以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

如何評估DeFi協議安全性的簡易指南_DEFI

Author:

Time:1900/1/1 0:00:00

文:Ignas|DeFiResearch

編譯:Zion??????

責編:karen

來源:medium

FTX的崩潰證明了自我托管和風險管理的重要性。

但是,在DeFi中,有許多漏洞、rugpull、合約bug,如果你不小心,就很容易賠錢。

本文將分享如何評估DeFi協議的安全性,保護你的資產。

如果你是一個經驗豐富的智能合約開發者,并且能夠自己驗證代碼,那就太好了。但我們大多數人都不是。

這讓我們別無選擇,只能根據其他數據來評估項目,這涉及到一定程度的信任。

總鎖定價值是安全的終極證明?

大多數人對DeFi項目的評估依據是存入智能合約的價值,這已經不是什么秘密了。因此,TVL是信任的終極證明。

美國職棒大聯盟正與律師討論如何處理與FTX的合作關系:11月17日,據消息人士透露,美國職業棒球大聯盟(MLB)正在與其法律顧問討論如何處理與FTX的合作關系。作為美國最知名的體育聯盟之一,MLB正密切關注FTX的情況。

據悉,MLB于2021年6月與FTX簽署五年協議。如果MLB最終決定終止與FTX的關系,FTX的品牌Logo將不會出現在MLB球場上。(Sporttechie)[2022/11/17 13:16:28]

總鎖定價值越高,協議的隱含安全性就越高。如果有大量的錢被存入,這意味著“有人”做了盡職調查,該協議是安全的。

不幸的是,它給人一種虛假的安全感。高TVL協議容易遭黑客攻擊。同時,低TVL并不意味著協議不安全。

看看按TVL排名的頭部DeFi協議。

美國空軍和雷神公司正在研究如何利用DLT技術幫助指揮天空:金色財經報道,美國空軍(USAF)持續進行的一系列區塊鏈投資正在進入戰斗管理系統領,其已與美國大型國防合約商雷神(Raytheon)簽訂了近50萬美元的合同。該合同的標題是“描述DLT(分布式分類帳技術)在Air C2中的適用性和相關性”。合同的標題表明,雷神公司的先進技術研究人員將考慮DLT如何可以使指揮官密切注視天空以及飛行員。[2020/9/4]

你認為TVL代表安全/保障水平嗎?

是否有任何協議你不放心存入你的資金?為什么?

如果基于你在網上讀到的內容做判斷,你可能會產生偏見。

信任,但要驗證?

“不信任,要驗證”是我們進行智能合約審計的原因。

如果不是這樣,我們可能不需要審計,因為代碼是開源的,社區可以發現代碼中的所有問題。然而,社區可能沒有正確的動機、激勵或專業知識來驗證代碼。

回溯3.12 如何跨越從爆倉到回本的鴻溝:4月27日20:00,波哥做客金色財經《幣情觀察室》直播間,將分享《回溯3.12 如何跨越從爆倉到回本的鴻溝》,敬請關注,欲進群觀看直播掃描海報二維碼報名即可。[2020/4/27]

審計人員應該具備正確的技術專長,但最終,我們也必須相信他們會把工作做好。

還記得推特對Certik的抵制嗎?因為經過他們審計的一些協議最終被黑客入侵了。

審計公司也在建立自己的聲譽。如果他們審計并評估為安全的協議被攻擊了,那就說明缺乏專業性。事實上,Certik已經審計了3422個項目,因此難怪其中一些項目遭黑客攻擊或出現漏洞。

僅僅進行審計并不意味著協議是安全的。我見過一些項目自豪地宣布“已完成審計”,但當你閱讀審計報告時,安全評分實際上很低。

動態 | 人民網:區塊鏈與實業結合應注意如何界定算法和物理設備權責體系:今日人民網發文表示,區塊鏈與實業的結合與我國“數字化”的趨勢一致,這一融合過程需要注意三個問題。一是算法和物理設備權責體系如何界定;二是智能制造標準制定思路是否應該轉變;三是5G會給邊緣計算、區塊鏈和物聯網帶來什么沖擊。[2018/8/24]

經驗教訓是不要盲目相信公告,而是通過閱讀實際的審計報告來驗證結果。

如果不看審計報告呢?

