木星链 木星链
Ctrl+D收藏木星链

EFI:被盗3亿多美金 除了黑客攻击DeFi还存在哪些安全风险与挑战?

作者:

时间:1900/1/1 0:00:00

虎年才刚刚开始,黑客就已蠢蠢欲动,开始对一些DeFi项目“动手”。

2022年2月3日,成都链安链必应-区块链安全态势感知平台舆情监测显示,跨链协议Wormhole遭到黑客攻击,损失达12万枚wETH(约合3.2亿美元),这也成为DeFi史上第二大的黑客事件。而仅仅过去三天,2月6日,Meter.io 跨链桥遭遇黑客攻击,损失达到 430 万美元!三天两起安全事件的发生,金额数大,我们不禁要问,DeFi为何又成为了黑客的提款机?

随着去中心化金融(DeFi) 市场的发展,“风险”成为焦点。首先,我们需要知道的是,去中心化金融(DeFi)是指建立在区块链网络之上的一系列金融产品和服务,它是一个开源、无需许可、去中心化的金融系统,但 DeFi 产品的不同风险维度在很大程度上仍未得到充分研究。除了黑客攻击,DeFi还存在哪些风险与挑战?

多名用户反应其Bitkeep应用为官方正版,资产仍然被盗:12月26日消息,社群多名用户反应称,其所下载的Bitkeep应用程序为官方正版,仅保持自动更新为最新版本,资产仍然被盗丢失。此前Bitkeep官方表示本次大规模黑客攻击事件已查明原因,部分用户使用的BitKeep APK包下载被黑客劫持,即使用的钱包已不是官方发布的版本。截至目前,疑似Bitkeep黑客地址目前已有约5,407,253枚美元稳定币和3,884枚BNB,总价值约合635万美元。[2022/12/26 22:08:06]

今天,我们从另外一个维度,借由这几天的黑客事件简单讲述一下DeFi所遇到的一些风险向量。

美执法部门已追回3000万美元的Ronin被盗资金:9月8日消息,美国执法部门已追回3000万美元的Ronin Network被盗资金。此前参与此次被盗资金追踪的安全机构Chainalysis表示,被追回的资金来自于被币安冻结的580万美元以及在其他交易所被冻结的资金。Chainalysis并未透露其他交易所的名字,但表示联邦调查局参与了本次调查。(华尔街日报)[2022/9/9 13:18:05]

1. 内在协议风险

DeFi 平台以智能合约的形式存在,这些协议的动态是 DeFi 应用程序中最重要的风险维度之一。内在协议风险是指默认嵌入在协议设计中的风险机制。

DeFi 中的内在协议风险有各种形式。在 Compound 或 Aave 等 DeFi 借贷协议中,清算是一种将借贷市场的抵押品维持在适用范围内的机制,清算允许参与者在无抵押头寸中参与本金。滑点是曲线等自动做市 (AMM) 协议中存在的另一种情况,曲线池中的高滑点条件可能会迫使投资者支付极高的费用以消除提供给协议的流动性。

动态 | Cryptopia被盗案听证会在即 官方已为相关债权人提供相关法律文件:2月10日,新西兰加密货币Cryptopia官方发布证据宣誓书和由指定律师提交的文件,供信托受益人及/或债权人下载,以此为之后被盗案听证会做准备。此前Cryptopia官方宣布,其资金被盗案听证会已改期至2月11日至14日举行。[2020/2/10]

比如清算风险,因为DeFi协议中的加密抵押品容易受到市场波动影响,并存在债务头寸在市场波动中出现抵押不足的风险,继而诱发清算机制,造成用户遭受进一步损失。

动态 | Reddit用户遭黑客攻击被盗1170枚COSS:据Crypto Globe消息,Reddit用户“blockchainified”近日透露,他在10月14日发现账户被攻击,黑客从他的账户中拿走了14个比特币(89500美元)、22个ETH(4400美元)和大约10%的COSS代币共计1170万个COSS代币(77万美元)。 对此,COSS交易所要求黑客将近1000万个COSS令牌返回到ERC地址。在Telegram上,一个用户建议COSS合约的代币持有者使用一个功能,让他们从黑客的钱包里取出资金。不久之后,COSS的创始人Rune Evensen暗示这一举动已经完成。[2018/10/25]

2. 外生协议风险

除了内在协议风险, DeFi 交易通常会受到改变协议预期行为的外生因素的影响。这些风险包括利用 DeFi 协议底层机制的攻击,例如预言机操作、闪贷攻击或利用智能合约逻辑中的漏洞来进行攻击。最近在Cream Finance和Badger DAO等协议中的漏洞被黑客利用凸显了外生协议风险会影响 DeFi 的发展。

