以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 狗狗幣 > Info

DEF:被盜3億多美金 除了黑客攻擊DeFi還存在哪些安全風險與挑戰?

Author:

Time:1900/1/1 0:00:00

虎年才剛剛開始,黑客就已蠢蠢欲動,開始對一些DeFi項目“動手”。

2022年2月3日,成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,跨鏈協議Wormhole遭到黑客攻擊,損失達12萬枚wETH(約合3.2億美元),這也成為DeFi史上第二大的黑客事件。而僅僅過去三天,2月6日,Meter.io 跨鏈橋遭遇黑客攻擊,損失達到 430 萬美元!三天兩起安全事件的發生,金額數大,我們不禁要問,DeFi為何又成為了黑客的提款機?

隨著去中心化金融(DeFi) 市場的發展,“風險”成為焦點。首先,我們需要知道的是,去中心化金融(DeFi)是指建立在區塊鏈網絡之上的一系列金融產品和服務,它是一個開源、無需許可、去中心化的金融系統,但 DeFi 產品的不同風險維度在很大程度上仍未得到充分研究。除了黑客攻擊,DeFi還存在哪些風險與挑戰?

Nexon創始人在去世后被盜約670萬美元加密貨幣,黑客已被判刑:12月29日消息,韓國游戲巨頭Nexon創始人金正宙的加密賬戶在其去世后曾遭黑客入侵,價值85億韓元(670萬美元)的加密貨幣被盜。金正宙于今年2月份去世,黑客則是在5月份通過非法復制USIM的方式入侵了金正宙在加密交易所Korbit開設的賬戶,他們在10天內通過27筆交易將金正宙的價值85億韓元的比特幣和以太坊等加密資產轉至其他賬戶,Korbit在發現這些可疑交易后告知了調查機關,隨后黑客團伙于10月份被捕,11月被法院判處6年監禁。[2022/12/29 22:13:56]

今天,我們從另外一個維度,借由這幾天的黑客事件簡單講述一下DeFi所遇到的一些風險向量。

聲音 | 美國網絡安全主管:美國15個月有超5000萬美元加密貨幣被盜:據紐約郵報消息,美國硅谷地區執法聯盟計算機小組(簡稱REACT)主管Sami Tarazi表示,在過去的15個月里,美國個人加密錢包中有價值超5000萬美元的加密貨幣被盜,其中一部分要歸咎于SIM卡交換的新型黑客技術。自去年年初以來,已有5名年齡在18歲至26歲之間的此類黑客因為被控竊取他人加密貨幣而被捕。[2019/4/15]

1. 內在協議風險

DeFi 平臺以智能合約的形式存在,這些協議的動態是 DeFi 應用程序中最重要的風險維度之一。內在協議風險是指默認嵌入在協議設計中的風險機制。

動態 | 加密貨幣投資者就數字貨幣被盜事件起訴AT&T:據路透社消息,美國企業家和加密貨幣投資者Michael Terpin周三向電信巨頭AT&T提起了2.24億美元的訴訟,指控其在個人賬戶數字貨幣被盜事件中存在欺詐和重大過失。Terpin稱:2018年1月7日,他的代幣被所謂的“數字身份小偷”從自己的手機賬戶中盜走,而AT&T則是自己的服務提供商。他表示,300萬枚被盜的代幣在當時價值2380萬美元,并尋求2億美元的懲罰性賠償。AT&T發言人回應稱,對這些指控提出質疑,并期待在法庭上做出陳述。[2018/8/15]

DeFi 中的內在協議風險有各種形式。在 Compound 或 Aave 等 DeFi 借貸協議中,清算是一種將借貸市場的抵押品維持在適用范圍內的機制,清算允許參與者在無抵押頭寸中參與本金。滑點是曲線等自動做市 (AMM) 協議中存在的另一種情況,曲線池中的高滑點條件可能會迫使投資者支付極高的費用以消除提供給協議的流動性。

反釣魚工作小組:2017年以來約12億美元加密貨幣被盜:據路透消息,根據反釣魚工作小組(APWG)周四發布的數據,自2017年初以來,犯罪分子已經竊取了約12億美元的加密貨幣。因為比特幣的受歡迎程度和超過1500個加密貨幣的出現,使人們的注意力集中在不受監管的行業。APWG主席兼加密貨幣安全公司CipherTrace的首席執行官Dave Jevans在接受采訪時表示,除了使用加密貨幣進行販和洗錢等犯罪活動之外,另一個問題是壞人盜用了這些加密貨幣 。Jevans估計,在這12億美元中,只有大約20%或更少的資金已經被收回,他還指出全球執法機構已在全力追查這些罪犯。APWG主席Dave Jevans稱,歐盟最新的“通用數據保護條例”(GDPR)將對互聯網的整體安全性產生負面影響,并將不經意地幫助網絡犯罪分子。通過限制對重要信息的訪問,新法律將大大阻礙對網絡犯罪、數字貨幣盜竊、網絡釣魚、勒索軟件、惡意軟件、加密詐騙、加密劫持的調查。[2018/5/25]

