以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > 區塊鏈 > Info

代碼漏洞、黑客、市場波動、套利者:DeFi風險管理的范式_DEF

Author:

Time:1900/1/1 0:00:00

作者:NEST愛好者_九章天問

DeFi是指用智能合約實現的去中心化金融協議,包括資產交易、借貸、保險、各種衍生品等等;除信用服務外,現實中的金融服務都可以通過DeFi協議實現。這些協議都是去中心化、自動運轉的,沒有第三方機構在管理和維護,所以合約的風險控制便成為行業難題。

DeFi兼具了金融和科技雙重屬性,主要包含以下風險:

CoinShare:Bitcoin Core是一項協作工作,認為只有“維護者”才能更改代碼是一種誤解:金色財經報道,針對近期華爾街日報對比特幣代碼管理者的報道,CoinShare發文反駁這一觀點:Bitcoin Core是一項協作工作,涉及來自世界各地的不同開發人員和貢獻者群體,而不僅僅是一小群項目維護者。雖然有一組項目“維護者”具有提交權限,但認為只有他們才能更改代碼是一種誤解。實際上,更改的合并只是一個漫長過程的最后一步。[2023/2/18 12:15:02]

1.代碼風險。包括以太坊底層代碼風險,智能合約代碼風險,錢包代碼風險等。比如當年著名的DAO事件,近期的Uniswap漏洞攻擊問題,各類錢包被盜事件,都是代碼風險造成的。

動態 | Bitcoin Cash社區抨擊Poloniex交易所的BCHABC代碼:據AMBCrypto消息,4月11日,Poloniex發推宣布為其非美國用戶開啟BCHABC和BCHSV保證金交易。這一消息在推特和Reddit等社交媒體平臺上遭到Bitcoin Cash社區成員的抨擊。社區要求交易所將Bitcoin Cash交易代碼改為Bitcoin Cash(BCH),而不應該是該交易所目前列出的Bitcoin Cash ABC(BCHABC)。[2019/4/13]

2.業務風險。主要是業務設計過程中留有漏洞,被人合理攻擊或操縱。比如當年FOMO3D被堵塞攻擊,又比如dZx錯誤使用了不抗攻擊的Uniswap預言機,被合理打壓價格盜取資產,這類人稱之為套利者。套利者對一個DeFi項目既有不利的一面,也有有利的一面。

動態 | 專業人士稱“EOS代碼提交在2018年底銳減”的消息失實:今日在微博上有用戶對比了GitHub上ETH和EOS的代碼提交次數,數據顯示EOS主網上線時提交次數最頻繁,而到2018年底時數量銳減。并且稱ETH近一年來代碼提交頻次都比較平穩。對此有專業人士認為,EOSIO代碼很久沒更新的描述是失實的,EOSIO每天有多個開發者在更新代碼,這些開發內容都在不同的分支里提交,并且需要經過測試以后再合并到主線,實際上EOSIO的代碼貢獻量并沒有比以前降低多少。[2019/3/4]

3.市場波動風險。DeFi在設計時缺少一些應對變量,導致市場極端情況發生出現穿倉。比如MakerDao在312的表現,主要就是市場極端波動風險造成的。

火幣行業周報:本周EOS代碼活躍度最高:據最新火幣行業周報顯示:

1.以太坊區塊平均交易數和區塊大小均有較明顯下降,本周比特幣算力環比上升0.341%,以太坊算力環比下降0.21%。

2.比特幣未確認交易數上升33.41%,以太坊平均未確認交易數為29637筆。

3.本周完成公募融資的新數字資產項目共有40個,新發布數字資產數最多的領域是區塊鏈金融,其次是基礎設施,幣,醫療,交易所和平臺等。

4.2018年5月7日至5月13日,Github代碼中EOS活躍程度最高,本周共計122commits,環比上周上升37.08%。其次為TRON,達121 commits。[2018/5/15]

4.預言機風險。預言機提供全局變量,是大部分DeFi的基礎,如果預言機遭遇攻擊或者出現停擺,則下游DeFi會陷入崩潰。我們認為預言機將成為未來DeFi最重要的基礎設施,帶有任何中心化風險的預言機,最終都會走向消亡。

