值得信赖的区块链资讯!
代码漏洞、黑客、市场波动、套利者:DeFi 风险管理的范式

作者:NEST爱好者_九章天问
DeFi是指用智能合约实现的去中心化金融协议,包括资产交易、借贷、保险、各种衍生品等等;除信用服务外,现实中的金融服务都可以通过DeFi协议实现。这些协议都是去中心化、自动运转的,没有第三方机构在管理和维护,所以合约的风险控制便成为行业难题。
DeFi兼具了金融和科技双重属性,主要包含以下风险:
1. 代码风险。包括以太坊底层代码风险,智能合约代码风险,钱包代码风险等。比如当年著名的DAO事件,近期的Uniswap漏洞攻击问题,各类钱包被盗事件,都是代码风险造成的。
2. 业务风险。主要是业务设计过程中留有漏洞,被人合理攻击或操纵。比如当年FOMO3D被堵塞攻击,又比如dZx错误使用了不抗攻击的Uniswap预言机,被合理打压价格盗取资产,这类人称之为套利者。套利者对一个DeFi项目既有不利的一面,也有有利的一面。
3. 市场波动风险。DeFi在设计时缺少一些应对变量,导致市场极端情况发生出现穿仓。比如MakerDao在312的表现,主要就是市场极端波动风险造成的。
4. 预言机风险。预言机提供全局变量,是大部分DeFi的基础,如果预言机遭遇攻击或者出现停摆,则下游DeFi会陷入崩溃。我们认为预言机将成为未来DeFi最重要的基础设施,带有任何中心化风险的预言机,最终都会走向消亡。
5. “技术代理”风险。主要是指对智能合约和区块链不熟悉的普通用户,使用了中心化团队开发的“便利”交互工具,这一工具本身可能存在风险。

任何DeFi项目在设计时,都应将以上风险考虑进去。完整的流程不仅仅是文档内做好提示,还需要一些风险管理手段。这些手段大部分以去中心化的方式进行,少量以社区治理的方式完成(主要是指链上治理)。这里我们提出一个DeFi风险管理框架,主要分为事前、事中和事后:
事前:主要是对合约代码进行形式化验证,包含弄清楚合约使用的方法、资源甚至是指令的边界,以及这些方法、指令、资源在组合过程中的相关性影响,没有经过论证的方法或没有找到边界的组合坚决使用。这不是传统软件开发测试的思维,这是一个接近数学论证的理念。好的合约开发应该建立在已经论证过的方法组合上。
事中:事中主要是停机设计和异常触发设计,即合约对攻击行为能进行识别与干预,包含自动停机设计和治理停机设计。而异常触发是对合约运行过程中,超预期现象的一种控制管理;异常触发一般是自动的,通过异常触发修正一些风险管理变量。可以参见NEST预言机系统中的beta系数和防堵塞攻击设置,这是行业内率先考虑停机及异常触发的一个实践。
事后:事后风险管理包含几个部分,首先是代码出现漏洞,需要进行修正,一般通过链上治理,即DAO治理的方式。其次是治理资产本身遭遇攻击,此时需要进行合约分叉!这是一个行业忽视的盲点。其次是通过保险机制,对合约可能的风险进行保险,从而降低损失。最后,社区可以通过链上数据的追踪,与各类机构合作追踪损失。关于链上治理和合约分叉,可以参见NEST的设计,这是一个创新。