3. 治理风险

DeFi 的一个独特方面是,去中心化治理提案控制着 DeFi 协议的行为,并且通常是其流动性构成变化影响投资者的原因。例如,改变 AMM 池中的权重或贷款协议中的抵押比率的治理建议通常有助于流动性流入或流出协议。从风险的角度来看,DeFi 治理的一个更令人担忧的方面是许多 DeFi 协议的治理结构日益集中化。

尽管 DeFi 治理模型在架构上是去中心化的,但其中许多项目是由少数各方控制的,这些各方可以影响任何提案的结果。这方面并不像看起来那样令人担忧,因为许多能够影响 DeFi 治理投票结果的治理者之所以处于该位置,仅仅是因为他们积极参与并与 DeFi 生态系统保持一致——这是利益一致的明显标志。

4. 潜在的区块链底层风险

DeFi 协议对其底层区块链有一定程度的基础设施依赖。特定区块链上的共识机制等可能会成为该平台上运行的 DeFi 协议的漏洞。一个典型的例子是权益证明(PoS)网络中所谓的验证者卡特尔,其中许多验证者串通起来影响网络中的奖励分配,并可以有效地阻止 DeFi 协议的运行。

5. 市场风险

有时倾向于痴迷于协议和基础设施方面,反而忽略了该领域的市场风险。例如,如果资产价格在向矿池提供流动性时发生巨大差异,则对非稳定币 AMM 矿池也有着很大影响。另一个例子是资产价格的突然崩盘,这可能会引发资金池中大量流动性的流失,从而导致严重的滑点风险。

DeFi 协议的可编程性意味着它们可以对传统市场风险因素(例如波动性和价格)做出本能反应,从而产生影响投资者头寸的级联效应。

结尾

DeFi 中的风险管理之所以如此具有挑战性,是因为它与金融工具中的传统风险管理理论不太相符。几十年来,资本市场一直围绕着波动性等市场因素的风险管理模型而发展,现在,通过用自动化金融技术(智能合约)取代这些中介机构, DeFi 实现了前所未有的金融自动化水平,但也引入了我们以前从未见过的新风险向量,可见,DeFi如何控制风险,未来还有很长的一段路要走。

标签:EFIDEFDEFICOSdefi币价格涨跌原理deFIREDeFi.chMEGACOSM

比特币价格热门资讯
加密货币:金色早报 | 厄瓜多尔中央银行今年可能会监管加密货币

头条▌印度经济事务部长:全球的普遍做法是将加密货币视为一种资产2月3日消息,印度经济事务部长Ajay Seth:全球的普遍做法是将加密货币视为一种资产.

1900/1/1 0:00:00
加密货币:金色早报 | 美联储戴利:预计美联储最快将在3月加息

头条▌美联储戴利:预计美联储最快将在3月加息2月1日消息,美联储戴利:预计美联储最快将在3月加息。不希望过快上调利率,从而过度抑制经济增长.

1900/1/1 0:00:00
元宇宙:一些地方政府切入元宇宙赛道 谁会是元宇宙第一城?

元宇宙已经被一些地方写入“十四五”产业规划。近日,微软以687亿美元全现金方式收购动视暴雪一事,再次让元宇宙成为关注的焦点.

1900/1/1 0:00:00
元宇宙:元宇宙夜游记:匿名的世界里 你不知道人们会多么出格

在一个周五晚上,戴上VR头盔,你能收获更多得乐趣吗?你可能听过朋友哭诉加密货币被偷的故事,Facebook最近改名为Meta,无聊猿的售价简直达到了数百万英镑.

1900/1/1 0:00:00
区块链:金色早报 | 俄罗斯总统普京:俄罗斯在加密采矿方面有一些优势

头条▌俄罗斯总统普京:俄罗斯在加密采矿方面有一些优势1月26日,俄罗斯总统普京与政府在会议上讨论加密监管,普京表示,俄罗斯在加密采矿方面有一些优势。他还要求财政部和俄罗斯央行就加密监管达成一致.

1900/1/1 0:00:00
区块链:技术周刊|Optimism:平均交易费用或将再降低30%

本周技术周刊包含以太坊、EOS、Cardano、Hedera、Harmony、Nym、Phala、Polygon、Optimism、Phala、Astar、StarkWare、Avalanche.

1900/1/1 0:00:00