比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

EFI:DeFi黑客簡史:到處是風險 卻不乏財富機會

Author:

Time:1900/1/1 0:00:00

這是荒野西部時代——黑客和漏洞無時無刻不在。

對于參與者來說,了解以太坊的漏洞攻擊歷史很重要。從The DAO到Parity黑客事件,這些協議級別的事件影響了以太坊合約的安全性。隨著構建更多應用程序,攻擊事件的數量也隨之增加。

在DeFi中尤其如此。

我們在錢這方面不必信任別人,但是我們必須信任代碼。

我們必須相信,代碼的設計沒有缺陷——包括錯誤,經濟風險,預言機操縱,甚至中心化風險。這很難。我們是人類,我們會犯錯誤。 (詳細了解3種類型的DeFi風險)

這是我們的救贖恩典:代碼在外顯露的時間越長,鎖定的值越多,代碼就越強大。我們稱其為林迪效應。一天沒有出現事故,我們就距離無信任金融的愿景就更進一步。

休·卡普(Hugh Karp)是深入研究黑客和漏洞的人。 (但他自己竟然都被黑客黑了!)

以太坊的早期開發經歷啟發Karp建立了Nexus Mutual,這是一種去中心化的保險替代方案。

DeFi資管協議Zapper添加NFT和DAO儀表板:金色財經報道,加密初創公司Zapper正在通過增加NFT和DAO儀表板來發展其鏈上分析平臺。據一份新聞稿稱,Zapper表示,其新平臺推出了超過260種Web3應用程序集成。自兩年前推出以來,其服務已被100萬用戶使用。該平臺還允許用戶關注他們最喜歡的收藏家的錢包活動,為追蹤鏈上數據的信息密集體驗增添了社交元素。(coindesk)[2022/7/21 2:29:43]

本文作者便是Hugh Karp。

DeFi提供了機會之地。 盡管所有傳統金融人士都因其雙位數收益率將其稱為“騙局”,但你可以找到并創造財富。 同時,那些處于前沿的人一直在賺錢。

盡管可以肯定有風險,但是市場仍然非常低效,而且在銀行提供0%利率的時代中,值得將舊的偏見拋在一邊,至少要暫時停留一會兒,然后再進行深入研究。

在傳統金融中,大多數風險源于必須用您的錢來信任人們。

盡管許多人說DeFi消除了信任,但實際上是將信任從個人,機構和周圍的法律系統轉移到了代碼。 從理論上講,這意味著如果我們可以信任代碼按預期運行,那么我們可以“刪除”信任。 不幸的是,很難以100%的準確性進行編碼(即使經過審核)。 大多數以太坊長期用戶在這場旅途中至少經歷過一次痛點。

SUPER CONSENSUS將開啟DeFi生態挖礦:據官方消息,SUPER CONSENSUS將于北京時間4月22日18:00正式開啟挖礦。SUPER CONSENSUS基于TRON底層協議搭建的智能合約,打造DeFi去中心化金融“超級共識聯盟”金融平臺,聚合全球社區力量打造超級共識生態,打造DAO社區自治,用戶提供流動性及消費可獲得貢獻值算力,通過貢獻值算力可獲得UPS代幣。[2021/4/21 20:44:32]

為了讓您對編碼的準確性有所了解,以下是每行代碼的錯誤數量:

業界平均每千人 15-50

已交付的軟件每1000個中有1-25個

美國航空航天局(NASA)0.1 / 1000

編碼并不容易。 人類一直在犯錯誤。 問題在于,以太坊和去中心化金融存在大量風險。

這種風險要比信任別人更好嗎? 當然,但目前還為時過早。

以下是一些歷史漏洞事件,可為您提供背景信息…

以太坊上最早出現編碼錯誤的重要案例之一是The DAO。 The DAO項目遭受攻擊,之后社區又在如何“修復”問題上存在分歧,以至于導致以太坊分叉并產生了以太坊經典(ETC)。

歐易OKEx DeFi播報:DeFi總市值946.4億美元,歐易OKEx平臺TAI領漲:據歐易OKEx統計,DeFi項目當前總市值為946.4億美元,總鎖倉量為519.6億美元;

行情方面,今日DeFi代幣普漲,歐易OKEx平臺DeFi幣種漲幅最大前三位分別是TAI、SFG、BADGER;

截至18:30,OKEx平臺熱門DeFi幣種如下:[2021/3/2 18:08:09]

再往后的重大漏洞事件是以太坊Parity客戶端bug。在該bug中,廣泛使用的多重簽名遭受了兩次單獨的漏洞事件,這些事件導致當時價值數百萬美元的ETH丟失,以及從哲學的角度來看進一步的后果。

