以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > Ethereum > Info

EFI:被盜3億多美金!除了黑客攻擊,DeFi還存在哪些安全風險與挑戰?

Author:

Time:1900/1/1 0:00:00

虎年才剛剛開始,黑客就已蠢蠢欲動,開始對一些DeFi項目“動手”。

2022年2月3日,成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,跨鏈協議Wormhole遭到黑客攻擊,損失達12萬枚wETH,這也成為DeFi史上第二大的黑客事件。而僅僅過去三天,2月6日,Meter.io跨鏈橋遭遇黑客攻擊,損失達到430萬美元!三天兩起安全事件的發生,金額數大,我們不禁要問,DeFi為何又成為了黑客的提款機?

隨著去中心化金融(DeFi)市場的發展,“風險”成為焦點。首先,我們需要知道的是,去中心化金融是指建立在區塊鏈網絡之上的一系列金融產品和服務,它是一個開源、無需許可、去中心化的金融系統,但DeFi產品的不同風險維度在很大程度上仍未得到充分研究。除了黑客攻擊,DeFi還存在哪些風險與挑戰?

慢霧:JPEG'd攻擊者或已將全部6106.75枚ETH歸還給項目方:8月4日消息,慢霧MistTrack監測顯示,JPEG'd攻擊者或已將全部6106.75枚ETH歸還給項目方。[2023/8/4 16:18:46]

今天,我們從另外一個維度,借由這幾天的黑客事件簡單講述一下DeFi所遇到的一些風險向量。

1.內在協議風險

DeFi平臺以智能合約的形式存在,這些協議的動態是DeFi應用程序中最重要的風險維度之一。內在協議風險是指默認嵌入在協議設計中的風險機制。

DeFi中的內在協議風險有各種形式。在Compound或Aave等DeFi借貸協議中,清算是一種將借貸市場的抵押品維持在適用范圍內的機制,清算允許參與者在無抵押頭寸中參與本金。滑點是曲線等自動做市(AMM)協議中存在的另一種情況,曲線池中的高滑點條件可能會迫使投資者支付極高的費用以消除提供給協議的流動性。

Paradigm聯創:人工智能不容忽視,仍對加密貨幣感到興奮:金色財經報道,Paradigm聯合創始人Matt Huang周二表示,“我們對加密貨幣從未如此興奮,我們將繼續在各個階段進行投資。我們也是一群好奇的書呆子,人工智能的發展太有趣了,不容忽視。”[2023/6/28 22:04:53]

比如清算風險,因為DeFi協議中的加密抵押品容易受到市場波動影響,并存在債務頭寸在市場波動中出現抵押不足的風險,繼而誘發清算機制,造成用戶遭受進一步損失。

2.外生協議風險

除了內在協議風險,DeFi交易通常會受到改變協議預期行為的外生因素的影響。這些風險包括利用DeFi協議底層機制的攻擊,例如預言機操作、閃貸攻擊或利用智能合約邏輯中的漏洞來進行攻擊。最近在CreamFinance和BadgerDAO等協議中的漏洞被黑客利用凸顯了外生協議風險會影響DeFi的發展。

美國銀行分析師將Coinbase股票評級從中性下調至表現不佳:金色財經報道,美國銀行分析師 Jason Kupferberg 表示,今年 Coinbase(COIN)的共識收入前景仍然過于樂觀,將股票評級從中性下調至表現不佳,并將目標價從 50 美元下調至 35 美元。該股在盤前下跌 3.6% 至 41.68 美元。[2023/1/11 11:06:53]

擴展閱讀:被盜1.3億美元!CreamFinance今年第五次遭黑客攻擊全解析

3.治理風險

DeFi的一個獨特方面是,去中心化治理提案控制著DeFi協議的行為,并且通常是其流動性構成變化影響投資者的原因。例如,改變AMM池中的權重或貸款協議中的抵押比率的治理建議通常有助于流動性流入或流出協議。從風險的角度來看,DeFi治理的一個更令人擔憂的方面是許多DeFi協議的治理結構日益集中化。

網絡安全公司Irius Risk完成2870萬美元B輪融資,將拓展Web3及區塊鏈安全業務:10月5日消息,網絡安全初創公司Irius Risk宣布完成2870萬美元B輪融資,本輪融資由Paladin Capital領投,360 Capital、Inveready、Swanlaab Venture Factory參投。Irius Risk開發的安全平臺能幫助企業識別軟件和系統設計中的潛在威脅并提出對策,從而提升產品安全性。

