值得信赖的区块链资讯!
代码漏洞、黑客、市场波动、套利者:DeFi 风险管理的范式

作者:NEST爱好者_九章天问
DeFi是指用智能合约实现的去中心化金融协议,包括资产交易、借贷、保险、各种衍生品等等;除信用服务外,现实中的金融服务都可以通过DeFi协议实现。这些协议都是去中心化、自动运转的,没有第三方机构在管理和维护,所以合约的风险控制便成为行业难题。
DeFi兼具了金融和科技双重属性,主要包含以下风险:
1. 代码风险。包括以太坊底层代码风险,智能合约代码风险,钱包代码风险等。比如当年著名的DAO事件,近期的Uniswap漏洞攻击问题,各类钱包被盗事件,都是代码风险造成的。
2. 业务风险。主要是业务设计过程中留有漏洞,被人合理攻击或操纵。比如当年FOMO3D被堵塞攻击,又比如dZx错误使用了不抗攻击的Uniswap预言机,被合理打压价格盗取资产,这类人称之为套利者。套利者对一个DeFi项目既有不利的一面,也有有利的一面。
3. 市场波动风险。DeFi在设计时缺少一些应对变量,导致市场极端情况发生出现穿仓。比如MakerDao在312的表现,主要就是市场极端波动风险造成的。
4. 预言机风险。预言机提供全局变量,是大部分DeFi的基础,如果预言机遭遇攻击或者出现停摆,则下游DeFi会陷入崩溃。我们认为预言机将成为未来DeFi最重要的基础设施,带有任何中心化风险的预言机,最终都会走向消亡。
5. “技术代理”风险。主要是指对智能合约和区块链不熟悉的普通用户,使用了中心化团队开发的“便利”交互工具,这一工具本身可能存在风险。

任何DeFi项目在设计时,都应将以上风险考虑进去。完整的流程不仅仅是文档内做好提示,还需要一些风险管理手段。这些手段大部分以去中心化的方式进行,少量以社区治理的方式完成(主要是指链上治理)。这里我们提出一个DeFi风险管理框架,主要分为事前、事中和事后:
事前:主要是对合约代码进行形式化验证,包含弄清楚合约使用的方法、资源甚至是指令的边界,以及这些方法、指令、资源在组合过程中的相关性影响,没有经过论证的方法或没有找到边界的组合坚决使用。这不是传统软件开发测试的思维,这是一个接近数学论证的理念。好的合约开发应该建立在已经论证过的方法组合上。
事中:事中主要是停机设计和异常触发设计,即合约对攻击行为能进行识别与干预,包含自动停机设计和治理停机设计。而异常触发是对合约运行过程中,超预期现象的一种控制管理;异常触发一般是自动的,通过异常触发修正一些风险管理变量。可以参见NEST预言机系统中的beta系数和防堵塞攻击设置,这是行业内率先考虑停机及异常触发的一个实践。
事后:事后风险管理包含几个部分,首先是代码出现漏洞,需要进行修正,一般通过链上治理,即DAO治理的方式。其次是治理资产本身遭遇攻击,此时需要进行合约分叉!这是一个行业忽视的盲点。其次是通过保险机制,对合约可能的风险进行保险,从而降低损失。最后,社区可以通过链上数据的追踪,与各类机构合作追踪损失。关于链上治理和合约分叉,可以参见NEST的设计,这是一个创新。

