
代码漏洞、黑客、市场波动、套利者:DeFi 风险管理的范式
作者:NEST爱好者_九章天问
DeFi是指用智能合约实现的去中心化金融协议,包括资产交易、借贷、保险、各种衍生品等等;除信用服务外,现实中的金融服务都可以通过DeFi协议实现。这些协议都是去中心化、自动运转的,没有第三方机构在管理和维护,所以合约的风险控制便成为行业难题。
DeFi兼具了金融和科技双重属性,主要包含以下风险:
1. 代码风险。包括以太坊底层代码风险,智能合约代码风险,钱包代码风险等。比如当年著名的DAO事件,近期的Uniswap漏洞攻击问题,各类钱包被盗事件,都是代码风险造成的。
2. 业务风险。主要是业务设计过程中留有漏洞,被人合理攻击或操纵。比如当年FOMO3D被堵塞攻击,又比如dZx错误使用了不抗攻击的Uniswap预言机,被合理打压价格盗取资产,这类人称之为套利者。套利者对一个DeFi项目既有不利的一面,也有有利的一面。
3. 市场波动风险。DeFi在设计时缺少一些应对变量,导致市场极端情况发生出现穿仓。比如MakerDao在312的表现,主要就是市场极端波动风险造成的。
4. 预言机风险。预言机提供全局变量,是大部分DeFi的基础,如果预言机遭遇攻击或者出现停摆,则下游DeFi会陷入崩溃。我们认为预言机将成为未来DeFi最重要的基础设施,带有任何中心化风险的预言机,最终都会走向消亡。
5. “技术代理”风险。主要是指对智能合约和区块链不熟悉的普通用户,使用了中心化团队开发的“便利”交互工具,这一工具本身可能存在风险。
任何DeFi项目在设计时,都应将以上风险考虑进去。完整的流程不仅仅是文档内做好提示,还需要一些风险管理手段。这些手段大部分以去中心化的方式进行,少量以社区治理的方式完成(主要是指链上治理)。这里我们提出一个DeFi风险管理框架,主要分为事前、事中和事后:
事前:主要是对合约代码进行形式化验证,包含弄清楚合约使用的方法、资源甚至是指令的边界,以及这些方法、指令、资源在组合过程中的相关性影响,没有经过论证的方法或没有找到边界的组合坚决使用。这不是传统软件开发测试的思维,这是一个接近数学论证的理念。好的合约开发应该建立在已经论证过的方法组合上。
事中:事中主要是停机设计和异常触发设计,即合约对攻击行为能进行识别与干预,包含自动停机设计和治理停机设计。而异常触发是对合约运行过程中,超预期现象的一种控制管理;异常触发一般是自动的,通过异常触发修正一些风险管理变量。可以参见NEST预言机系统中的beta系数和防堵塞攻击设置,这是行业内率先考虑停机及异常触发的一个实践。
事后:事后风险管理包含几个部分,首先是代码出现漏洞,需要进行修正,一般通过链上治理,即DAO治理的方式。其次是治理资产本身遭遇攻击,此时需要进行合约分叉!这是一个行业忽视的盲点。其次是通过保险机制,对合约可能的风险进行保险,从而降低损失。最后,社区可以通过链上数据的追踪,与各类机构合作追踪损失。关于链上治理和合约分叉,可以参见NEST的设计,这是一个创新。
以上是我们对DeFi安全的一个系统框架,仅供大家参考。目前行业内对安全的理解,过于早期,也过于传统;如果不能转变思维,将边界、完备性、一致性、形式化验证、停机、异常触发、治理、分叉等新的思想引入,是不能适应未来发展的。
来源:韩拾贰
比推快讯
更多 >>- Coinbase CEO:将把 Coinbase 打造为金融超级应用以取代传统银行
- Bitunix 分析师:众院欲终结双重使命冲击货币框架,政治风险放大加密波动
- 某鲸鱼向 Hyperliquid 存入 122 万枚 USDC 开设 5 倍杠杆 PUMP 多单
- 分析师:以太坊质押 ETH 最终批准有望提前至下月
- 某鲸鱼花费 200 万枚 USDT 买入 182.5 万枚 ASTER
- Coinmarketcap:山寨季指数达 74,ASTER、IMX、DRIFT 分列涨幅榜前 3
- 本周美国比特币现货 ETF 累计净流入 8.865 亿美元
- 港股上市公司中环新能源与蚂蚁区块链合作探索新能源数字资产等领域
- 币安:今日 21:00 可领取 Alpha 空投,门槛 200 个 Alpha 积分
- “麻吉大哥”黄立成已开设 3 倍杠杆 ASTER 空头仓位
- 知名加密货币交易员 Wesley 归集超 440 万枚 ASTER 空投,或为 Aster 空投活动最大受益实体
- Coinbase 帮助杜兰特解封账户引发加密社区不满,CEO 承诺将改进产品
