以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 比特幣 > Info

FTX:如何評估DeFi協議安全性的簡易指南

Author:

Time:1900/1/1 0:00:00

文:Ignas | DeFi Research

編譯:Zion           

責編:karen

來源:medium

FTX的崩潰證明了自我托管和風險管理的重要性。

但是,在DeFi中,有許多漏洞、rug pull、合約bug,如果你不小心,就很容易賠錢。

本文將分享如何評估DeFi協議的安全性,保護你的資產。

如果你是一個經驗豐富的智能合約開發者,并且能夠自己驗證代碼,那就太好了。但我們大多數人都不是。

這讓我們別無選擇,只能根據其他數據來評估項目,這涉及到一定程度的信任。

大多數人對DeFi項目的評估依據是存入智能合約的價值,這已經不是什么秘密了。因此,TVL是信任的終極證明。

Uniswap基金會:將在未來幾周討論如何部署超437萬枚ARB:金色財經報道,Uniswap 基金會表示將把 Arbitrum 分配的 4,378,188 枚 ARB 發送到 Arbitrum 上 Uniswap 基金會擁有的多重簽名地址(90xF4E08 開頭),接下來幾周將啟動關于如何部署這些資金的社區討論。[2023/4/18 14:11:14]

總鎖定價值越高,協議的隱含安全性就越高。如果有大量的錢被存入,這意味著“有人”做了盡職調查,該協議是安全的。

不幸的是,它給人一種虛假的安全感。高TVL協議容易遭黑客攻擊。同時,低TVL并不意味著協議不安全。

看看按TVL排名的頭部DeFi協議。

美國職棒大聯盟正與律師討論如何處理與FTX的合作關系:11月17日,據消息人士透露,美國職業棒球大聯盟(MLB)正在與其法律顧問討論如何處理與FTX的合作關系。作為美國最知名的體育聯盟之一,MLB正密切關注FTX的情況。

據悉,MLB于2021年6月與FTX簽署五年協議。如果MLB最終決定終止與FTX的關系,FTX的品牌Logo將不會出現在MLB球場上。(Sporttechie)[2022/11/17 13:16:28]

你認為TVL代表安全/保障水平嗎?

是否有任何協議你不放心存入你的資金?為什么?

如果基于你在網上讀到的內容做判斷,你可能會產生偏見。

“不信任,要驗證”是我們進行智能合約審計的原因。

如果不是這樣,我們可能不需要審計,因為代碼是開源的,社區可以發現代碼中的所有問題。然而,社區可能沒有正確的動機、激勵或專業知識來驗證代碼。

沃爾瑪調查其與萊特幣合作的虛假新聞稿是如何發布的:9月14日消息,在與萊特幣合作的假消息傳出后,沃爾瑪公司表示正在調查欺詐性新聞稿是如何發布的。The Litecoin Foundation和Charlie Lee也在調查此事。此外,Globenewswire表示,它還將與當局合作,“要求并促進進行全面調查,包括與此事相關的任何犯罪活動。”(Bitcoin News)[2021/9/15 23:25:08]

審計人員應該具備正確的技術專長,但最終,我們也必須相信他們會把工作做好。

還記得推特對Certik的抵制嗎?因為經過他們審計的一些協議最終被黑客入侵了。

審計公司也在建立自己的聲譽。如果他們審計并評估為安全的協議被攻擊了,那就說明缺乏專業性。事實上,Certik已經審計了3422個項目,因此難怪其中一些項目遭黑客攻擊或出現漏洞。

張春泉:區塊鏈等如何與行業深度融合將是工業互聯網發展關鍵要素:曙光云計算集團副總裁、中國科學院智慧城市產業聯盟副秘書長張春泉表示,目前工業互聯網發展呈現出新特征,一是在云計算技術架構支撐下,企業之間正從技術、產品和供應鏈的競爭逐步演進成為平臺化的生態體系競爭。二是以工業互聯網為支撐,助力企業邁向網絡化、智能化的新階段,構建數字化的工業生態和數字化的商業服務生態。三是新一輪的IT技術加速行業的深度融合,比如說標識解析、區塊鏈等技術如何與行業深度融合,將是這一時期工業互聯網發展的關鍵要素。(經濟參考報)[2020/4/30]

