木星链 木星链
Ctrl+D收藏木星链

EFI:被盗3亿多美金!除了黑客攻击,DeFi还存在哪些安全风险与挑战?

作者:

时间:1900/1/1 0:00:00

虎年才刚刚开始,黑客就已蠢蠢欲动,开始对一些DeFi项目“动手”。

2022年2月3日,成都链安链必应-区块链安全态势感知平台舆情监测显示,跨链协议Wormhole遭到黑客攻击,损失达12万枚wETH,这也成为DeFi史上第二大的黑客事件。而仅仅过去三天,2月6日,Meter.io跨链桥遭遇黑客攻击,损失达到430万美元!三天两起安全事件的发生,金额数大,我们不禁要问,DeFi为何又成为了黑客的提款机?

随着去中心化金融(DeFi)市场的发展,“风险”成为焦点。首先,我们需要知道的是,去中心化金融是指建立在区块链网络之上的一系列金融产品和服务,它是一个开源、无需许可、去中心化的金融系统,但DeFi产品的不同风险维度在很大程度上仍未得到充分研究。除了黑客攻击,DeFi还存在哪些风险与挑战?

Airwallex:升级交行上海市分行跨境业务合作:金色财经报道,据Ripple合作伙伴Airwallex官方消息, Airwallex空中云汇与交通银行上海市分行升级电商跨境业务场景,Airwallex空中云汇将帮助交通银行持卡人在Amazon、Wish、Lazada在内的各大主流电商平台进行便利收款及结算。[2022/11/15 13:09:07]

今天,我们从另外一个维度,借由这几天的黑客事件简单讲述一下DeFi所遇到的一些风险向量。

1.内在协议风险

DeFi平台以智能合约的形式存在,这些协议的动态是DeFi应用程序中最重要的风险维度之一。内在协议风险是指默认嵌入在协议设计中的风险机制。

数据:Tornado Cash遭制裁后USDT和USDC出现市值翻转,前者市值已增加近20亿美元:8月16日消息,自美国财政部对加密货币混合器 Tornado Cash 实施制裁以来,Tether ( USDT ) 市值增加了近 20 亿美元。加密 KOL TheLondonCrypto 在社交媒体发文表示,在 Tornado Cash 制裁之后,用户将价值约 16 亿美元的 USDC 转移至 USDT。(Cointelegraph)[2022/8/16 12:29:15]

DeFi中的内在协议风险有各种形式。在Compound或Aave等DeFi借贷协议中,清算是一种将借贷市场的抵押品维持在适用范围内的机制,清算允许参与者在无抵押头寸中参与本金。滑点是曲线等自动做市(AMM)协议中存在的另一种情况,曲线池中的高滑点条件可能会迫使投资者支付极高的费用以消除提供给协议的流动性。

Axie Infinity土地质押正式上线:一次交易最多质押3块土地:7月1日消息,Axie Infinity宣布正式上线土地质押(Land Staking),每天提供11,194.62 枚 AXS 奖励。目前玩家在一次交易最多只能质押 3 块土地。

Axie Infinity表示,后续一旦发布任何类型支持 Token 奖励的虚拟地块(Land)游戏,这些土地质押(Land Staking)奖励都将会通过游戏转换为奖励。[2022/7/1 1:44:20]

比如清算风险,因为DeFi协议中的加密抵押品容易受到市场波动影响,并存在债务头寸在市场波动中出现抵押不足的风险,继而诱发清算机制,造成用户遭受进一步损失。

比利时KBC银行推出Kate Coin:金色财经报道,比利时KBC银行是欧洲第一家推出基于区块链技术的数字货币Kate Coin的金融机构。客户将能够通过KBC Mobile中的Kate Coin钱包在“闭环”环境中获取和有效使用凯特币,在此之外,硬币没有货币价值。凯特币由KBC全额抵押,并以1:1的比例与欧元挂钩,每枚凯特币1欧元。KBC集团首席执行官JohanThijs评论说:“一个全新的经济目前正在基于Web3.0、加密货币、NFT等新技术的基础上发展。通过Kate Coin,我们正在进入这个新世界。这就是我们正在准备面向未来的KBC的方式。”(finextra)[2022/6/16 4:32:03]