- 马斯克:X 平台预计 11 月实现“纯 AI 算法”,支持通过 Grok 交互调整 Feed
- 观点:SOL 财库公司会与 Solana 基金会构成良性竞争促进生态增长
- 美国加密银行 Anchorage Digital 已申请美联储主账户
- 两个聪明钱地址抛售两个月前建仓的 PUMP,均锁定超 130%利润
- 数据:过去 24 小时全网爆仓 2.8 亿美元,多单爆仓 2.38 亿美元,空单爆仓 4,237.56 万美元
- Zyra 验证者模块上线 DevNet,主网将于 10 月上线
- 西姆库斯:欧洲央行需在 12 月降息以实现 2% 通胀目标
- 港股上市公司加幂科技配股募资最高 98,800,000 港元,拟整合以太坊、SOL 等多链资产
- 特朗普“金卡”已开放注册,个人版售价 100 万美元,企业版售价 200 万美元
- 赵长鹏:过去几年法国发生多起加密绑架案治安下滑,希望情况能好转
- Michael Saylor:比特币波动性降低利于大型机构投资,但会让寻求刺激者失望
- 韩国清州开设虚拟资产账户,将出售从欠税者手中缴获的加密货币
- CZ:BNB 最初只是拿来融资的 “筹码”,但现已成为一个独立于币安的生态
- Bullish 上线 Pudgy Penguins(PENGU)
- 加密恐慌指数回落至 48,市场维持中性态势
- CZ 称曾为巴黎圣母院修复工作捐款
- 三名巨鲸共计积累 1436 万枚 ASTER,总价值约 1087 万美元
- Solana 联创:所有有收益的事物都应该有代币
- 数据:当前加密恐慌贪婪指数为 49,处于中性状态
- Gensyn 联合创始人& CTO Harry Grieve 确认出席硅谷 101 x RootData 年度峰会
- ASTER 24 小时涨超 50%,市值升至 15.86 亿美元
- 经济学家:美联储快速降息将在未来几月大幅刺激比特币和山寨币上涨
- RootData:TICO 将于一周后解锁价值约 120 万美元的代币
- 马斯克:XAI 会在未来几个月筹集资金
- Yuga Labs 将放弃 APESTR 版税,用于回购 BAYC
- 数据:昨日以太坊现货 ETF 净流入 4800 万美元
- Rabby Wallet 暗示或将推出其原生代币 RABBY
- 法拉第未来宣布与 Sign 战略合作,探索美股与数字资产融合
- 贾跃亭旗下法拉第未来联合 Sign 基金会通过 4100 万美元 PIPE 交易投资 QLGN,以启动加密货币业务
- 孙宇晨:SunPerp 会推出存款挖矿与交易挖矿机制,全面提升参与感和收益性
- 数据:Hyperliquid 平台鲸鱼当前持仓 111.31 亿美元,多空持仓比为 0.88
- 香港警方接获一起 ETH 投资诈骗案件,受害人损失达 2,620 万港元
- 数据:过去 24h Binance 净流入 1.94 亿 USDT
- 某巨鲸花费 800 万美元 USDC 买入 11 亿枚 PUMP,均价 0.0072 美元
- Arca 疑买入 ENA 和 IMX,合计价值约 1070 万美元
- 某高风险交易员以 40 倍杠杆开仓 4628 万美元 BTC 多头头寸
- Falcon Finance 发布 FF 代币经济学:总供应量 100 亿枚,8.3%用于社区空投和 Launchpad 销售
- 某巨鲸过去 6 小时买入 134,628 枚 SOL,约合 3240 万美元
比推专栏
更多 >>观点
比推热门文章
- Coinbase CEO:将把 Coinbase 打造为金融超级应用以取代传统银行
- Bitunix 分析师:众院欲终结双重使命冲击货币框架,政治风险放大加密波动
- 某鲸鱼向 Hyperliquid 存入 122 万枚 USDC 开设 5 倍杠杆 PUMP 多单
- 分析师:以太坊质押 ETH 最终批准有望提前至下月
- 某鲸鱼花费 200 万枚 USDT 买入 182.5 万枚 ASTER
- Coinmarketcap:山寨季指数达 74,ASTER、IMX、DRIFT 分列涨幅榜前 3
- 本周美国比特币现货 ETF 累计净流入 8.865 亿美元
- 港股上市公司中环新能源与蚂蚁区块链合作探索新能源数字资产等领域
- 币安:今日 21:00 可领取 Alpha 空投,门槛 200 个 Alpha 积分
- “麻吉大哥”黄立成已开设 3 倍杠杆 ASTER 空头仓位