以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 火必APP > Info

CER:CertiK CEO顧榮輝:安全審計是高質量DeFi項目的標配

Author:

Time:1900/1/1 0:00:00

過去8個月,DeFi正以快速突擊的態勢發展壯大。截止9月1日,Debank數據顯示,DeFi總鎖倉金額近8個月由7億美元左右上漲至116.14億,約16.3倍;DeFi總市值近8個月由15億美元上漲至186億美元,約12.4倍;DEX交易量近8個月由464萬美元左右上漲至11億美元,約236.8倍;抵押借貸市場總借款量由1.49億美元上漲至16億美元,約10.7倍。

DeFi市場飆升的同時,越來越多的DeFi協議諸如Yam Finance、Spaghetti Money、SushiSwap以及Kimchi Finance等強勢吸引了數十億美元的資產。

Balancer(BAL)、Compound(COMP)、Synthetix(SNX)、Ampleforth (AMPL)、UWA(yUSD)等協議引發的流動性挖礦更是掀起一波熱潮。盡管有諸多項目未經審計,但眾多用戶仍將大額資金投入其中,對于挖礦樂此不疲。

Balancer:約1190萬美元資金受Euler攻擊事件影響,其他流動性池安全:金色財經報道,去中心化交易協議 Balancer 發推表示,在 Euler Finance 攻擊事件中,約 1190 萬美元從 bbeUSD 流動性池中被發送給 Eule,占了整個該流動性池 TVL 的 65%,bbeUSD 代幣也被存入了其他 4 個流動性池:wstETH/bbeUSD、rETH/bbeUSD、TEMPLE/bbeUSD、DOLA/bbeUSD,所有其他的 Balancer 流動性池都是安全的。

由于采取了保護剩余資金的措施,UI 目前不支持現有 LP 退出這些 bbeUSD 池中的頭寸,但不存在資金進一步損失的風險,bbeUSD 池用戶可以使用 UI 按比例提取代幣和 bbeUSD,但在 Euler 恢復 eTokens(例如 eDAI/DAI)的可轉讓性之前,無法從 bbeUSD 撤回資金。[2023/3/14 13:02:28]

如何看待這一波DeFi流動性挖礦浪潮?普通投資者應該如何參與?需要注意的風險有哪些?金色財經由此對話CertiK聯合創始人&CEO顧榮輝,探討其中的風險與機會。

NEAR將于第三季度末引入Chunk-Only Producer角色,僅負責在單個分片中生成Chunk:7月1日消息,NEAR將于7月13日開啟Stake Wars III,該階段將專注于引入僅負責在單個分片中生成Chunk的Chunk-Only Producer,他們可以在要求不高的機器上運行他們的驗證節點,例如4核CPU、8GB RAM和200GB SSD存儲。NEAR表示,一旦第三季度末NEAR主網上可以使用Chunk-Only Producer,NEAR計劃再增加200至300個驗證者,NEAR網絡目前由100個驗證者保護。[2022/7/1 1:44:02]

金色財經:如何看待這一波DeFi流動性挖礦浪潮?

CertiK聯合創始人&CEO顧榮輝:最近DeFi流動性挖礦熱潮,可以說是展示出了DeFi在新實踐上的成功。在DeFi基礎上,流動性挖礦將金融的特性拓展開來,以挖礦獲得高額利潤來吸引區塊鏈投資者,并將巨額資金鎖住,從而為DEX(Decentralized Exchange 去中心化交易所)提供海量流動性(Liquidation)。

Khala智能合約橋已通過CertiK安全審計:據官方消息,Web3云計算項目Phala Network預備主網Khala Network的智能合約橋已通過區塊鏈安全公司CertiK的安全審計。據CertiK出具的審計報告顯示,Khala智能合約橋沒有嚴重或重大漏洞,并能有效防止惡意攻擊,部分次要問題已得到解決。作為Khala鏈上的重要功能構成,Khala智能合約橋能幫助用戶實現ERC20 PHA與K-PHA的兌換,讓Khala網絡外的PHA資產得以轉入Khala賬戶,從而為后續參與TEE Mining或其他Khala鏈上活動作準備。[2021/7/31 1:25:42]

從金融市場角度來說,流動性挖礦的本質是為當前各DEX提供大量的流動性。流動性挖礦,為DEX減少了交易滑點,增強了交易深度,也增強了流動性。流動性越強,則金融系統中的投資者在市場中買賣資產越容易。