以上是我们对DeFi安全的一个系统框架,仅供大家参考。目前行业内对安全的理解,过于早期,也过于传统;如果不能转变思维,将边界、完备性、一致性、形式化验证、停机、异常触发、治理、分叉等新的思想引入,是不能适应未来发展的。
来源:韩拾贰
比推快讯
更多 >>- 据比推数据,ETH现报3465.30美元,24小时涨幅为5.86%,价格波动较大,请谨慎交易,控制风险。
- 特朗普称赞加密货币,称其减轻美元压力
- 数据:BTC 全网合约持仓量 24h 增长 5.59%
- “扛单巨鲸”平仓 ETH 空单,账户仅剩 57 万美元
- GiggleFund:12 月 1 日起,Binance 上每笔 Giggle 交易均会减少代币供应
- 英国央行副行长:美英在稳定币监管上保持同步非常重要
- 美联储理事米兰:基于市场的核心 PCE 更接近 2%
- Balancer 发布漏洞攻击事件报告:系批量兑换交易四舍五入逻辑错误被利用
- ZOAI 宣布推出 ZOAI PRO 2,平台代币 $ZOAI 将于 BSC 同步上线
- 美联储理事米兰:认为继续降息仍然是合理的
- 米兰:预计未来将出现更多投资需求
- 美联储理事米兰:ADP 数据是个令人欣喜的意外,美国政府停摆前的就业市场趋势似乎依然存在
- 某用户因签署恶意“permit”签名损失 30.4 万美元 aBasUSDC
- World Liberty Financial 宣布收购 USD1 代币作为战略储备,推进 Solana 生态建设
- WLFI:已建仓 Meme 币 1 作为战略储备
- 花旗银行:加密货币疲软源于 ETF 资金流入放缓和风险偏好减弱
- Galaxy 研究主管:将对比特币年底价格的预测目标下调至 12 万美元
- RedStone 推出 HyperStone 预言机,为 Hyperliquid 上无许可市场提供支持
- 美国最高法院正式开始听取有关特朗普关税的论点
- Solana 基础设施初创公司 Harmonic 完成 600 万美元种子轮融资,Paradigm 领投
- Monad 将于 11 月 24 日 TGE
- 某疑似属于 Flowdesk 的地址从币安提取 400 万枚 ENA
- Lido 与 Chainlink 达成合作,将 CCIP 作为 wstETH 跨链基础设施
- 灰度宣布免收 Solana ETF 管理费,直至基金资产管理规模达 10 亿美元
- 美股开盘加密板块普涨,BitMine 上涨 3.32%
- Dinari 利用 Chainlink 将 S&P DJI 即将推出的加密市场指数代币化
- WisdomTree 与 Chainlink 合作,将代币化私募信贷基金 CRDT 的净值数据上链
- 过去 4 小时全网爆仓超 5000 万美元,主爆空单
- Stable:预存款活动第二阶段将于明日 22 时开启,上限 5 亿美元
- Solana Company 启动 1 亿美元股票回购计划
- OFA Group 完成 5000 万美元 PIPE 融资,Greentree 等领投
- Ripple 完成 5 亿美元融资,Galaxy Digital 等领投
- 数字资产风投 CMT Digital 旗下基金完成 1.36 亿美元募资
- 某新建钱包向 HyperLiquid 存入 249.8 万枚 USDC 后做多 BTC、PUMP 和 FARTCOIN
- Ripple 获 5 亿美元投资,Fortress 和 Citadel Securities 领投
- 今日美国比特币 ETF 净流出 5057 枚 BTC,以太坊 ETF 净流出 12408 枚 ETH
- 特朗普:呼吁结束政府停摆,称美股创新高只是开始
- 哈萨克斯坦央行考虑用黄金和外汇储备购买加密货币
- “麻吉大哥”加仓 ETH 多单,当前持仓价值约 405 万美元
- 美国将季度再融资规模设定为 1250 亿美元
- “扛单巨鲸”再次加仓 259.83 枚 ETH,最新持仓 7692.77 枚 ETH
- 美国总统特朗普:股市将再创新高
- YZi Labs 宣布 Haley Huang 与 Ricky Wang 加入团队
- 美股上市公司 Streamex 完成 2500 万美元首期可转换债券融资以推进代币化黄金计划
- 美国 10 月 ADP 就业人数 4.2 万人,预期 2.8 万人
- 美联储 12 月降息 25 个基点概率为 70.1%,维持利率不变概率 29.9%
- Tether 与越南岘港市签署谅解备忘录,推进区块链驱动的数字治理和基础设施建设
- Circle 公布最新一批资助获得者名单,13 支项目团队入选
- 摩根士丹利 CEO:并未看到信贷周期出现任何裂痕
- 美国银行盘前股价下跌 1.9%
比推 APP



