木星链 木星链
Ctrl+D收藏木星链
首页 > Pol币 > 正文

DEF:观点:DeFi用户应该向开发者提出的质询

作者:

时间:1900/1/1 0:00:00

编者按:本文来自:以太坊爱好者,作者:JohnMardlin,翻译&校对:IANLIU&阿剑,Odaily星球日报经授权转载。过去几个月来,DeFi生态经历了巨大的动荡,数次攻击之下,许多未被利用过的缺陷也被报道出来。虽然代码中无可避免会有bug,但还是有很多方法能降低缺陷发生的频率,以及降低缺陷带来的负面影响。作为一个审计员,我们想要帮助DeFi用户问一些比较尖锐的问题;问这些问题的目的,一方面是让开发人员认真去考虑系统安全性的优先级,另一方面,让用户能分辨出回答得好的协议,然后把钱投入这些协议。以下问题能帮助用户了解DeFi开发团队对于安全性的立场,答案不一定有对错之分,而且也不是每个团队都有资源全盘顾及所有方面。但不论如何,用户有权利知道这些信息,来决定自己愿意承受的风险。我们希望通过以下提问,促使后续开展更多正面的讨论。1.管理员权限

观点:目前为止BTC具有非常强的弹性:11月20日消息,加密分析师Joseph Young发推称,鲸鱼群的价格超过17000美元时,比特币在其上方停留的时间越长,持续的动力就越强,到目前为止,比特币具有非常强的弹性。昨日在比特币急速下跌之后,Joseph Young发表评论称,通常从历史上看,当比特币在非常短的时间内跌落得非常之快时,它就不会再跌至该最低水平以下。[2020/11/20 21:29:54]

大部分的主流DeFi协议都存在一些中心化的机制——允许特定的“管理员”地址以强硬的手段干预协议的运行。这样做虽然在安全上有好处,但这意味着你必须相信这些“管理员”不会滥用他们的特权;而且但凡这些管理员遭到黑客攻击,他们的私钥泄露所带来的后果会更加严重。管理员账户可以是以下几种形式:单一地址、多重签名钱包,或是由DAO管理的投票过程。那么,管理员能采取哪些措施?暂停整个系统?修改账户余额?设置代币/用户的白名单/黑名单?升级某个子系统?升级整个系统?其他权限?如果采取上述行为,是否有延迟执行机制?如果有延迟时间,那是多长?多少人有管理员权限?采取上述行为前,需要经过多少管理员同意?有哪些权限是由链上治理程序来掌控的吗?我该去哪里了解提议更新协议的提案?以上某些问题的回答已经可以通过DefiWatch跟踪了解。2.外部依赖

观点:印度或是DeFi领域的巨大市场,但需解决流动性和监管问题:专家称,印度有望成为亚洲DeFi领导者,但有报道称印度政府可能对加密货币实施新禁令,可能会扼杀该行业发展。

尽管DeFi在印度处于起步阶段,但行业领袖认为,DeFi对印度未来的繁荣至关重要。对于数亿名无法获得传统金融服务的印度人来说,DeFi可以提供低成本的替代方案进行借贷,获取信贷和借款。

受新冠疫情影响,业内人士称,DeFi可能比以往任何时候都更重要,那些急需信贷或贷款维持生存的企业时间越来越紧迫。Nasscom调查显示,70%的印度初创企业的资金只能维持运营不到三个月。

此外,通过取消传统银行等中介机构,DeFi或许能够帮助海外印度工人以更低的成本将钱汇回家。Nuo Network联合创始人Siddharth Verma称,DeFi缺乏流动性和未解决的监管问题仍然是印度主流采用的障碍。

根据2017年全球Findex数据库,印度仍有约1.9亿人没有获得传统银行金融服务,DeFi支持者称替代融资服务可以填补这一缺口。CoinDCX联合创始人Neeraj Khandelwal称,当印度没有其他选择时,DeFi将成为开发者和印度社区的下一步行动。(Decrypt)[2020/6/25]

因为是公开的网络,以太坊上充斥着不怀好意的攻击者,因此开发者不能假设本系统外的合约一定会采取什么样的行为。但在许多DeFi应用中又不得不作出这样的假设,因为服务本身就是在已有的一些合约上建构出来的。这些问题能帮助用户了解该项目在外部依赖上存在的风险。你的系统依赖什么预言机?你的系统依赖什么交易所?你用什么第三方智能合约来建立系统?你的系统支持哪些代币,你对这些代币的行为模式有怎样的预期?3.可靠的的披露系统和奖励计划

观点:大型投资者面临的流动性危机是导致比特币近腰斩的原因之一:Coinfloor的首席执行官Obi Nwosu称,大型投资者面临的流动性危机是导致比特币价格下跌近50%的原因之一。对大型传统投资者来说,比特币提供了急需的流动性,而传统资产的表现相当糟糕。Nwosu表示:“这意味着他们必须从其他渠道获取资金,首先是流动性最强的渠道,这就是他们从比特币中提取资金的原因,因为比特币或其他加密货币的流动性很强,他们也会从黄金中提取资金。”

此外,Nwosu还强调,从设计上来说,比特币和黄金是用来存储价值资产的手段。他认为:“截至去年12月,我们投资比特币只是因为我们相信比特币是一种价值储存手段。这才是其真正目的。它是为这些情况而设计的,比特币和黄金之类的东西将在未来一年左右的时间里证实它们是真正的价值储存手段。”(Ambcrypto)[2020/3/23]