從資本市場角度來說,這些DeFi流動性挖礦項目的接踵而至,也正是因為背后有大量資金涌入其中。比如Sushiswap是社區資金支持,側面反映出大眾普遍對DeFi市場看好;UniSwap則是由VC資金支持,這側面說明了資本對區塊鏈,特別是對DeFi的未來有十足的信心。

Aave上線AMM Market,允許Uniswap和Balancer的流動性提供商使用LP代幣作為抵押品:3月17日消息,去中心化借貸協議 Aave (AAVE)宣布上線 AMM 市場(AMM Market),可以使 Uniswap 和 Balancer 的流動性提供商(LP)可以使用其 LP 代幣作為 Aave 協議的抵押品,未來 Aave 有可能部署更多的 AMM 流動資金池。[2021/3/17 18:51:49]

但與此同時,這種熱潮也反應出了群體面對利益的追逐以及趨利性的社會價值觀。很多大眾認為只要有足夠的利潤,風險都是可以忽略不計的。項目方過度炒作以及部分媒體的大肆渲染也容易導致群眾盲目跟風而進行非理性投資。特別是大眾投資者看到某些人因此賺到了錢,就會有“幸存者偏差”,僥幸地認為壞事不會發生在他們身上。

對于區塊鏈本身,當前DEX和諸如SushiSwap的項目雖然為DeFi系統注入了巨大的活力,但目前仍無法找到足夠讓這個龐大的金融系統獲利的應用場景,即Killer Application。而這個應用場景,能讓DeFi甚至區塊鏈項目都進行落地,并且愿意讓市場主動埋單。

Balancer社區投票同意將DEXG流動性挖礦上限提高至300萬美元:剛剛,DeFi協議Balancer(BAL)官方宣布,針對提高DEXG流動性挖礦上限的投票已結束。投票結果顯示,社區支持將DEXG流動性挖礦上限從100萬美元提高至300萬美元。[2021/1/18 16:24:52]

交易細節上,由于在交易過程中交易確認時間較慢(可高達幾分鐘)以及交易費用較高等特點,也體現了以太坊的不足之處。

最重要的是,由于DeFi發展過快過熱,很多投機者為了賺錢而快速上線,跟風發布項目,甚至赤裸裸的地模仿其他項目。代碼世界的版權問題暫且不說,這些項目有不少都沒有經過專業審計,更有甚者未經測試就急于上線,項目安全和大眾的資金安全十分令人擔憂。

金色財經: 諸多SushiSwap仿盤出現,是否有安全隱患或者技術風險?這些風險、漏洞為什么擋不住瘋狂的用戶?

CertiK聯合創始人&CEO顧榮輝:未經審計的合約會有較高概率存在漏洞,進而成為安全隱患。并且由于當前DeFi挖礦熱潮,未經過審計的合約中存在的漏洞會有極大可能被新出現的挖礦項目(仿盤)繼承。為了讓大家看的更清晰一些,以下我將對風險進行分類闡述。

一、智能合約風險

舉個最簡單的例子,就是寫代碼的時候出現失誤。比如眾所周知的YAM項目,將基本計算公式寫錯從而造成了不可挽回的局面。

針對智能合約相關漏洞,這里我用最近大火的幾個項目舉例:比如SushiSwap項目有重入攻擊(reentrancy)安全漏洞;再比如SushiSwap的仿盤項目Yuno與Kimchi,擁有類似的“無限增發漏洞”,即智能合約擁有者擁有絕對的權利可以無限增發代幣。這種情況下一旦沒有外力限制,則有可能造成代幣的瘋狂發布從而代幣通脹進而貶值。當然目前SushiSwap和Kimichi項目已經由Timelock進行管理,問題暫時得到了緩解。      

智能合約一旦出現問題并被惡意利用,則有可能影響LP (liquidity pool) 的資金安全。合約漏洞也可導致市場價格變動劇烈,如上文所說的YAM項目,短時間內價值從100$跌到了1$。無論哪種情況,對于大眾投資者來說都是“血虧”。

二、其他風險

除了智能合約風險外,還存在但不限于鎖倉折損風險、操作風險、交易摩擦風險以及私鑰風險等等。比如對于普通用戶來說,挖礦過程相對復雜,如果操作失誤,資金會不慎丟失;對于散戶來說,每一筆gas費用較為昂貴,并且有可能交付了幾筆gas費用,然而交易本身還未成功。

