FTX崩盤證明了自托管和風險管理的重要性。但是,如果你不小心,很容易在DeFi中賠錢。例如,合約漏洞、跑路……這里有一份指南,包括工具和技巧,可幫助你降低在DeFi市場中的風險。
查看頂級DeFi協議的TVL
?你認為TVL代表安全/安全級別嗎?
?是否有協議不信任你的資金?為什么?
如果只是根據你在Twitter上看到的內容下判斷,你可能會有偏見。
如果你是經驗豐富的智能合約開發者,且可自己驗證代碼,那就太好了。但我們大多數人不是。所以我們必須根據其他數據來評估項目,這涉及到某種程度的信任。
對大多數人來說,TVL在一定程度上可信,這已不是什么秘密。鎖定的總價值越高,協議的隱含安全性就越高。如果存入大量資金,則意味著“有人”進行了盡職調查,因此該協議是安全的。聽起來像FTX?
數據:過去一周USDC流通量減少4億美元:金色財經報道,據官方數據,過去7天Circle共發行10億美元USDC,贖回14億美元USDC,流通量減少4億美元。截至7月27日,USDC總流通量為266億美元,儲備量為267億美元,其中現金23億美元,Circle Reserve Fund持有244億美元。[2023/7/30 16:07:15]
不幸的是,高TVL給人一種錯誤的安全感。而高TVL協議也成為黑客攻擊的目標。另一方面,低TVL并不意味著協議不安全。
“不要相信,驗證。”這就是我們進行智能合約審計的原因。如果不這樣,我們可能不需要這些協議,因為代碼是開源的,社區可以找到所有錯誤。
報告:Integrated Ventures 年收入增長達254%:金色財經報道,加密貨幣挖礦公司Integrated VenturesInc提交其年度報告。公司將報告與 2021 年相比收入顯著增長,從1,851,390美元增至6,550,133美元。主要利潤率(2022 年與 2021 年)如下:
加密貨幣挖礦上漲 172%
采礦設備銷售額增長 2,791%
總收入增長 254%
挖礦業務收入為4,871,473美元,高于2021 年的 1,793,316 美元。其余收入來自設備轉售業務,2022 年為1,793,316美元,高于2021 年的 58,074 美元。2022 年的毛利潤為2,731,743美元,而 2021 年為931,014美元。(prnewswire)[2022/9/28 5:55:35]
然而,社區可能沒有正確的動機、激勵或專業知識來驗證代碼。審計員應該擁有正確的專業知識,但歸根結底,我們還必須相信他們會做正確的工作。
國際證監會組織任命Jean-Paul Servais為董事會主席:金色財經報道,國際證券委員會組織(IOSCO)已任命Jean-Paul Servais為其新主席。此前擔任IOSCO董事會副主席的Servais將接替Ashley Alder成為董事會主席。他還是比利時金融服務和市場管理局(FSMA)主席。
此外,IOSCO董事會任命日本金融服務廳(FSA)國際事務副專員Ariizumi Shigeru和美國商品期貨交易委員會(CFTC)主席Rostin Behnam為副主席。
據悉,Servais對加密領域并不陌生,因為FSMA在7月份發起一項咨詢,以確定加密貨幣是否應歸類為證券、投資工具或金融工具。他還在2020年比利時參議院聽證會上提供有關加密貨幣的信息。
據此前報道,IOSCO在一份報告中表示,證券監管機構應有權要求關閉外國非法加密貨幣網站。報告稱,“可能會建立新的合作機制,以幫助確保不法行為者的當地監管機構根據已確定違規行為的外國監管機構的要求,采取行動制止在線非法活動(包括與加密資產相關的不當行為)。”(CoinDesk)[2022/10/20 16:30:34]
還記得Twitter與Certik事件嗎?審計公司也在建立自己的聲譽。事實上,Certik已經審核3437個項目,所以難怪其中一些項目遭到黑客攻擊或存在漏洞。