5.“技術代理”風險。主要是指對智能合約和區塊鏈不熟悉的普通用戶,使用了中心化團隊開發的“便利”交互工具,這一工具本身可能存在風險。

任何DeFi項目在設計時,都應將以上風險考慮進去。完整的流程不僅僅是文檔內做好提示,還需要一些風險管理手段。這些手段大部分以去中心化的方式進行,少量以社區治理的方式完成。這里我們提出一個DeFi風險管理框架,主要分為事前、事中和事后:

事前:主要是對合約代碼進行形式化驗證,包含弄清楚合約使用的方法、資源甚至是指令的邊界,以及這些方法、指令、資源在組合過程中的相關性影響,沒有經過論證的方法或沒有找到邊界的組合堅決使用。這不是傳統軟件開發測試的思維,這是一個接近數學論證的理念。好的合約開發應該建立在已經論證過的方法組合上。

事中:事中主要是停機設計和異常觸發設計,即合約對攻擊行為能進行識別與干預,包含自動停機設計和治理停機設計。而異常觸發是對合約運行過程中,超預期現象的一種控制管理;異常觸發一般是自動的,通過異常觸發修正一些風險管理變量。可以參見NEST預言機系統中的beta系數和防堵塞攻擊設置,這是行業內率先考慮停機及異常觸發的一個實踐。

事后:事后風險管理包含幾個部分,首先是代碼出現漏洞,需要進行修正,一般通過鏈上治理,即DAO治理的方式。其次是治理資產本身遭遇攻擊,此時需要進行合約分叉!這是一個行業忽視的盲點。其次是通過保險機制,對合約可能的風險進行保險,從而降低損失。最后,社區可以通過鏈上數據的追蹤,與各類機構合作追蹤損失。關于鏈上治理和合約分叉,可以參見NEST的設計,這是一個創新。

以上是我們對DeFi安全的一個系統框架,僅供大家參考。目前行業內對安全的理解,過于早期,也過于傳統;如果不能轉變思維,將邊界、完備性、一致性、形式化驗證、停機、異常觸發、治理、分叉等新的思想引入,是不能適應未來發展的。

Tags:DEFDEFIEFICOIChargeDeFi ChargeParadise DefiFriends With Benefits ProBitcoin Uncle

區塊鏈
BitMEX頂級交易員:三大因素將助推比特幣在2020年上漲至20000美元_比特幣

據外媒今日消息,BitMEX一名頂級交易員表示,比特幣價格可能在2020年達到或超過其歷史最高水平.

1900/1/1 0:00:00
江卓爾:疫情長期有利于比特幣,減半牛市將更加長、更加大_比特幣

原題《對話江卓爾:全球經濟大變局,比特幣“減半牛市”能否如期而至?》比特幣減半是2020年的幣圈頭號熱點,但是突如其來的疫情導致主要經濟體全產業凍結,全球的經濟面臨巨大考驗.

1900/1/1 0:00:00
比特幣減半進入7天倒計時,算力暴漲,礦工陷入狂熱狀態_比特幣

還有不到10天,比特幣的獎勵將減半,而在2020年5月3日,比特幣算力暴漲,標志著挖礦的狂熱達到了空前的高度。礦工將希望在近期出現一輪牛市,以保證其盈利能力.

1900/1/1 0:00:00
比特幣每四年減半,這種分發機制合理嗎?會帶來哪些影響?_比特幣

編者注:本文作了不改變作者原意的刪減。還有67個小時,比特幣就要迎來史上的第三次區塊獎勵減半了.

1900/1/1 0:00:00
遠古級奶王四海談囤幣:信仰背后的理性 | 鏈節點AMA_比特幣

囤幣究竟是為了什么? 為了獲得更多的利益?為了追隨信仰?還是打破階級固化?一千個HODLer眼里可能有一千個答案。這些答案可能隨著時間的推移發生劇變甚至消失,而有些答案卻被答者長久地堅守了下來.

1900/1/1 0:00:00
一文讀懂比特幣與QE的關系,它會是破解全球貨幣政策「螺旋循環」的解藥嗎?_比特幣

原題《比特幣破解全球貨幣政策的「螺旋循環」》自2008年金融危機以來,擴張性的貨幣政策幾乎無法維持陷入困境經濟.

1900/1/1 0:00:00
ads