加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > Pol幣 > Info

被盜3億多美金 除了黑客攻擊DeFi還存在哪些安全風險與挑戰?_DEF:DeFiStarter

Author:

Time:1900/1/1 0:00:00

虎年才剛剛開始,黑客就已蠢蠢欲動,開始對一些DeFi項目“動手”。

2022年2月3日,成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,跨鏈協議Wormhole遭到黑客攻擊,損失達12萬枚wETH(約合3.2億美元),這也成為DeFi史上第二大的黑客事件。而僅僅過去三天,2月6日,Meter.io 跨鏈橋遭遇黑客攻擊,損失達到 430 萬美元!三天兩起安全事件的發生,金額數大,我們不禁要問,DeFi為何又成為了黑客的提款機?

隨著去中心化金融(DeFi) 市場的發展,“風險”成為焦點。首先,我們需要知道的是,去中心化金融(DeFi)是指建立在區塊鏈網絡之上的一系列金融產品和服務,它是一個開源、無需許可、去中心化的金融系統,但 DeFi 產品的不同風險維度在很大程度上仍未得到充分研究。除了黑客攻擊,DeFi還存在哪些風險與挑戰?

NFT MiladyMaker#5275數小時前在OpenSea上被盜:金色財經報道,PeckShieldAlert監測顯示,NFT MiladyMaker#5275數小時前在OpenSea上被Fake_Phishing76183竊取,已經在BLUR上以4.28枚ETH的價格售出。[2023/5/12 14:58:39]

今天,我們從另外一個維度,借由這幾天的黑客事件簡單講述一下DeFi所遇到的一些風險向量。

1. 內在協議風險

DeFi 平臺以智能合約的形式存在,這些協議的動態是 DeFi 應用程序中最重要的風險維度之一。內在協議風險是指默認嵌入在協議設計中的風險機制。

安全公司:10萬億枚aBNBc被鑄造,疑似Ankr部署者密鑰被盜:12月2日消息,安全公司Ancilia發推文表示,Web3基礎設施提供商Ankr的部署者密鑰疑似被泄露。10萬億枚aBNBc代幣在tx:0xe367d05e7ff37eb6d0b7d763495f218740c979348d7a3b6d8e72d3b947c86e33中鑄造,并發送到0xf3a4開頭的地址,這些aBNBc代幣正在兌換成USDC和WBNB。隨后,0xf3a4開頭的地址通過Tornado和cBridge轉出資金。[2022/12/2 21:17:30]

DeFi 中的內在協議風險有各種形式。在 Compound 或 Aave 等 DeFi 借貸協議中,清算是一種將借貸市場的抵押品維持在適用范圍內的機制,清算允許參與者在無抵押頭寸中參與本金。滑點是曲線等自動做市 (AMM) 協議中存在的另一種情況,曲線池中的高滑點條件可能會迫使投資者支付極高的費用以消除提供給協議的流動性。

公告 | 韓國Bithumb:數字貨幣被盜是內部人員作案:剛剛韓國交易所Bithumb發布公告稱,昨晚21點15分左右,我們發現交易所內的數字貨幣出現異常交易,隨后暫停了存取服務。初步判斷,這是一起涉及內部人員的事故,尚未發現有外部入侵。目前正在和韓國信息安全局及網絡警察合作進行調查。同時,也正在和各大交易所、基金會合作,并希望盡可能挽回損失。但Bithumb在公告中沒有公布具體的損失情況。今早,有消息傳除Bithumb被盜近9000萬元的數字貨幣。[2019/3/30]

比如清算風險,因為DeFi協議中的加密抵押品容易受到市場波動影響,并存在債務頭寸在市場波動中出現抵押不足的風險,繼而誘發清算機制,造成用戶遭受進一步損失。

動態 | 2018年上半年被盜數字貨幣洗錢金額約為去年同期三倍:CipherTrace報告顯示,2018年上半年從交易所竊取的數字貨幣數量是去年同期的三倍,與數字貨幣相關的洗錢活動也相應增加。2017年有2.66億美元通過數字貨幣洗錢;2018年這一數字為7.61億美元,這還只是對被盜資金的洗錢行為,而不是對所有使用加密技術的黑市交易的完整估計。[2018/7/3]

2. 外生協議風險

除了內在協議風險, DeFi 交易通常會受到改變協議預期行為的外生因素的影響。這些風險包括利用 DeFi 協議底層機制的攻擊,例如預言機操作、閃貸攻擊或利用智能合約邏輯中的漏洞來進行攻擊。最近在Cream Finance和Badger DAO等協議中的漏洞被黑客利用凸顯了外生協議風險會影響 DeFi 的發展。

