
代码漏洞、黑客、市场波动、套利者:DeFi 风险管理的范式
作者:NEST爱好者_九章天问
DeFi是指用智能合约实现的去中心化金融协议,包括资产交易、借贷、保险、各种衍生品等等;除信用服务外,现实中的金融服务都可以通过DeFi协议实现。这些协议都是去中心化、自动运转的,没有第三方机构在管理和维护,所以合约的风险控制便成为行业难题。
DeFi兼具了金融和科技双重属性,主要包含以下风险:
1. 代码风险。包括以太坊底层代码风险,智能合约代码风险,钱包代码风险等。比如当年著名的DAO事件,近期的Uniswap漏洞攻击问题,各类钱包被盗事件,都是代码风险造成的。
2. 业务风险。主要是业务设计过程中留有漏洞,被人合理攻击或操纵。比如当年FOMO3D被堵塞攻击,又比如dZx错误使用了不抗攻击的Uniswap预言机,被合理打压价格盗取资产,这类人称之为套利者。套利者对一个DeFi项目既有不利的一面,也有有利的一面。
3. 市场波动风险。DeFi在设计时缺少一些应对变量,导致市场极端情况发生出现穿仓。比如MakerDao在312的表现,主要就是市场极端波动风险造成的。
4. 预言机风险。预言机提供全局变量,是大部分DeFi的基础,如果预言机遭遇攻击或者出现停摆,则下游DeFi会陷入崩溃。我们认为预言机将成为未来DeFi最重要的基础设施,带有任何中心化风险的预言机,最终都会走向消亡。
5. “技术代理”风险。主要是指对智能合约和区块链不熟悉的普通用户,使用了中心化团队开发的“便利”交互工具,这一工具本身可能存在风险。
任何DeFi项目在设计时,都应将以上风险考虑进去。完整的流程不仅仅是文档内做好提示,还需要一些风险管理手段。这些手段大部分以去中心化的方式进行,少量以社区治理的方式完成(主要是指链上治理)。这里我们提出一个DeFi风险管理框架,主要分为事前、事中和事后:
事前:主要是对合约代码进行形式化验证,包含弄清楚合约使用的方法、资源甚至是指令的边界,以及这些方法、指令、资源在组合过程中的相关性影响,没有经过论证的方法或没有找到边界的组合坚决使用。这不是传统软件开发测试的思维,这是一个接近数学论证的理念。好的合约开发应该建立在已经论证过的方法组合上。
事中:事中主要是停机设计和异常触发设计,即合约对攻击行为能进行识别与干预,包含自动停机设计和治理停机设计。而异常触发是对合约运行过程中,超预期现象的一种控制管理;异常触发一般是自动的,通过异常触发修正一些风险管理变量。可以参见NEST预言机系统中的beta系数和防堵塞攻击设置,这是行业内率先考虑停机及异常触发的一个实践。
事后:事后风险管理包含几个部分,首先是代码出现漏洞,需要进行修正,一般通过链上治理,即DAO治理的方式。其次是治理资产本身遭遇攻击,此时需要进行合约分叉!这是一个行业忽视的盲点。其次是通过保险机制,对合约可能的风险进行保险,从而降低损失。最后,社区可以通过链上数据的追踪,与各类机构合作追踪损失。关于链上治理和合约分叉,可以参见NEST的设计,这是一个创新。
以上是我们对DeFi安全的一个系统框架,仅供大家参考。目前行业内对安全的理解,过于早期,也过于传统;如果不能转变思维,将边界、完备性、一致性、形式化验证、停机、异常触发、治理、分叉等新的思想引入,是不能适应未来发展的。
来源:韩拾贰
比推快讯
更多 >>- Ondo与Pantera Capital计划投资2.5亿美元于RWA项目
- Tom Lee旗下Bitmine因ETH储备策略一周内暴涨3000%
- 游戏工作室 Distinct Possibility Studios 完成 3050 万美元融资, Bitkfraft Ventures 和 Brevan Howard Digital 共同领投
- Riot Platforms 6 月挖矿产出 450 枚 BTC,目前持有 19273 枚 BTC
- 美财长:秋季将着手新任美联储主席的遴选工作
- 美财长贝森特:若美联储此次会议不降息,或许九月份的降息幅度会更大
- Distinct Possibility Studios 完成 3050 万美元融资,Bitkraft Ventures 与 Brevan Howard Digital 共同领投
- MARA:比特币持仓达 5 万枚,年底算力目标提升至 75 EH/s
- 华尔街恐惧与贪婪指数升至极度贪婪区域
- HashKey Capital CEO:下一个新时代将由加密原生平台而非传统金融主导