Block二季度持有的比特幣減值損失為3600萬美元:金色財經消息,金融科技和數字支付巨頭Block(前身為Square)周四公布了第二季度業績,其中比特幣相關收入下降34%至17.9億美元。總收入下降6%至44億美元,不包括比特幣相關收入,凈收入為26.2億美元。持有的比特幣減值損失為3600萬美元。該公司表示,收入下降的原因“主要是由于消費者需求和比特幣價格的下降,部分原因是加密資產更廣泛的不確定性。”[2022/8/5 12:03:02]
僅僅因為一個協議經過審計,并不意味著它是安全的。我見過項目自豪地宣布“完成審計”,但當你閱讀審計報告時,安全分數實際上很低。不要盲目相信公告——通過自己閱讀審計來驗證。
但大多數人無論如何都不會閱讀審計報告。如果這樣,你至少需要查看一番「摘要」。例如,看看TraderJoe的審計結果。@0xPaladinSec發現了2個高危問題,但TraderJoe后續修復了這些問題。
關于項目安全的總體概述,CertiK創建一個儀表板,包括所有已完成審計的項目。分數越高,意味著越安全。
Hackenclub審計的項目也有一個類似的儀表板。
但僅僅只有審計,還是遠遠不夠的。評估項目安全性,還需要關注更多信息,例如:
?充分測試
?賞金活動
?文檔清晰完整度
?管理控制
?Oracle文檔
等等...
對一個人來說,完成這些驗證,無疑是場噩夢。幸運的是,DefiSafety正試圖提供此類服務。DefiSafety會驗證協議風險水平,并為其提供安全評分。
根據PQR結果,LiquityProtocol、Synthetix、和AngleProtocol是所有經過驗證的DeFi協議中最安全的。在DefiSafety上,你還可以查看每個單項,了解協議在哪方面得分最高/最低。Liquidy,即仍然需要FormalVerification。
如果仍認為這些太冗雜,可以首先對你的投資組合安全性進行評估。@ExponentialDeFi
通過@ExponentialDeFi「評估錢包」功能,可以為當前投資組合風險進行分析。例如,Tetranode的480萬美元資產被存入風險較高的協議中。
@ElementalDeFi根據項目評估給出分數。評估方向覆蓋資產風險、代碼質量和存放資產的區塊鏈安全性。
不要害怕加入一個項目的社區小組,并且只問:
?團隊回避問題嗎?
?他們有保險基金嗎?
?他們正在做什么來提高安全性?
總之,無論發生什么,DeFi都還很年輕,所以最好不要把你所有的資產都放在一個協議中。
2022年逐漸走向尾聲,陰霾重重,泥沙俱下,裸泳者一覽無余。在游戲這個賽道里,寒冬中,無論是資本還是人,都在用腳投票,走向那些需求地基扎實的,能交付產品的子賽道和項目.
1900/1/1 0:00:00目前,全球的核心金融體系結構是中心化的,而去中心化金融提供了替代方案。DeFi使用區塊鏈進行交易,無需依靠第三方和托管人,所有第三方的角色均由智能合約承擔.
1900/1/1 0:00:002022年12月1日,區塊鏈服務網絡BSN宣布其面向海外市場的公網產品BSNSpartan網絡正式結束為期3個月的公測,開始進入商用階段.
1900/1/1 0:00:00之前?,我們已經聊到了Web3音樂行業所面臨的幾個問題,并探討了Web3技術解決這些問題的一些方法。隨著行業開始試驗,我們看到它分散到了不同的重點領域.
1900/1/1 0:00:00FTX崩盤余波的威懾力不減,導致加密借貸平臺Genesis陷入一連串的市場質疑之中,Bankless作者JackInabinet發表文章梳理事件始末.
1900/1/1 0:00:00#FTX崩塌的影響還在持續,本周#DataCheck聚焦:CEX內資金的流出情況,以及鏈上TVL的數據變化。CEX內的$ETH持續流出.
1900/1/1 0:00:00