对于才华横溢的黑客来说,攻击DeFi协议对他们有着强大的金钱诱惑。制定奖励计划能激励大家发现并揭露漏洞,而非钻漏洞。对于白帽黑客来说,通过激励系统揭露代码漏洞也是提高自身声誉的好方法——既有好处又不违法。任何公司要运行DeFi协议,或是涉及在线托管金钱的业务,都应该设有奖励系统。你可以就他们的奖励计划及披露流程提出以下问题:你们的合约代码能够被所有人看到吗?从你们的网站和git代码库,能够很容易找到安全的联系方式吗?你们的合约有没有设置奖励计划?哪些合约在奖励计划内?奖励计划具体金额是?你们是否支付过奖励计划的奖金?对于bug报告,你们是否曾拒绝支付过?从你们的网站和git代码库,能够很容易地找到奖励计划的详细信息吗?理想情况下,这些信息应该放在“website.com/security”页面下,而且能搭配Github的SECURITY.md功能使用。4.应急预案

动态 | 观点:土耳其可能成为一个加密货币强国:OKEx近期发布的一份报告显示,土耳其可能成为下一个加密货币强国。报告称,五分之一的土耳其人曾经使用过或拥有过加密资产。同时报告指出,土耳其政府在题为“促进当地区块链发展”的部分下,将建立一个整体的国家区块链基础设施,以支持该国的区块链发展。土耳其对加密货币的越来越大的宣传或将鼓励更多的参与者进入市场。此外,土耳其第二大银行Takasbank近期为银行业推出了基于区块链的黄金交易平台。土耳其最大的私人投资银行阿克蒂夫银行(Aktif Bank)也于去年推出了自己的加密货币交易所。实际上,全世界的加密实体都在密切关注土耳其市场的发展。(AMBCrypto)[2020/2/12]

当面对某些安全突发状况的时候,新消息如潮水般涌来,用户持续在Twitter、Telegram、Discord上提出棘手的问题......,这时候开发者很难头脑清楚地应对突发状况。所以如果有应急预案的话,就能证明项目正朝着安全方向发展。要求项目公开他们完整的计划可能不太现实,但我们还是能提出以下基础的问题去侧面了解:你们是否有处理突发安全事件的计划提纲?你们的应急预案适用于哪些紧急情况?如果你们的系统是可升级的,这些升级步骤是否记录在案?如果你们发现某个系统漏洞可能让资金面临风险,你们是否能通过应急预案先发制人,保护资金安全?5.审计与安全发展

审计并非万灵丹,而且审计的内容总多多少少有点区别,但对于部署任何的DeFi合约之前,进行审计是至关重要的一步。下面的问题不一定有“正确答案”,但学识渊博的社区群众们,应该能从项目的回答中看出开发团队对于安全性的立场。你们最近一次审计是什么时候?这次审计投入了多少精力?哪个机构做的审计?审计报告公开吗?你们系统中有任何部分是没有被涵盖在审计的范围内吗?最近一次审计之后,你们有对合约进行更新吗?如果有,更新了什么?你们有和哪个安全团队进行长期合作吗?在合并代码之前,开发者会彼此做codereview吗?你们的合约代码中,做过单元测试的比重是多少?审计过程中,你们用过其他的安全分析工具吗?

标签:DEFEFIDEFI比特币XDEFIMEFI价格defi币圈超级比特币SBTC解散

Pol币热门资讯
STE:Steem夺权战,孙宇晨“败北”

编者按:本文来自蜂巢财经News,作者:嚯嚯,Odaily星球日报经授权转载。孙宇晨收购SteemitInc一个月后,3月20日晚10点,Steem分叉出新链Hive,以此摆脱“一人治理”隐忧,

1900/1/1 0:00:00
族谱链:风水大师从英国“敲钟”到布局区块链,跨界逐梦还是收割?

最近电视剧《安家》火的不要不要的,剧情淋漓尽致地还原了很多生活真相,里面的人设也有很多槽点,剧中风水大师看房的桥段,让人唏嘘不已。而现实中,真的有风水大师,还把风水生意做上市.

1900/1/1 0:00:00
区块链:江卓尔:为什么信用货币不可持续

作者:江卓尔。这波跌下来,还是大伤了很多人的信心,包括一些大佬,都来找我充值信仰。我感觉这事有点严重,有必要写一篇文章,说明为什么对区块链货币有信心.

1900/1/1 0:00:00
比特币:复盘比特币历史上最惊心动魄的24小时

编者按:本文来自链捕手,作者:龚荃宇,Odaily星球日报经授权转载。从3月12日12点到13日12点,比特币作为加密货币行业最具影响力的币种发生两次大跌,其价格从最高7672美元跌至最低380.

1900/1/1 0:00:00
SYN:概述:合成资产平台Synthetix

编者按:本文来自:以太坊爱好者,作者:DeFiRate,翻译:阿剑,Odaily星球日报经授权转载。Synthetix是一个建立在以太坊上的、中心化的合成资产发行协议.

1900/1/1 0:00:00
Maker:MakerDAO的“黑色星期四”

编者按:本文来自加密谷Live,作者:whiterabbit,翻译:子铭,Odaily星球日报经授权转载。概要MakerDAO在3月12日和13日的清算导致了567万DAI不良债务.

1900/1/1 0:00:00