比如清算風險,因為DeFi協議中的加密抵押品容易受到市場波動影響,并存在債務頭寸在市場波動中出現抵押不足的風險,繼而誘發清算機制,造成用戶遭受進一步損失。

2. 外生協議風險

除了內在協議風險, DeFi 交易通常會受到改變協議預期行為的外生因素的影響。這些風險包括利用 DeFi 協議底層機制的攻擊,例如預言機操作、閃貸攻擊或利用智能合約邏輯中的漏洞來進行攻擊。最近在Cream Finance和Badger DAO等協議中的漏洞被黑客利用凸顯了外生協議風險會影響 DeFi 的發展。

3. 治理風險

DeFi 的一個獨特方面是,去中心化治理提案控制著 DeFi 協議的行為,并且通常是其流動性構成變化影響投資者的原因。例如,改變 AMM 池中的權重或貸款協議中的抵押比率的治理建議通常有助于流動性流入或流出協議。從風險的角度來看,DeFi 治理的一個更令人擔憂的方面是許多 DeFi 協議的治理結構日益集中化。

盡管 DeFi 治理模型在架構上是去中心化的,但其中許多項目是由少數各方控制的,這些各方可以影響任何提案的結果。這方面并不像看起來那樣令人擔憂,因為許多能夠影響 DeFi 治理投票結果的治理者之所以處于該位置,僅僅是因為他們積極參與并與 DeFi 生態系統保持一致——這是利益一致的明顯標志。

4. 潛在的區塊鏈底層風險

DeFi 協議對其底層區塊鏈有一定程度的基礎設施依賴。特定區塊鏈上的共識機制等可能會成為該平臺上運行的 DeFi 協議的漏洞。一個典型的例子是權益證明(PoS)網絡中所謂的驗證者卡特爾,其中許多驗證者串通起來影響網絡中的獎勵分配,并可以有效地阻止 DeFi 協議的運行。

5. 市場風險

有時傾向于癡迷于協議和基礎設施方面,反而忽略了該領域的市場風險。例如,如果資產價格在向礦池提供流動性時發生巨大差異,則對非穩定幣 AMM 礦池也有著很大影響。另一個例子是資產價格的突然崩盤,這可能會引發資金池中大量流動性的流失,從而導致嚴重的滑點風險。

DeFi 協議的可編程性意味著它們可以對傳統市場風險因素(例如波動性和價格)做出本能反應,從而產生影響投資者頭寸的級聯效應。

結尾

DeFi 中的風險管理之所以如此具有挑戰性,是因為它與金融工具中的傳統風險管理理論不太相符。幾十年來,資本市場一直圍繞著波動性等市場因素的風險管理模型而發展,現在,通過用自動化金融技術(智能合約)取代這些中介機構, DeFi 實現了前所未有的金融自動化水平,但也引入了我們以前從未見過的新風險向量,可見,DeFi如何控制風險,未來還有很長的一段路要走。

Tags:EFIDEFIDEF加密貨幣defi幣官網WDEFI幣DEF幣加密貨幣行情追蹤工具

狗狗幣
TAL:元宇宙+:線下文旅的線上破局之路

元宇宙一出,線下文旅深覺凜冬將至——有了元宇宙,人們會不會不到景區游玩了?按照最為具象的元宇宙想象,電影《頭號玩家》中的虛擬游戲“綠洲”炫目而豐富.

1900/1/1 0:00:00
NFT:冰墩墩NFT遇冷 價格跌80% 日成交僅3筆

“兩日上漲千倍”并不存在,且冰墩墩NFT的市場熱度遠不及社交媒體所稱的那樣高。2月11日,獲得國際奧委會授權的2022冬奧會吉祥物冰墩墩相關NFT產品在nWayPlay上線,單個售價99美元,本.

1900/1/1 0:00:00
NFT:晚間必讀5篇 | 中國數字藏品(NFT)市場分析總結

1.尋找OpenSea的下一個挑戰者LooksRare上線僅兩個月便迅速發展成為OpenSea的勁敵,但也在一夜之間陷入混幣套現風波,引發了拋售潮和巨大的爭議.

1900/1/1 0:00:00
加密貨幣:NFT權益質押詳解:如何通過質押NFT賺取被動收入

本文由“老雅痞”laoyapicom授權轉發NFT權益質押是DeFi的一個有前途的分支,當涉及到NFT交易時,有可能能夠解決一些問題.

1900/1/1 0:00:00
USDT:晚間必讀5篇 | 基于NFT的公鏈賽道地圖一覽

1.基于NFT的公鏈賽道地圖一覽目前 NFT 產業價值鏈分為三層。對于基礎設施層,主要涵蓋公鏈、側鏈/ Layer 2、代幣標準、開發工具、存儲、錢包等.

1900/1/1 0:00:00
區塊鏈:福布斯:2022 區塊鏈 50 強榜單

區塊鏈已經走了很長一段路了!自 2019 年首次發布區塊鏈 50 強以來,福布斯年度榜單上的十億美元級公司 (按銷售額或市值計算至少是十億美元) 已經在依靠“分布式賬本”技術來開展實際的工作.

1900/1/1 0:00:00
ads