在新資金支持下,Irius Risk希望將其業務拓展至Web3及區塊鏈領域領域,其創始人De Vries表示,網絡安全的下一個潛在增長領域將是Web3和區塊鏈技術,雖然這是一個仍處于初級階段的行業,但預計監管和消費者對更高安全性的需求將迫使更多Web3開發者在創建產品過程中建立威脅模型。(Sifted)[2022/10/5 18:40:08]

盡管DeFi治理模型在架構上是去中心化的,但其中許多項目是由少數各方控制的,這些各方可以影響任何提案的結果。這方面并不像看起來那樣令人擔憂,因為許多能夠影響DeFi治理投票結果的治理者之所以處于該位置,僅僅是因為他們積極參與并與DeFi生態系統保持一致——這是利益一致的明顯標志。

4.潛在的區塊鏈底層風險

DeFi協議對其底層區塊鏈有一定程度的基礎設施依賴。特定區塊鏈上的共識機制等可能會成為該平臺上運行的DeFi協議的漏洞。一個典型的例子是權益證明網絡中所謂的驗證者卡特爾,其中許多驗證者串通起來影響網絡中的獎勵分配,并可以有效地阻止DeFi協議的運行。

5.市場風險

有時傾向于癡迷于協議和基礎設施方面,反而忽略了該領域的市場風險。例如,如果資產價格在向礦池提供流動性時發生巨大差異,則對非穩定幣AMM礦池也有著很大影響。另一個例子是資產價格的突然崩盤,這可能會引發資金池中大量流動性的流失,從而導致嚴重的滑點風險。

DeFi協議的可編程性意味著它們可以對傳統市場風險因素做出本能反應,從而產生影響投資者頭寸的級聯效應。

結尾

DeFi中的風險管理之所以如此具有挑戰性,是因為它與金融工具中的傳統風險管理理論不太相符。幾十年來,資本市場一直圍繞著波動性等市場因素的風險管理模型而發展,現在,通過用自動化金融技術取代這些中介機構,DeFi實現了前所未有的金融自動化水平,但也引入了我們以前從未見過的新風險向量,可見,DeFi如何控制風險,未來還有很長的一段路要走。

資料參考:The5BigRiskVectorsofDeFi

Tags:DEFEFIDEFI區塊鏈PINETWORKDEFI幣NINEFI價格AllWin DeFi區塊鏈運用的技術中不包括哪一項項

Ethereum
CATE:Syndicate協議在短短三周內幫助創建450個新的DAO

基于區塊鏈的投資協議Syndicate聲稱,目前存在的所有去中心化自治組織(DAO)中,有10%是在其平臺上運行不到三周時間創建的.

1900/1/1 0:00:00
MOONB:Moonbeam——把以太坊裝進波卡 進行得怎樣了?

作者:Jasur “未來是多鏈的”——這是Moonbeam官網的Slogen,也是行業共識。Moonbeam于2021年12月17日作為平行鏈加入Polkadot,是Polkadot生態系統中與.

1900/1/1 0:00:00
比特幣:富達國際在德國證券交易所推出比特幣ETP

點擊上方“藍色字”可關注我們!暴走時評:根據德意志交易所周二的公告,富達國際的實物比特幣ETP已經可以在德意志交易所Xetra和法蘭克福證券交易所進行交易.

1900/1/1 0:00:00
AMM:虎符開啟HOO回購計劃援助AMM池

虎符是如今加密市場里快速崛起的交易平臺之一,一方面廣泛布局各大賽道的優質潛力項目,另一方面通過不斷創新和完善產品生態、提升其核心競爭力,儼然在向加密世界中的「頂流」發展.

1900/1/1 0:00:00
WEB3:鏈安訪談68期丨WEB3land引領3D體素元宇宙

2021年是元宇宙的元年,2022年則是爆發期,眾多元宇宙項目紛紛興起,其中,WEB3land一經推出,便引起海內外社區的共鳴和熱烈討論,很多社區朋友對這個項目異常興奮.

1900/1/1 0:00:00
ETH:NFT機會和風險并存 10倍漲幅的NFT有什么特點

我最近在關注NFT,看到NFT漲跌非常快,熱度在哪里機會就在哪里。有些人是通過熱度,營銷,團隊等角度去判斷某個NFT;我是外貌協會的,主要看NFT好不好看,當然也從我有限的認知里去判斷某些NFT.

1900/1/1 0:00:00
ads