3. 治理風險

DeFi 的一個獨特方面是,去中心化治理提案控制著 DeFi 協議的行為,并且通常是其流動性構成變化影響投資者的原因。例如,改變 AMM 池中的權重或貸款協議中的抵押比率的治理建議通常有助于流動性流入或流出協議。從風險的角度來看,DeFi 治理的一個更令人擔憂的方面是許多 DeFi 協議的治理結構日益集中化。

盡管 DeFi 治理模型在架構上是去中心化的,但其中許多項目是由少數各方控制的,這些各方可以影響任何提案的結果。這方面并不像看起來那樣令人擔憂,因為許多能夠影響 DeFi 治理投票結果的治理者之所以處于該位置,僅僅是因為他們積極參與并與 DeFi 生態系統保持一致——這是利益一致的明顯標志。

4. 潛在的區塊鏈底層風險

DeFi 協議對其底層區塊鏈有一定程度的基礎設施依賴。特定區塊鏈上的共識機制等可能會成為該平臺上運行的 DeFi 協議的漏洞。一個典型的例子是權益證明(PoS)網絡中所謂的驗證者卡特爾,其中許多驗證者串通起來影響網絡中的獎勵分配,并可以有效地阻止 DeFi 協議的運行。

5. 市場風險

有時傾向于癡迷于協議和基礎設施方面,反而忽略了該領域的市場風險。例如,如果資產價格在向礦池提供流動性時發生巨大差異,則對非穩定幣 AMM 礦池也有著很大影響。另一個例子是資產價格的突然崩盤,這可能會引發資金池中大量流動性的流失,從而導致嚴重的滑點風險。

DeFi 協議的可編程性意味著它們可以對傳統市場風險因素(例如波動性和價格)做出本能反應,從而產生影響投資者頭寸的級聯效應。

結尾

DeFi 中的風險管理之所以如此具有挑戰性,是因為它與金融工具中的傳統風險管理理論不太相符。幾十年來,資本市場一直圍繞著波動性等市場因素的風險管理模型而發展,現在,通過用自動化金融技術(智能合約)取代這些中介機構, DeFi 實現了前所未有的金融自動化水平,但也引入了我們以前從未見過的新風險向量,可見,DeFi如何控制風險,未來還有很長的一段路要走。

Tags:DEFDEFIEFI數字貨幣DEFILANCER幣DeFiStarterDeFinition數字貨幣被騙了幾十萬提取不出來

Pol幣
方法論、工具與團隊:如何成為一名Web3數據分析師?_WEB:API3

本文假設你是一個剛接觸web3的數據分析師,開始組建你的 web3 分析團隊,或者剛剛對 web3 數據產生興趣.

1900/1/1 0:00:00
基于NFT的公鏈賽道地圖一覽_NFT:GAMEE

目錄 NFT發展歷程以及產業價值鏈為什么目前以太坊仍是 NFT 主要陣地MusicFi & SocialFi 龍頭項目梳理各公鏈對比:代幣、基本面、生態、開發者、用戶 各公鏈 Mappi.

1900/1/1 0:00:00
金色薦讀 | 2021區塊鏈生態安全報告_BSP:APP

本文由Fairyproof原創,授權金色財經發布。2021 年對加密貨幣??真是個熱?朝天的年份.

1900/1/1 0:00:00
元宇宙工具整理 必備_BSP:BSPT

實用的元宇宙工具可以幫助你省下很多時間,并快速找到優質投資。以下是一些最好且免費的 元宇宙 工具集合,其中一些你可能從未聽說過.

1900/1/1 0:00:00
金色深核|2022年我們會關注什么?_區塊鏈:加密貨幣行情軟件

北京2022年的第一場春雪結束后,天氣將暖,雪快化的差不多了。在2020年和2021年的這個時間點,都是我為《金色深核》欄目梳理確定本年度研究重心的時候,2020年,我發布了一篇《我在區塊鏈媒體.

1900/1/1 0:00:00
8個最適合藝術家發行NFT的交易市場_NFT:Foundation

近年來,加密風靡全球。加密圈最令人興奮的方面之一是它能夠用于創建稱為NFT 的數字資產。從 CyberKitties 到 Cyber Galleries,NFT 已成為藝術家和藝術鑒賞家的熱門話.

1900/1/1 0:00:00
ads