- Backpack:今日所有持仓用户获双倍积分奖励,维护期遭受非预期亏损用户可申请赔付
- 美联储博斯蒂克:美国或将迎来一段较高通胀水平的时期
- 美参议员 Cynthia Lummis 提出全面加密税收改革法案,提议小额交易免税、取消质押双重征税
- 上半年稳定币占机构场外交易总量的 74.6%,其中 USDC 交易量同比增长 29 倍
- 分析师:比特币逼近新高但交易员仍表现出看跌情绪,空头激增或引发潜在空头挤压
- Metaplanet 持股人数达 128,073 人,三个月内增长超一倍
- 美股 BMNR 涨幅扩大至 64.2%
- 市场消息:美国财政部网站发布关于伊朗的新制裁措施
- Sentora:99%的 BTC 持有者目前处于盈利状态
- 四部门组织开展 2025 年元宇宙典型案例推荐工作
- DWF 合伙人:比特币和加密相关股票或将创新高,部分山寨币将跟涨
- 英国央行行长警告:稳定币威胁公众对货币的信任
- 疑似 Matrixport 关联地址近 24 小时提取 40,734 枚 ETH
- 美股加密概念股普涨,BMNR 涨 17.66%
- 特朗普:今日的数据是个好消息,比预期要好得多
- ZachXBT:WhiteRock 创始人因涉嫌参与 Zkasino 退出骗局被捕
- The Open Platform 完成 2850 万美元 A 轮融资,Ribbit Capital 领投
- YZi Labs 40 分钟前向 Binance 转入 501.7 万枚 HOOK,约合 56 万美元
- 非农数据大超预期,美三大股指小幅高开
- SOL 版微策略DDC 再次增持 17760 枚 SOL
- 特朗普明天将举行税改法案签字仪式
- 美股上市公司 Nano Labs 购入价值约 5000 万美元 BNB,数字资产储备增至 1.6 亿美元
- Bo Hines:美国稳定币立法生效后,加密行业规模或会达到“15 万亿-20 万亿美元”
- Tether 与 Adecoagro 将在巴西利用可再生能源进行比特币挖矿
- 京北方:与国富量子签署合作协议,聚焦虚拟资产及数字货币业务
- 美国就业市场持稳,美联储或推迟至 9 月再重启降息
- 非农就业数据公布后,标普 500 指数期货一度升至盘中高点
- BTC 跌破 109,000 美元
- 分析师:美联储有更长时间不降息的理由
- 非农就业报告公布后,利率期货交易员放弃对 7 月美联储降息的押注
- 美国 6 月季调后非农就业人口公布 14.7 万人
- 美国 6 月失业率 4.1%,预期 4.3%
- 美国至 6 月 28 日当周初请失业金人数 23.3 万人,预期 24 万人
- 分析:比特币因 ETF 资金流入和降息预期创三周以来新高
- 欧洲最大资产管理公司 AMUNDI:美国稳定币政策可能破坏全球支付体系
- YZi Labs 宣布投资 Digital Asset,推动合规基础设施发展
- 瑞银:美国偿还债务的能力并不存在风险
- 荷兰国际:美国就业数据是美元走势的关键
- 摩根大通预计 2028 年稳定币市场规模将达 5000 亿美元,远低于乐观预测
- 慢雾:GitHub 热门 Solana 工具暗藏盗币陷阱
比推专栏
更多 >>观点
比推热门文章
- 游戏工作室 Distinct Possibility Studios 完成 3050 万美元融资, Bitkfraft Ventures 和 Brevan Howard Digital 共同领投
- Riot Platforms 6 月挖矿产出 450 枚 BTC,目前持有 19273 枚 BTC
- Mint Ventures:深度了解代币化美股市场现状和前景
- 美财长:秋季将着手新任美联储主席的遴选工作
- 美财长贝森特:若美联储此次会议不降息,或许九月份的降息幅度会更大
- Distinct Possibility Studios 完成 3050 万美元融资,Bitkraft Ventures 与 Brevan Howard Digital 共同领投
- MARA:比特币持仓达 5 万枚,年底算力目标提升至 75 EH/s
- 华尔街恐惧与贪婪指数升至极度贪婪区域
- HashKey Capital CEO:下一个新时代将由加密原生平台而非传统金融主导
- Backpack:今日所有持仓用户获双倍积分奖励,维护期遭受非预期亏损用户可申请赔付