡化版本。[2023/7/28 16:04:27]

不幸的是,TVL 往往給人一種錯誤的安全感。一方面,你認為高 TVL 的協議更加安全,但同樣黑客也會盯著這些協議進行攻擊,因為攻擊這些協議能賺取更多的利潤。另一方面,低 TVL 也不一定就意味著協議就不安全。

幣安閃兌交易平臺上線FDUSD新資產:金色財經報道,幣安閃兌交易平臺已上線FDUSD新資產。用戶現可零費用通過FDUSD與BTC、USDT和閃兌交易平臺支持的其他代幣進行交易。[2023/7/26 16:00:40]

因此,僅僅通過 TVL 去判斷一個協議的安全性,不免有些似是而非。

我們根據 TVL 對現有的 DeFi 項目進行一個排名:

看完這張圖后

你還認為高 TVL 一定代表著安全嗎?

圖中有哪些協議你覺得是不可信的?為什么?

「不信任,只驗證」是我們進行智能合約審計的原因。如果不是這樣,我們可能不需要審計。因為代碼是開源的,社區可以找到代碼中的所有問題。然而,社區可能沒有正確的動機、激勵或專業知識來驗證代碼。

Fantom 基金會從 SushiSwap 上撤回了近 45 萬枚 MULTI 的流動性:5月24日消息,據 Lookonchain 監測,Fantom 基金會地址從 SushiSwap 上撤回了 449,740 枚 MULTI(價值約 240 萬美元)的流動性。[2023/5/24 22:15:10]

因此審計人員必須要足夠專業,但更加重要的是,審計人員自己不能出問題。例如,著名審計公司 Certik 經手審核的不少項目仍然被黑了,可以說是防不勝防。

同時,審計公司也在建立自己的聲譽。如果他們審核(并評估為安全)的協議被黑,則給人一種不專業的印象。事實上,Certik 已經審核了超過 3422 個項目,所以其中一些項目遭到黑客攻擊或存在漏洞也是難以避免的。

所以僅僅進行是通過審計,并不意味著協議是安全的。我見過一些項目自豪地宣布「完成審計」,但當你閱讀審計報告時,卻發現他們的安全分數實際上很低。

DeGods創始人宣布在比特幣區塊鏈“復活”535個已銷毀NFT:金色財經報道,據DeGods創始人Frank DeGods在社交媒體宣布,此前被銷毀的535個DeGods NFT已在比特幣區塊鏈上通過Ordinals“復活”。Frank DeGods表示這535個重新鑄造的NFT沒有隨機生成,而是全部在一個比特幣區塊中。另據Dune Analytics數據顯示,當前Ordinals協議鑄造的比特幣NFT“銘文”數量已達到77059枚。[2023/2/14 12:05:15]

這給我的教訓是,不要盲目相信項目方的審計公告,而是通過閱讀實際審計報告來驗證結果。

事實上,大多數人都不會閱讀審計報告,不過 Certik 有一個包含所有已審項目的數據看板,在這個看板里面,你可以檢查項目的「信任分數」,數字越高表示安全。

StarkWare公司成立非營利性基金會:金色財經報道,區塊鏈可擴展性解決方案StarkNet的創建者StarkWare在7月證實推出代幣計劃,并推出一個獨立的、非營利性的基金會,以促進生態系統的增長。StarkNet基金會于周三正式亮相,并進行了代幣分配和七人董事會。StarkNet基金會旨在通過發展治理機制和稱為排序和證明的去中心化技術機構,幫助網絡達到其去中心化目標。

母公司StarkWare在5月份的一輪1億美元的融資中達到了80億美元的估值。(coindesk)[2022/11/10 12:41:01]

其它審計機構,例如 Hacken,也會有類似的數據看板。或者你可以簡單地閱讀一下審計摘要,例如下面這個 Trader Joe 的例子, 它是由 Paladin 審計完成的。

通過這里的數據我們不難看出,Trader Joe 修復了所有的中高風險問題,但是在低風險問題上,卻仍有部分未進行修復。

評估一個項目的安全性,還需要考慮更多:

充分的測試

賞金活動

文檔的公開透明

管理控制

Oracle 文檔

要考慮的方面那可太多了,要是全部都親自驗證,恐怕先得累死。說到這里,我們就不得不提到 DeFi Safety。它會對這些協議進行一個驗證,然后給出安全評分。

根據它們提供的結果,我們可以很清楚地看到,Liquity Protocol、Synthetix 以及 Angle Protocol 是所有經過驗證的 DeFi 協議中最安全的。

