作者:NEST愛好者_九章天問
DeFi是指用智能合約實現的去中心化金融協議,包括資產交易、借貸、保險、各種衍生品等等;除信用服務外,現實中的金融服務都可以通過DeFi協議實現。這些協議都是去中心化、自動運轉的,沒有第三方機構在管理和維護,所以合約的風險控制便成為行業難題。
DeFi兼具了金融和科技雙重屬性,主要包含以下風險:
CoinShare:Bitcoin Core是一項協作工作,認為只有“維護者”才能更改代碼是一種誤解:金色財經報道,針對近期華爾街日報對比特幣代碼管理者的報道,CoinShare發文反駁這一觀點:Bitcoin Core是一項協作工作,涉及來自世界各地的不同開發人員和貢獻者群體,而不僅僅是一小群項目維護者。雖然有一組項目“維護者”具有提交權限,但認為只有他們才能更改代碼是一種誤解。實際上,更改的合并只是一個漫長過程的最后一步。[2023/2/18 12:15:02]
1.代碼風險。包括以太坊底層代碼風險,智能合約代碼風險,錢包代碼風險等。比如當年著名的DAO事件,近期的Uniswap漏洞攻擊問題,各類錢包被盜事件,都是代碼風險造成的。
動態 | Bitcoin Cash社區抨擊Poloniex交易所的BCHABC代碼:據AMBCrypto消息,4月11日,Poloniex發推宣布為其非美國用戶開啟BCHABC和BCHSV保證金交易。這一消息在推特和Reddit等社交媒體平臺上遭到Bitcoin Cash社區成員的抨擊。社區要求交易所將Bitcoin Cash交易代碼改為Bitcoin Cash(BCH),而不應該是該交易所目前列出的Bitcoin Cash ABC(BCHABC)。[2019/4/13]
2.業務風險。主要是業務設計過程中留有漏洞,被人合理攻擊或操縱。比如當年FOMO3D被堵塞攻擊,又比如dZx錯誤使用了不抗攻擊的Uniswap預言機,被合理打壓價格盜取資產,這類人稱之為套利者。套利者對一個DeFi項目既有不利的一面,也有有利的一面。
動態 | 專業人士稱“EOS代碼提交在2018年底銳減”的消息失實:今日在微博上有用戶對比了GitHub上ETH和EOS的代碼提交次數,數據顯示EOS主網上線時提交次數最頻繁,而到2018年底時數量銳減。并且稱ETH近一年來代碼提交頻次都比較平穩。對此有專業人士認為,EOSIO代碼很久沒更新的描述是失實的,EOSIO每天有多個開發者在更新代碼,這些開發內容都在不同的分支里提交,并且需要經過測試以后再合并到主線,實際上EOSIO的代碼貢獻量并沒有比以前降低多少。[2019/3/4]
3.市場波動風險。DeFi在設計時缺少一些應對變量,導致市場極端情況發生出現穿倉。比如MakerDao在312的表現,主要就是市場極端波動風險造成的。
火幣行業周報:本周EOS代碼活躍度最高:據最新火幣行業周報顯示:
1.以太坊區塊平均交易數和區塊大小均有較明顯下降,本周比特幣算力環比上升0.341%,以太坊算力環比下降0.21%。
2.比特幣未確認交易數上升33.41%,以太坊平均未確認交易數為29637筆。
3.本周完成公募融資的新數字資產項目共有40個,新發布數字資產數最多的領域是區塊鏈金融,其次是基礎設施,幣,醫療,交易所和平臺等。
4.2018年5月7日至5月13日,Github代碼中EOS活躍程度最高,本周共計122commits,環比上周上升37.08%。其次為TRON,達121 commits。[2018/5/15]
4.預言機風險。預言機提供全局變量,是大部分DeFi的基礎,如果預言機遭遇攻擊或者出現停擺,則下游DeFi會陷入崩潰。我們認為預言機將成為未來DeFi最重要的基礎設施,帶有任何中心化風險的預言機,最終都會走向消亡。
5.“技術代理”風險。主要是指對智能合約和區塊鏈不熟悉的普通用戶,使用了中心化團隊開發的“便利”交互工具,這一工具本身可能存在風險。
任何DeFi項目在設計時,都應將以上風險考慮進去。完整的流程不僅僅是文檔內做好提示,還需要一些風險管理手段。這些手段大部分以去中心化的方式進行,少量以社區治理的方式完成。這里我們提出一個DeFi風險管理框架,主要分為事前、事中和事后:
事前:主要是對合約代碼進行形式化驗證,包含弄清楚合約使用的方法、資源甚至是指令的邊界,以及這些方法、指令、資源在組合過程中的相關性影響,沒有經過論證的方法或沒有找到邊界的組合堅決使用。這不是傳統軟件開發測試的思維,這是一個接近數學論證的理念。好的合約開發應該建立在已經論證過的方法組合上。
事中:事中主要是停機設計和異常觸發設計,即合約對攻擊行為能進行識別與干預,包含自動停機設計和治理停機設計。而異常觸發是對合約運行過程中,超預期現象的一種控制管理;異常觸發一般是自動的,通過異常觸發修正一些風險管理變量。可以參見NEST預言機系統中的beta系數和防堵塞攻擊設置,這是行業內率先考慮停機及異常觸發的一個實踐。
事后:事后風險管理包含幾個部分,首先是代碼出現漏洞,需要進行修正,一般通過鏈上治理,即DAO治理的方式。其次是治理資產本身遭遇攻擊,此時需要進行合約分叉!這是一個行業忽視的盲點。其次是通過保險機制,對合約可能的風險進行保險,從而降低損失。最后,社區可以通過鏈上數據的追蹤,與各類機構合作追蹤損失。關于鏈上治理和合約分叉,可以參見NEST的設計,這是一個創新。
以上是我們對DeFi安全的一個系統框架,僅供大家參考。目前行業內對安全的理解,過于早期,也過于傳統;如果不能轉變思維,將邊界、完備性、一致性、形式化驗證、停機、異常觸發、治理、分叉等新的思想引入,是不能適應未來發展的。
Tags:DEFDEFIEFICOIChargeDeFi ChargeParadise DefiFriends With Benefits ProBitcoin Uncle
據外媒今日消息,BitMEX一名頂級交易員表示,比特幣價格可能在2020年達到或超過其歷史最高水平.
1900/1/1 0:00:00原題《對話江卓爾:全球經濟大變局,比特幣“減半牛市”能否如期而至?》比特幣減半是2020年的幣圈頭號熱點,但是突如其來的疫情導致主要經濟體全產業凍結,全球的經濟面臨巨大考驗.
1900/1/1 0:00:00還有不到10天,比特幣的獎勵將減半,而在2020年5月3日,比特幣算力暴漲,標志著挖礦的狂熱達到了空前的高度。礦工將希望在近期出現一輪牛市,以保證其盈利能力.
1900/1/1 0:00:00編者注:本文作了不改變作者原意的刪減。還有67個小時,比特幣就要迎來史上的第三次區塊獎勵減半了.
1900/1/1 0:00:00囤幣究竟是為了什么? 為了獲得更多的利益?為了追隨信仰?還是打破階級固化?一千個HODLer眼里可能有一千個答案。這些答案可能隨著時間的推移發生劇變甚至消失,而有些答案卻被答者長久地堅守了下來.
1900/1/1 0:00:00原題《比特幣破解全球貨幣政策的「螺旋循環」》自2008年金融危機以來,擴張性的貨幣政策幾乎無法維持陷入困境經濟.
1900/1/1 0:00:00