至于這些風險為何依然抵擋不住蜂擁的用戶:

首先,我想這種新型金融模式的出現,民眾都普遍愿意“嘗鮮”。其次,部分民眾會有從眾心理。特別是現在DeFi流動性挖礦的新聞鋪天蓋地地充斥這個圈子。當然這些項目最吸引大眾的地方,還是他們短時間內能夠獲取的超高收益。這樣驚人的收益率打破了數年來傳統金融的固有年化收益局限。比如SushiSwap項目一開始最高APY(年化)為20000%,Kimchi一開始的最高APY(年化)為400000%。很多時候,利潤率只要足夠高,民眾就有可能被利益蒙蔽從而忽略了其中的風險甚至寧可冒險也要一試。

金色財經:普通人想要參與,應該重點關注哪些指標來防止相關風險?

CertiK聯合創始人&CEO顧榮輝:首先,每個人的風險偏好和資金實力不同。進入項目前,不妨先評估一下自己的風險承受能力。我想這是所有投資者在進入任何的項目前(不管是DeFi還是傳統金融)都需要做的事情。而DeFi項目太過火熱、出新頻繁等特點,容易導致大眾在短時間內忽略風險偏好的判斷以及對風險承受能力的評估。

其次,用戶應該在投資前盡量對項目進行調研,比如社區中媒體上不同的聲音,是否有人對合約的安全性提出質疑。當然我們也要擦亮雙眼去辨識消息的真實性。因為社會中各個群體利益不同,其中不乏有帶節奏者。因此建議大家寧可多花時間觀察清楚,晚一點“入場”,也不要貿然進入有風險的項目。

最后,如果有能力和精力,可以檢查這個項目的合約是否有進行過專業審計。安全審計現在已經是高質量DeFi項目的標配。若項目沒有被審計,對于用戶來說,投資行為則要格外慎重;對于項目方來說,則需要找專業并且聲譽好的審計公司進行審計。若項目被審計過,則需盡量了解審計公司背景以及其審計報告中的各項指標,其中包括但不限于:

安全審計的范圍,方法,及結論

合約是否有漏洞或者安全隱患?如果有,需要了解這些問題的嚴重程度及可能影響

合約整體的代碼質量

審計公司的專業性和獨立性

Tags:EFIDEFDEFICERDefi Bombdefibox幣有價值嗎Origen DEFICERES

火必APP
SHI:Yam協議計劃將舊代幣遷移到經過審計的合約

在最初的Yam Finance協議由于一行代碼而崩潰之后,其開發人員計劃在新的、經過審計的智能合約上重新啟動該項目.

1900/1/1 0:00:00
ENT:區塊鏈數據層 Vs. 傳統數據層 有何異同與革新?

什么是區塊鏈?什么是分布式數據庫?相信很多人容易混淆這兩個概念。表面上看,區塊鏈打造的不可篡改、分布式的數據庫,和傳統分布式數據庫在基礎技術方面有很多相似的地方,但也僅僅只是相似而已.

1900/1/1 0:00:00
FINA:金色觀察丨復盤Yam事件 看DeFi收益耕作有何陷阱?

金色財經 區塊鏈8月25日訊 八月對DeFi行業來說注定是不平凡的一個月,一個全新收益耕作協議Yam.Finance橫空出世,但這個項目可謂“來得快去的也快”.

1900/1/1 0:00:00
GAT:一文速覽DeFi代碼審計與漏洞賞金計劃

目前有一種趨勢,即DeFi團隊會發布未經審計的協議。然而,審計人員仍然為這些項目的安全性提供了寶貴的意見。The Block帶大家深入了解68個DeFi項目的審計和bug賞金計劃.

1900/1/1 0:00:00
WEB3:“下半年可以休息了”比特幣礦機產能緊張調查

“礦機全部賣光了,我們下半年可以休息了。”“我這有5000萬,誰有貨馬上付錢!”吳說區塊鏈從多個渠道獲悉,神馬、嘉楠、億邦等主流礦機廠商今年現貨、期貨乃至絕大多數庫存都已售罄.

1900/1/1 0:00:00
9.2晚間行情:新幣圈風生水起 老幣圈需要修整

文章系金色財經專欄作者幣圈北冥供稿,發表言論僅代表其個人觀點,僅供學習交流!金色盤面不會主動提供任何交易指導,亦不會收取任何費用指導交易,請讀者仔細甄別,謹防上當.

1900/1/1 0:00:00
ads