以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > ICP > Info

代碼漏洞、黑客、市場波動、套利者:DeFi 風險管理的范式_DEF

Author:

Time:1900/1/1 0:00:00

DeFi是指用智能合約實現的去中心化金融協議,包括資產交易、借貸、保險、各種衍生品等等;除信用服務外,現實中的金融服務都可以通過DeFi協議實現。這些協議都是去中心化、自動運轉的,沒有第三方機構在管理和維護,所以合約的風險控制便成為行業難題。

DeFi兼具了金融和科技雙重屬性,主要包含以下風險:

1. 代碼風險。包括以太坊底層代碼風險,智能合約代碼風險,錢包代碼風險等。比如當年著名的DAO事件,近期的Uniswap漏洞攻擊問題,各類錢包被盜事件,都是代碼風險造成的。

2. 業務風險。主要是業務設計過程中留有漏洞,被人合理攻擊或操縱。比如當年FOMO3D被堵塞攻擊,又比如dZx錯誤使用了不抗攻擊的Uniswap預言機,被合理打壓價格盜取資產,這類人稱之為套利者。套利者對一個DeFi項目既有不利的一面,也有有利的一面。

Cardano創始人:ADA代碼質量與NASA和SpaceX火箭標準相當:7月3日消息,Cardano創始人Charles Hoskinson表示,區塊鏈將由加密行業一些最高質量的代碼來支撐。ADA代碼的質量與NASA(美國太空總署)和SpaceX為其火箭所使用的工程標準相同。此外,Charles Hoskinson還稱,Cardano的團隊比任何其他加密貨幣項目都擁有更多的博士學位和數學家,而這將使它在競爭中具有重要優勢。(CryptoSlate)[2020/7/3]

3. 市場波動風險。DeFi在設計時缺少一些應對變量,導致市場極端情況發生出現穿倉。比如MakerDao在312的表現,主要就是市場極端波動風險造成的。

聲音 | BM:通過代碼更新使測試網上的系統吞吐量增加近兩倍:BM剛剛發推表示:最近對eosio網絡代碼的更新,使大型測試網絡上的系統吞吐量增加了近兩倍。[2019/5/15]

4. 預言機風險。預言機提供全局變量,是大部分DeFi的基礎,如果預言機遭遇攻擊或者出現停擺,則下游DeFi會陷入崩潰。我們認為預言機將成為未來DeFi最重要的基礎設施,帶有任何中心化風險的預言機,最終都會走向消亡。

5. “技術代理”風險。主要是指對智能合約和區塊鏈不熟悉的普通用戶,使用了中心化團隊開發的“便利”交互工具,這一工具本身可能存在風險。

聲音 | 西南政法大學林少偉:法律的多變性與代碼的唯一性導致區塊鏈和法律之間存在著矛盾:據人民網消息,近日,在學習讀書會“人工智能專題月”活動上,西南政法大學民商法學院副教授、人工智能法律研究院區塊鏈研究中心主任林少偉表示,格式化的規則應當具有確定性,但法律語言文字的多樣性以及法律功能的差異化導致法律規則解釋會出現多樣化。而在區塊鏈系統中的規則呈現出唯一性與確定性。因此,法律的多變性與代碼的唯一性導致區塊鏈和法律之間存在著矛盾。他認為,單純地對區塊鏈技術進行監管既無必要,也不可行。需要將區塊鏈“自律”和國家干預“法律”結合起來,唯有如此可以達到區塊鏈治理的最低標準。[2019/4/28]

任何DeFi項目在設計時,都應將以上風險考慮進去。完整的流程不僅僅是文檔內做好提示,還需要一些風險管理手段。這些手段大部分以去中心化的方式進行,少量以社區治理的方式完成(主要是指鏈上治理)。這里我們提出一個DeFi風險管理框架,主要分為事前、事中和事后:

事前:主要是對合約代碼進行形式化驗證,包含弄清楚合約使用的方法、資源甚至是指令的邊界,以及這些方法、指令、資源在組合過程中的相關性影響,沒有經過論證的方法或沒有找到邊界的組合堅決使用。這不是傳統軟件開發測試的思維,這是一個接近數學論證的理念。好的合約開發應該建立在已經論證過的方法組合上。

事中:事中主要是停機設計和異常觸發設計,即合約對攻擊行為能進行識別與干預,包含自動停機設計和治理停機設計。而異常觸發是對合約運行過程中,超預期現象的一種控制管理;異常觸發一般是自動的,通過異常觸發修正一些風險管理變量。可以參見NEST預言機系統中的beta系數和防堵塞攻擊設置,這是行業內率先考慮停機及異常觸發的一個實踐。

事后:事后風險管理包含幾個部分,首先是代碼出現漏洞,需要進行修正,一般通過鏈上治理,即DAO治理的方式。其次是治理資產本身遭遇攻擊,此時需要進行合約分叉!這是一個行業忽視的盲點。其次是通過保險機制,對合約可能的風險進行保險,從而降低損失。最后,社區可以通過鏈上數據的追蹤,與各類機構合作追蹤損失。關于鏈上治理和合約分叉,可以參見NEST的設計,這是一個創新。

以上是我們對DeFi安全的一個系統框架,僅供大家參考。目前行業內對安全的理解,過于早期,也過于傳統;如果不能轉變思維,將邊界、完備性、一致性、形式化驗證、停機、異常觸發、治理、分叉等新的思想引入,是不能適應未來發展的。

作者:NEST愛好者_九章天問

Tags:DEFEFIDEFI區塊鏈99DEFI幣DEFI S價格GDEFI幣區塊鏈工程專業學什么課程

ICP
5.19早間行情:行情波動巨大 莊家為什么有恃無恐?_ASH

昨日BTC突然快速下挫,短時間內從9800跌至9500下方,所幸行情未繼續惡化,當前穩定在9700附近.

1900/1/1 0:00:00
為什么自動做市商可能會虧錢?_AMM

(出發到塔哈斯孔的畫家,梵高)前言:去中心化的做市商模式備受歡迎,其中為去中心化交易提供流動性的流動性提供商是關鍵角色。提供流動性可以賺取費用收益或代幣,但當前的設計并不能保證一定帶來收益.

1900/1/1 0:00:00
上海版“新基建”方案發布 首批重大項目投資額約2700億元_人工智能

在上海市政府新聞發布會上,上海市政府副秘書長、市發展改革委主任馬春雷表示,4月27日,上海市政府常務會議審議通過了《上海市推進新型基礎設施建設行動方案(2020-2022年)》.

1900/1/1 0:00:00
金色前哨 | 比特幣再現瀑布 15分鐘下跌超1000美金_COI

正值減半前夕,業內正在期待減半行情繼續啟動的時候。比特幣再度跳水,5月10日上午8時,據火幣全球站K線,比特幣出現了一根小陰線,成交量3000枚比特幣,價格下跌約為2%,隨后突然一根大陰線,價格.

1900/1/1 0:00:00
金色前哨 | 微眾銀行2019年報:營收148億 重點布局區塊鏈等技術_區塊鏈

金色財經訊,4月30日,微眾銀行發布2019年年報。年報顯示,去年全年該行營收148億元,同比增長48.26%;凈利潤39.5億元,同比增長59.66%.

1900/1/1 0:00:00
杭州市中院:加大區塊鏈等領域專利和技術秘密的司法保護力度_區塊鏈

杭州市中級人民法院7日發布《關于為數字經濟第一城建設提供有力法治保障的指導意見》(下稱《指導意見》),立足審判職能,強化規則意識,以法治保障數字產業化發展引領和產業數字化轉型升級.

1900/1/1 0:00:00
ads