2.外生协议风险

除了内在协议风险,DeFi交易通常会受到改变协议预期行为的外生因素的影响。这些风险包括利用DeFi协议底层机制的攻击,例如预言机操作、闪贷攻击或利用智能合约逻辑中的漏洞来进行攻击。最近在CreamFinance和BadgerDAO等协议中的漏洞被黑客利用凸显了外生协议风险会影响DeFi的发展。

扩展阅读:被盗1.3亿美元!CreamFinance今年第五次遭黑客攻击全解析

3.治理风险

DeFi的一个独特方面是,去中心化治理提案控制着DeFi协议的行为,并且通常是其流动性构成变化影响投资者的原因。例如,改变AMM池中的权重或贷款协议中的抵押比率的治理建议通常有助于流动性流入或流出协议。从风险的角度来看,DeFi治理的一个更令人担忧的方面是许多DeFi协议的治理结构日益集中化。

尽管DeFi治理模型在架构上是去中心化的,但其中许多项目是由少数各方控制的,这些各方可以影响任何提案的结果。这方面并不像看起来那样令人担忧,因为许多能够影响DeFi治理投票结果的治理者之所以处于该位置,仅仅是因为他们积极参与并与DeFi生态系统保持一致——这是利益一致的明显标志。

4.潜在的区块链底层风险

DeFi协议对其底层区块链有一定程度的基础设施依赖。特定区块链上的共识机制等可能会成为该平台上运行的DeFi协议的漏洞。一个典型的例子是权益证明网络中所谓的验证者卡特尔,其中许多验证者串通起来影响网络中的奖励分配,并可以有效地阻止DeFi协议的运行。

5.市场风险

有时倾向于痴迷于协议和基础设施方面,反而忽略了该领域的市场风险。例如,如果资产价格在向矿池提供流动性时发生巨大差异,则对非稳定币AMM矿池也有着很大影响。另一个例子是资产价格的突然崩盘,这可能会引发资金池中大量流动性的流失,从而导致严重的滑点风险。

DeFi协议的可编程性意味着它们可以对传统市场风险因素做出本能反应,从而产生影响投资者头寸的级联效应。

结尾

DeFi中的风险管理之所以如此具有挑战性,是因为它与金融工具中的传统风险管理理论不太相符。几十年来,资本市场一直围绕着波动性等市场因素的风险管理模型而发展,现在,通过用自动化金融技术取代这些中介机构,DeFi实现了前所未有的金融自动化水平,但也引入了我们以前从未见过的新风险向量,可见,DeFi如何控制风险,未来还有很长的一段路要走。

资料参考:The5BigRiskVectorsofDeFi

标签:EFIDEFDEFIFINNRGY DefiDEFI币AllWin DeFiLithium Finance

中币交易所热门资讯
NFT:链上冬奥会上演NFT争夺战

原标题|链上冬奥会上演奥运主题NFT争夺战文|凯尔在2022北京冬奥会如火如荼举办时,一场链上冬奥会也拉开帷幕.

1900/1/1 0:00:00
元宇宙:从元宇宙世界里就能挑房看房 这样的世界你期待吗

现在是2022年上海区块链周,要说当下最火的有元宇宙以及数字化艺术收藏品,据说这些完全虚拟的作品已经超过了你家房子,车子甚至祖传名画的价格,那么究竟是什么的作品,我们一起去探索.

1900/1/1 0:00:00
NFT:专访加密艺术家Pak:为何与阿桑奇合作推出「审查」NFT?

原文标题:《#不以艺术家自居的Pak谈为何与朱利安·阿桑奇的合作推出「审查」NFT|Today''sInterview》原文作者:VivienneChow就在北京时间2021年2月9日18:44.

1900/1/1 0:00:00
PGU:是什麼在市場頹勢下捧出了KVS漲幅超300%的二月奇跡?

二月的虛擬貨幣市場依然處在寒冬中,隨著投資者心理與市場局勢的多方面受挫,僅過去24小時里,整個虛擬貨幣市值就蒸發了50,623,213,822.94262美元.

1900/1/1 0:00:00
MAR:BitMart Research:波场TRX入围BitMart交易所最受欢迎通证TOP10榜单

据BitMartResearch?报道,波场TRX被评为BitMart交易所最受欢迎的通证之一.

1900/1/1 0:00:00
NFT:从顶级加密艺术家 Pak 作品中,我们读懂了什么?

作者:0xEliven/ForesightVenturesPak作为闯入加密世界的先锋艺术家,在过去两年内创造了一项项传奇,逐步走上加密艺术的神坛.

1900/1/1 0:00:00