在 Defi Safety 上,你還可以查看更多細節部分的內容。例如,Liquidy protocol 仍然需要形式驗證。

此外,你還可以通過 Exponential DeFi,對錢包的投資組合進行一個安全性評估。

「評價錢包」功能會為你提供當前投資的風險分析。例如,在 Tetranode 的資產中,就有 450 萬美元的資產是被存入在風險較高(C 級)的協議中。

譯者注:Tetranode 是一位匿名遠古巨鯨,據傳他有價值約 10 億美元的加密資產,他在 2009 年的時候就接觸到了比特幣,并在此后的日子里始終對其保持高度的信仰。

Elemental DeFi 會根據項目評估給出評分,評估考慮了資產風險、代碼質量和資產存放的區塊鏈的安全性。這種簡單易懂的風險說明,讓我愛不釋手。

就拿 Abracadabra 的穩定幣 MIM 來舉例,它會直接給出警告:SPELL 被用作抵押品可能會導致壞賬。

譯者注:Abracadabra 是一個生息資產穩定幣協議,用戶可以使用用生息憑證進行質押并印鑄協議原生穩定幣 MIM。

最后一個要給大家介紹的方法就是,直接加入項目的社區,然后思考一下下面幾個問題:

他們有保險基金嗎?

他們會回避提問嗎?

他們正在做什么來提高安全性?

例如我之前就曾問過 Stargate 團隊,他們是否擁擁有保險基金,以防止項目被黑客入侵。但是有時想要得到一個準確的答案,卻并不是那么簡單,項目方往往會各種拐彎抹角地回避問題。這似乎是一種危險信號,讓人不得不提高警惕。

但是無論發生什么,DeFi 都還很年輕,還有很長的路要走,所以最好不要把所有的雞蛋都放在一個籃子里!

Biteye

個人專欄

閱讀更多

金色早8點

金色財經

去中心化金融社區

CertiK中文社區

虎嗅科技

區塊律動BlockBeats

念青

深潮TechFlow

Odaily星球日報

騰訊研究院

Tags:DEFDEFIEFITVLXDEFI Governance TokenDefiDollar DAONINEFITVL價格

屎幣
Web3:價值投資的范式轉移_NBS

原文作者:Peter 進化是宇宙中最強大的力量,是唯一永恒的東西,是一切的驅動力。———橋水基金 雷.達利奧時間拉長,進化才是人類的主旋律。過去,環境的變化是進化的主因.

1900/1/1 0:00:00
解讀 Uniswap 費用開關試點:UNI 代幣持有者仍難以直接獲得收益分配_UNI

作者:蔣海波 Uniswap的收費可能真的要來了。12月2日,PoolTogether聯合創始人Leighton在Uniswap治理論壇發布了一篇《“費用開關”試點更新及投票》的提案討論文章,該.

1900/1/1 0:00:00
空投到底值不值?我們分析了 414 個案例_加密貨幣

來源:老雅痞 原文標題:《為了搞清楚到底值不值,我分析了 414 個加密貨幣空投》 整理編輯:RR 在本文中,我將分享我對 414 個加密空投的分析。我想知道我們是否能從空投中賺到錢.

1900/1/1 0:00:00
APE 質押上線第一天 獲利最大的是套利者_APE

撰文:十文 來源:星球日報 對于 BAYC 及其衍生系列 NFT 和 APE 代幣的持有者來說,APE 質押是近期最值得關注的大事,對于 NFT 行業后續發展也有借鑒性意義.

1900/1/1 0:00:00
Web3 瀏覽器:去中心化世界的必備工具_WEB

Web服務軟件程序可以通過互聯網啟用計算機之間的通信,Web服務通常采用應用程序編程接口(API)的形式。從某種角度上來說,Web是可以在線訪問的相關超文本材料的集合.

1900/1/1 0:00:00
灰度比特幣信托(GBTC)負溢價升至歷史新高 又有暴雷要來了嗎?_BTC

原文:英國《金融時報》,由 DeFi 之道翻譯編輯。在 FTX 崩潰后,關注的焦點轉向了灰度比特幣信托基金(GBTC),目前其負溢價幅度達到了歷史最高的 46% ,這意味著自比特幣在 2021.

1900/1/1 0:00:00
ads