這些bug加在一起是以太坊歷史上的第一批重大安全事件。 現在,我們將它們視作包含邏輯錯誤的代碼,它們根本無法按預期運行。

這兩個事件也是Nexus Mutual的首款產品Smart Contract Cover的主要靈感來源。

DeFi黑客攻擊的第二次主要浪潮是由鏈上預言機操縱造成的,通常是由閃電貸導致。

聚幣將成立Jubi Labs實驗室,投資2000萬美金扶持Defi等創新賽道項目:據官方消息,聚幣將成立Jubi Labs實驗室,投資2000萬美金扶持Defi等創新賽道項目。Jubi Labs將重點關注創新賽道發展,包括但不限于Defi、Layer2、DAO、NFT、IPFS等。同時,還將關注重點關注Eth2.0與波卡、Near等公鏈生態建設。

針對入選項目,實驗室將提供投資、市場推廣、產品孵化、社區資源等深度扶持,Defi類項目還將受益于流動性挖礦業務,每項目扶持周期3到6個月起。[2020/8/25]

這類攻擊執行起來非常復雜,但其模式類似,即依賴價格喂價的系統會臨時操縱喂價以扭曲協議的內部核算。 然后將資金以優惠的利率進行存入,然后在將預言機重置為正常值后立即以另一種貨幣或同一種貨幣提走。

盡管在大多數情況下還可能觸發了潛在的邏輯錯誤,但情況并非總是如此。 隨后進行了社區討論:這些事件屬于黑客攻擊,還是協議經濟邏輯被利用?

但是,總的來說,如果要使DeFi取得更大的成功,就需要避免這些類型的問題。

RealT首席運營官:DeFi的“無需信任”特性來自于抵押品:RealT首席運營官David Hoffman在最新一期播客節目中談到了以太坊上的比特幣(TBTC)的作用和反饋回路(feedback loop)現象。在談到DeFi和抵押品的無需信任特性時,他表示:“無需信任來自于抵押品,為了讓tBTC來到以太坊,以太坊合約上需要有ETH抵押品。因此,對于以太坊上每一個價值一枚比特幣的tBTC,都有150%相當于一枚比特幣價值的ETH作為抵押品。”Hoffman接著強調,這導致了以太坊被比特幣用作抵押品,而不是反過來。(AMBCrypto)[2020/3/25]

Harvest Finance:一名熟練的農民使用閃電貸從FARM_USDT和FARM_USDC池中獲取了3380萬美元

Value DeFi:損失7,000,000。 這是由閃電貸引發的另一個嚴酷的教訓。

Cheese Bank:被黑客通過閃電貸AMM預言機攻擊拿走了330萬美元

Origin Protocol:通過閃電貸和假幣重新進入獲得800萬美元。

在過去的幾年中,越來越多的DeFi協議已經發布,并繼續相互依賴。 這是開放金融和可組合性的美妙之處——我們可以使用現有協議來構建新的應用程序。 缺點是,這自然會開始擴大攻擊面。

借助DeFi的一項強大優勢,協議之間越來越多地相互構建,但這也成倍地增加了風險。

第三波攻擊潮趨向于集中在收益聚合器上,這些聚合器通常建立在許多其他DeFi協議之上。

這些協議往往比基本協議具有更高的風險,這僅僅是因為它們的攻擊面更大。 作為開發人員,可以很容易地就另一個協議的工作原理做出假設,但是有時在集成邊緣的細微差別可能會引起問題。

這段簡短而有趣的歷史集中在編碼風險上,假設DeFi完全去中心化,那么編碼風險將涵蓋絕大部分風險。但事實并非如此。許多協議距離去中心化仍然有一段距離,因為DeFi中的許多風險不僅來自智能合約錯誤,還來自中心化方面。

所有DeFi中最廣泛的風險可能與穩定幣故障有關。這可能包括USDT失去掛鉤匯率或USDC被政府沒收資金。 MakerDAO的DAI掛鉤失敗也會導致重大問題,但更可能是由于經濟激勵失敗或風險管理監督造成的。

如果您參加DeFi,那么任何主要穩定幣的普遍失敗都將是災難性的。這可能是整個行業面臨的主要風險,尤其是在它仍處于起步階段時。

回到DeFi協議,與大多數較新的協議進行交互時,往往存在高度中心化的風險,因為團隊通常有可能升級合約,或者在最壞的情況下“跑路”并竊取協議流動性。因此請注意這一點!在存入資金之前,請嘗試了解是否存在任何內置的時間延遲或其他保護措施。