大多數人都不看審計報告。

Certik有一個包含所有審計項目的儀表板。你可以查看“信任得分”,數字越高意味著越安全。

https://www.certik.com/

陳偉星再次回懟朱嘯虎,ofo最大的機會是如何區塊鏈化:今日,陳偉星再次針對朱嘯虎的言論進行回應:金融是一個系統工程,全世界的資產泡沫促使了貧富懸殊。任何新技術的發展,都需要一個完善的過程,每一個問題,都是創造者為世界做出貢獻的大機會。優秀的方案是競爭出來的,從劣質到優質,走向美好的結果。ofo最大的機會是如何區塊鏈化,而不是朱嘯虎以為的賠錢還虛報的訂單,我們要的是解決世界重大問題的機會,去揮灑我們激情的青春。[2018/2/24]

Hacken等其他審計機構也有類似的儀表板,或者你可以簡單地閱讀審計摘要。看看這個示例,由Paladin完成的TraderJoe的審計。

你可以在這里看到,TraderJoe修復了高、中等嚴重性問題,但并非所有低嚴重性問題都已解決。

https://paladinsec.co/projects/trader-joe-launchpeg/

審計只是一個開始

評估安全性還需要更多:

?充分測試

?賞金活動

?文檔透明

?管理員控制

?Oracle文檔

還有更多……親自驗證這一切簡直是噩夢。

我真的很喜歡DefiSafety正在做的事情。其ProcessQualityReview對協議進行驗證,并對其進行安全評分。

https://www.defisafety.com/app?orderBy=finalScore

根據PQR的結果,LiquityProtocol、Synthetix和AngleProtocol是所有經過驗證的DeFi協議中最安全的。

在DefiSafety上,您可以檢查每個元素,并查看協議得分最高/最差的地方。

例如,Liquidy仍需要形式化驗證(FormalVerification)。

此外,你可以從在ExponentialDeFi上對你的投資組合安全進行評級開始。

它的“評估我的錢包”功能為你提供當前投資的自定義風險分析。例如,Tetranode的450萬美元資產存入在風險較高的協議。

ElementalDeFi根據項目評估打分。評估考慮了資產風險、代碼質量和資產存放的區塊鏈的安全。

我喜歡他們簡單易懂的風險解釋。

例如,看看Abracadabra的MIM。它警告說,SPELL被用作抵押品,可能導致壞賬。

如果有疑問,就問吧!

最后,我建議加入項目社區群組,并詢問以下問題:

他們有保險基金嗎?

他們會回避問題嗎?

他們在做什么來提高安全性?

我問過Stargate團隊是否有保險基金,以防他們被黑客攻擊,但有時比我想象的更難得到答案,這是危險信號。

但無論發生什么,DeFi還很年輕,所以最好不要將所有資產都放在一個協議中。

Tags:DEFIDEFEFI區塊鏈DeFi Forgedefibox幣價格DOGEFI門羅幣是什么區塊鏈

中幣下載
一文詳解網絡彈性的代價_MEV

撰文:ElaineHu,AlejoSalles和Hasut編譯:倩雯,ChianCatcher 要點速覽 新的mev-boost功能將允許驗證者在本地構建低MEV區塊來最大限度地提高以太坊的抗審.

1900/1/1 0:00:00
受美制裁的央行可能已經持有比特幣?哈佛大學最新論文解析_比特幣

注:原文作者為?DaniloLantas,白澤研究院翻譯編輯,略有刪改。上個月,哈佛大學發表了一篇研究論文,認為中央銀行應該開始購買比特幣以保護自己免受制裁.

1900/1/1 0:00:00
淺談為什么比特幣的工作量證明POW最高效最節能_比特幣

今天跟大家分享關于比特幣挖礦相關的見解和看法。提起比特幣挖礦,很多人就會想到比特幣是一個非常高能耗的系統,每天消耗大量的算力用在無用的哈希計算上,他們認為電力不應該用在比特幣這種沒用的運算;還有.

1900/1/1 0:00:00
一文詳解打造現象級游戲The Beacon的TreasureDAO_REA

近期,Arbitrum鏈上一款名為TheBeacon的游戲突然走火,各個社群和社交媒體開始大量討論.

1900/1/1 0:00:00
SparkDAO趨勢研究丨被忽略的Web3暗處的去中心化人工智能_區塊鏈

De-AI會成為像ElonMusk所預言的那樣統治我們生活的人工智能機器人獨裁者,還是會成為豐富且不那么物質化的未來的生產工具?由加密貨幣的間歇性牛市及其各自的區塊鏈推動的去中心化點對點技術的改.

1900/1/1 0:00:00
FTX 等接連暴雷 比特幣價格何以依舊穩健_比特幣

圖片來源:由無界版圖AI工具生成為什么在FTX等暴雷之后,比特幣依然保持相對穩定呢?摩根士丹利的分析師SheenaShah團隊最近的一份報告分析了其中的原因.

1900/1/1 0:00:00
ads