以上是我们对DeFi安全的一个系统框架,仅供大家参考。目前行业内对安全的理解,过于早期,也过于传统;如果不能转变思维,将边界、完备性、一致性、形式化验证、停机、异常触发、治理、分叉等新的思想引入,是不能适应未来发展的。
来源:韩拾贰
比推快讯
更多 >>- CNBC:英伟达将以约200亿美元收购AI芯片初创公司Groq,成为其有史以来最大的一笔收购交易
- 美元指数 24 日基本收平,收于 97.941
- 美股三大股指齐涨,标普 500 续创收盘新高
- 美联储明年 1 月维持利率不变的概率升至 86.7%
- 加密股年度表现盘点:BitMine、IREN 和 Robinhood 领跑,Strategy 举步维艰
- 前美 CFTC 代理主席 Caroline Pham 加入 MoonPay 担任首席法务官
- 灰度于 1 小时前向 Coinbase 转入 17148 枚 ETH 和约 117 枚 BTC
- Circle 推出基于 USDC 的代币化黄金和白银互换服务
- 美股交投清淡,三大指数维持稳定
- USDC Treasury 在以太坊链销毁 5000 万枚 USDC
- 欧盟加密税务申报将于 1 月启动,违规或面临资产被没收风险
- 华尔街共识认为白宫顾问凯文·哈塞特将获得美联储主席职位
- MIRA 团队钱包于两小时转出 614.5 万枚代币,或与解锁活动有关
- 美股开盘,道指跌 0.1%,耐克涨 3%
- 今日美国比特币 ETF 净流出 2873 枚 BTC,以太坊 ETF 净流入 13500 枚 ETH
- 某巨鲸做空 BTC 浮盈 1250 万美元,持仓 2 个月资金费收益达 960 万美元
- OpenAI 正考虑在 ChatGPT 中投放广告
- 纳斯达克 100 指数期货涨至盘中高位
- 美股散户资金流入较去年激增 53%,2026 年将持续主导市场交易
- Aave 创始人千万美元购币被指控疑似操纵治理投票
- 数据:过去 24 小时全网爆仓 2.36 亿美元,多单爆仓 1.69 亿美元,空单爆仓 6,703.11 万美元
- 初请数据公布后现货黄金、美元指数 DXY 短线变动不大
- 美国至 12 月 20 日当周初请失业金人数 21.4 万人,预期 22.4 万人
- 彭博社:比特币错失圣诞狂欢暂无复苏迹象,价格在 8.5-9 万美元区间徘徊
- CryptoQuant:12 月比特币巨鲸向币安流入量腰斩
- 比特币财库公司 Genius Group 收购 Lighthouse Studios 将拓展内容市场
- 彭博社:比特币未能跟随华尔街的乐观情绪,在 8.7 万美元附近徘徊
- 华尔街 15 大投行展望被 AI 总结为“岌岌可危”,小摩警告 AI 泡沫风险
- Vitalik 预言:未来 15 年内或将出现无 bug 代码
- 贝莱德:美联储 2026 年降息幅度或有限
- 香港证监会:提防可疑投资产品“胜”酱香原浆酒(VSFOLT)/ “胜•酱香原浆酒”RWA 代币
- Metaplanet 董事会批准增持比特币计划
- 分析:比特币陷入 8.5–9 万美元“等待期”,圣诞波动或由期权到期驱动
- 巴克莱上调美国四季度 GDP 增速预期至 2%
- 贝莱德向 Coinbase 存入 2292 枚 BTC 和 9976 枚 ETH
- 数据:昨日以太坊 L1 交易量超 191.3 万笔,创年内单日交易量最高纪录
- Wintermute OTC 负责人:主流币跌破关键均线,趋势资金短期退场
- 分析师:黄金作为分散投资工具吸引力凸显
- 马斯克 DOGE 年度成绩单:美国政府雇员数量下降约 9%,支出反增至 7.5 万亿美元
- 英国 FCA 批准 Sling Money 提供加密支付服务,稳定币跨境转账获监管认可
- 富达研究总监 Jurrien Timmer:比特币 2026 年或迎“休整年”,支撑位在 6.5 万美元
- 数据:2186.48 枚 ETH 转入 Kraken,价值约 640 万美元
- 某鲸鱼平仓 BTC、ETH 与 SOL 空单,获利超 396 万美元
- 比特币本周五将迎史上规模最大的期权到期日,或推动比特币上涨
- 比特币下跌周期约持续 364 天,预计底部将在明年 10 月出现
- 主流 Perp DEX 一览:假期流动性影响交易量回落,Lighter 再度领跑
- 某以太坊 ICO OG 在休眠逾 10 年后转移 2000 枚 ETH,回报率高达 9435 倍
- OneBullEx 宣布将推出生态积分体系 OneBullEx Points(OBE)
- 休眠 10.4 年的以太坊地址被激活,持有价值近 600 万美元的 ETH
- 日本央行 10 月政策会议纪要:多位委员警告通胀风险
比推专栏
更多 >>观点
比推热门文章
- 美股三大股指齐涨,标普 500 续创收盘新高
- 美联储明年 1 月维持利率不变的概率升至 86.7%
- 加密股年度表现盘点:BitMine、IREN 和 Robinhood 领跑,Strategy 举步维艰
- 前美 CFTC 代理主席 Caroline Pham 加入 MoonPay 担任首席法务官
- 灰度于 1 小时前向 Coinbase 转入 17148 枚 ETH 和约 117 枚 BTC
- Circle 推出基于 USDC 的代币化黄金和白银互换服务
- 美股交投清淡,三大指数维持稳定
- USDC Treasury 在以太坊链销毁 5000 万枚 USDC
- 欧盟加密税务申报将于 1 月启动,违规或面临资产被没收风险
- 华尔街共识认为白宫顾问凯文·哈塞特将获得美联储主席职位
比推 APP