某些主要的DeFi協議中仍然存在較低級別的中心化風險。 治理攻擊始終存在潛在的可能,惡意團體可以對系統進行升級。 我們還沒有看到很多這樣的案例,但這是完全有可能的。

代幣持有者越多樣化和廣泛,就越好。

另一個需要警惕的主要類別是經濟激勵失敗。 幾種DeFi協議正在測試新的經濟游戲,以取得一定的成果,這通常需要平衡激勵措施,以鼓勵正確的用戶行為。

這些激勵性游戲中許多都未經證明具有比其他風險更高的風險,我正在觀察算法穩定幣。 因此,用戶請注意該協議在多大程度上依賴經濟激勵措施才能正常工作。

盡管這聽起來似乎很可怕,但DeFi對于愿意承擔更高風險的人來說,是有豐厚回報的。 DeFi中的風險與回報比非常龐大,但市場效率仍然非常低下。

好處是,低效率對應于那些愿意進一步冒險的人的機會。

DeFi的一大吸引力是能夠通過穩定幣或現有的加密貨幣持有者如BTC或ETH賺取收益。

在這種用例中,風險范圍較低,我稱之為風險來自于基礎協議本身:Uniswap,Compound,Aave,MakerDAO和Balancer。

這些協議在去中心化程度方面比其他協議要高的多,因此風險往往更局限于智能合約風險,經濟激勵失敗和潛在的治理攻擊。這些協議已經在主網上使用了相當長的一段時間,并擁有數十億美元的價值,這意味著它們已經在合理的程度上經過了實戰測試,表明它們可以相對免受大多數此類風險的威脅,而潛在的治理攻擊尚待充分測試。

如果您想從銀行帳戶中的幾乎0%的收益轉移到更高的水平(例如4-10%的范圍),這可能是最好的起點。

如果您想保護自己在DeFi中的錢,那么Nexus Mutual還可提供針對智能合約風險的保障。 更好的是,從4月26日開始,Nexus Mutual將擴展到一個名為“Protocol Cover”的新產品,該產品覆蓋了智能合約風險,預言機操縱,經濟激勵失敗以及治理攻擊。 這是在DeFi中開始獲得收益的最安全方法之一。

有很多東西可以學習,在DeFi風險管理方面你可以寫一整本書。

關鍵在于從您可以承受的損失金額開始,并隨著時間的推移逐步學習。 避免風險過高,請確保在您想分配更大倉位時進行管理,以應對任何一種方案或風險。

DeFi是一項需要全面自治的旅程,既危險,又可能非常高收益。 妥善管理您的風險將使您游刃有余。

Tags:EFIDEFDEFI以太坊DeFi Warriordefy幣是真是假WDEFI幣以太坊幣今日價格行情人民幣

加密貨幣
區塊鏈:應用:區塊鏈如何保護著作權?

2018年杭州互聯網法院首次對區塊鏈證據效力確認,象征著區塊鏈技術正式走進著作權確權與著作權訴訟領域中.

1900/1/1 0:00:00
NFT:NFT天價都知道 價值狂翻4000倍還有誰?

2021年2月,三款虛擬球鞋分別以3000美元、5000美元和10000美元的價格發售,買家可使用ETH等加密貨幣支付購買.

1900/1/1 0:00:00
比特幣:熊越、萬卉巔峰對話:牛市頂端大約是20萬美金

金色財經現場報道,4月24日,由印比特主辦、金色財經和易礦聯合主辦,珠海市橫琴新區數鏈數字金融研究院指導的《2021新基建區塊鏈峰會》在成都召開.

1900/1/1 0:00:00
比特幣:比特幣挖礦真的浪費能源嗎?不 PoW有效率

許多人都認為比特幣的工作量證明機制(PoW) “浪費電力”。我尋思著跟大家解釋一下:其實一切都是能量,貨幣也是能量,對能量的評價是主觀的,最后,PoW 的能量消耗比之現有的管制系統如何.

1900/1/1 0:00:00
區塊鏈:視頻:如何通過區塊鏈準確預測NBA總冠軍

大家好 我們是張姨楊姨 兩個區塊鏈創業者 是什么讓兩個連詹姆斯和勒布朗都分不清的女子突然對NBA津津樂道Web3短視頻平臺Cheelee完成1000萬美元融資:6月15日消息.

1900/1/1 0:00:00
NFT:投資 NFT 必看的八大交易數據

NFT 行業似乎成為了區塊鏈宇宙中的主要玩家,更具體地說,成為了以太坊區塊鏈的核心。這是如何表現出來的?NFT 是以太坊活動的重要組成部分嗎?以太坊是否會成為 NFT 項目使用最多的區塊鏈?(1.

1900/1/1 0:00:00
ads