僅僅進行審計并不意味著協議是安全的。我見過一些項目自豪地宣布“已完成審計”,但當你閱讀審計報告時,安全評分實際上很低。

經驗教訓是不要盲目相信公告,而是通過閱讀實際的審計報告來驗證結果。

大多數人都不看審計報告。

Certik有一個包含所有審計項目的儀表板。你可以查看“信任得分”,數字越高意味著越安全。

聲音 | 奧斯汀市雇員退休制度CIO:應關注加密資產如何適應現有的投資組合:據coindesk消息,今日在彭博社舉辦的Institutional Crypto會議上,美國德州奧斯汀市雇員退休制度首席投資官(CIO)David Veal表示:“我不確定加密資產是否需要被定位為可替代資產,我們應該看看它如何適應現有的投資組合。加密資產可以通過使如此多事物獲得流動性來消除非流動性。我們的投資組合多樣化正慢慢受到侵蝕,而加密可以帶來回報。”[2018/10/16]

https://www.certik.com/

Hacken等其他審計機構也有類似的儀表板,或者你可以簡單地閱讀審計摘要。看看這個示例,由Paladin完成的Trader Joe的審計。

你可以在這里看到,Trader Joe修復了高、中等嚴重性問題,但并非所有低嚴重性問題都已解決。

https://paladinsec.co/projects/trader-joe-launchpeg/

評估安全性還需要更多:

?充分測試

?賞金活動

?文檔透明

?管理員控制

?Oracle文檔

還有更多……親自驗證這一切簡直是噩夢。

我真的很喜歡DefiSafety正在做的事情。其Process Quality Review對協議進行驗證,并對其進行安全評分。

https://www.defisafety.com/app?orderBy=finalScore

根據PQR的結果,Liquity Protocol、Synthetix和Angle Protocol是所有經過驗證的DeFi協議中最安全的。

在DefiSafety上,您可以檢查每個元素,并查看協議得分最高/最差的地方。

例如,Liquidy仍需要形式化驗證(Formal Verification)。

此外,你可以從在Exponential DeFi上對你的投資組合安全進行評級開始。

它的“評估我的錢包”功能為你提供當前投資的自定義風險分析。例如,Tetranode的450萬美元資產存入在風險較高的(C級)協議。

Elemental DeFi根據項目評估打分。評估考慮了資產風險、代碼質量和資產存放的區塊鏈的安全。

我喜歡他們簡單易懂的風險解釋。

例如,看看Abracadabra的MIM。它警告說,SPELL被用作抵押品,可能導致壞賬。

最后,我建議加入項目社區群組,并詢問以下問題:

他們有保險基金嗎?

他們會回避問題嗎?

他們在做什么來提高安全性?

我問過Stargate團隊是否有保險基金,以防他們被黑客攻擊,但有時比我想象的更難得到答案,這是危險信號。

但無論發生什么,DeFi還很年輕,所以最好不要將所有資產都放在一個協議中。

CT中文

個人專欄

閱讀更多

金色早8點

金色財經

去中心化金融社區

CertiK中文社區

虎嗅科技

區塊律動BlockBeats

念青

深潮TechFlow

Odaily星球日報

騰訊研究院

Tags:DEFIEFIDEFFTX99DEFI.NETWORKPoodleFiDEFTPIXLS Vault (NFTX)

比特幣
人工智能:從中心化到去中心化轉變的萌芽 我們正走向一個什么樣的世界

原文作者:Packy McCormick。您需要了解的第一件事是:我們所有的系統都不完美。第二件事:你需要相信和理解的是,它們正在改進.

1900/1/1 0:00:00
CRYP:從交易所發展史 窺探區塊鏈游戲的未來演變路徑

原文:《一文探討 Crypto 游戲的演變軌跡》 撰文:隔夜的粥 關于區塊鏈游戲,Onchain 和 Offchain 的選擇問題一度困擾著我,回顧過去幾個 Crypto 周期.

1900/1/1 0:00:00
LINK:詳解GMX的創新之道:鏈上永續合約協議可以怎么玩

在過去幾個月,像GMX這樣的永續合約協議備受關注。在GMX的獨特設計之上,已經發展出一個獨立的生態系統。FTX 暴雷事件余波未止,去中心化和透明度越來越受到關注.

1900/1/1 0:00:00
COI:加密貨幣何以野蠻生長......

今年以來,從三箭資本到FTX,再BlockFi等頻繁暴雷,促使加密貨幣交易價格下挫、投資萎縮,后續伴隨丑聞與弊案內幕的頻現,過往長期籠罩在加密貨幣身上的“神秘而圣潔”的光環扭曲變形了.

1900/1/1 0:00:00
MET:扎克伯格時代即將結束?

美股周二大幅走高,因華爾街忽視疫情的反復,轉而關注一系列強勁的財報,以及在假期縮短的交易周內未來小幅加息的可能性.

1900/1/1 0:00:00
Rope:FTX 等接連暴雷 比特幣價格何以依舊穩健

圖片來源:由無界版圖AI工具生成為什么在 FTX 等暴雷之后,比特幣依然保持相對穩定呢?摩根士丹利的分析師 Sheena Shah 團隊最近的一份報告分析了其中的原因.

1900/1/1 0:00:00
ads