虎年才刚刚开始,黑客就已蠢蠢欲动,开始对一些DeFi项目“动手”。
2022年2月3日,成都链安链必应-区块链安全态势感知平台舆情监测显示,跨链协议Wormhole遭到黑客攻击,损失达12万枚wETH,这也成为DeFi史上第二大的黑客事件。而仅仅过去三天,2月6日,Meter.io跨链桥遭遇黑客攻击,损失达到430万美元!三天两起安全事件的发生,金额数大,我们不禁要问,DeFi为何又成为了黑客的提款机?
随着去中心化金融(DeFi)市场的发展,“风险”成为焦点。首先,我们需要知道的是,去中心化金融是指建立在区块链网络之上的一系列金融产品和服务,它是一个开源、无需许可、去中心化的金融系统,但DeFi产品的不同风险维度在很大程度上仍未得到充分研究。除了黑客攻击,DeFi还存在哪些风险与挑战?
派盾:Alphapo被盗资金中价值470万美元TRX已被转移至CEX:7月25日消息,据派盾监测,加密支付服务提供商Alphapo被盗资金中的5800万枚TRX(价值470万美元)已被分多批交易转移至Bybit、Bitget等交易平台。
此前报道,加密支付服务提供商Alphapo在Tron、以太坊和比特币链上被盗资金价值超6000万美元。[2023/7/25 15:58:07]
今天,我们从另外一个维度,借由这几天的黑客事件简单讲述一下DeFi所遇到的一些风险向量。
1.内在协议风险
DeFi平台以智能合约的形式存在,这些协议的动态是DeFi应用程序中最重要的风险维度之一。内在协议风险是指默认嵌入在协议设计中的风险机制。
Solana:漏洞攻击根本原因尚不清楚,约7767个钱包被盗:8月3日消息,Solana Status 发推称,一个漏洞允许恶意行为者从 Solana 的多个钱包中盗取资金。截至世界标准时间凌晨 5 点,大约有 7767 个钱包受到影响。该漏洞利用影响了多个钱包,包括 Slope 和 Phantom,移动钱包和插件钱包都受到影响。工程师目前正在与多个安全研究人员和生态系统团队合作,以确定漏洞利用的根本原因,目前尚不清楚。没有证据表明硬件钱包受到影响,强烈建议用户使用硬件钱包,并且不要在硬件钱包上重复使用助记词,创建一个新的助记词。被盗取的钱包应被视为已损坏并丢弃。[2022/8/3 2:55:40]
DeFi中的内在协议风险有各种形式。在Compound或Aave等DeFi借贷协议中,清算是一种将借贷市场的抵押品维持在适用范围内的机制,清算允许参与者在无抵押头寸中参与本金。滑点是曲线等自动做市(AMM)协议中存在的另一种情况,曲线池中的高滑点条件可能会迫使投资者支付极高的费用以消除提供给协议的流动性。
库币被盗ERC20代币已通过Uniswap交易266ETH:北京链安Chainsmap监测系统发现,截止北京时间今天下午5点,库币交易所被盗的ERC20代币已经通过Uniswap交易获利约266ETH。据北京链安链上安全专家SXWK介绍,今天涉案地址主要转出了OCEAN、ORN、KAI三种ERC20代币,部分经过中间地址跳转后分配到三个地址,目前已经通过Uniswap交易的是OCEAN。
SXWK表示,通过DEX进行交易看似规避了中心化交易所的监管措施,但是它毕竟是币币交易,交易获得的ETH依然存在一个接下来的处置问题。本次交易后,涉案者便将其中的118.6 ETH转到了一个新的地址。[2020/9/27]
比如清算风险,因为DeFi协议中的加密抵押品容易受到市场波动影响,并存在债务头寸在市场波动中出现抵押不足的风险,继而诱发清算机制,造成用户遭受进一步损失。
分析 | 比特币富豪榜排名第六位账户或为MtGox被盗资金:有Reddit网友称,比特币富豪榜排名第六位的账户地址余额为75,957.20 BTC。其中,2011年3月1日,该地址收到79,956个BTC,而这笔比特币与MtGox黑客事件有关。按今天的价格计算,这笔比特币的价值超过8亿美元。而迄今为止,该地址从未转出一枚比特币。对此,区块链安全专家表示,黑客未动该笔比特币的原因可能是黑客弄丢了私钥,或者该地址已被标记为被盗资金,黑客移动资金风险太大,且难以兑现。(Decrypt )[2020/2/19]
2.外生协议风险
除了内在协议风险,DeFi交易通常会受到改变协议预期行为的外生因素的影响。这些风险包括利用DeFi协议底层机制的攻击,例如预言机操作、闪贷攻击或利用智能合约逻辑中的漏洞来进行攻击。最近在CreamFinance和BadgerDAO等协议中的漏洞被黑客利用凸显了外生协议风险会影响DeFi的发展。
扩展阅读:被盗1.3亿美元!CreamFinance今年第五次遭黑客攻击全解析
3.治理风险
DeFi的一个独特方面是,去中心化治理提案控制着DeFi协议的行为,并且通常是其流动性构成变化影响投资者的原因。例如,改变AMM池中的权重或贷款协议中的抵押比率的治理建议通常有助于流动性流入或流出协议。从风险的角度来看,DeFi治理的一个更令人担忧的方面是许多DeFi协议的治理结构日益集中化。
尽管DeFi治理模型在架构上是去中心化的,但其中许多项目是由少数各方控制的,这些各方可以影响任何提案的结果。这方面并不像看起来那样令人担忧,因为许多能够影响DeFi治理投票结果的治理者之所以处于该位置,仅仅是因为他们积极参与并与DeFi生态系统保持一致——这是利益一致的明显标志。
4.潜在的区块链底层风险
DeFi协议对其底层区块链有一定程度的基础设施依赖。特定区块链上的共识机制等可能会成为该平台上运行的DeFi协议的漏洞。一个典型的例子是权益证明网络中所谓的验证者卡特尔,其中许多验证者串通起来影响网络中的奖励分配,并可以有效地阻止DeFi协议的运行。
5.市场风险
有时倾向于痴迷于协议和基础设施方面,反而忽略了该领域的市场风险。例如,如果资产价格在向矿池提供流动性时发生巨大差异,则对非稳定币AMM矿池也有着很大影响。另一个例子是资产价格的突然崩盘,这可能会引发资金池中大量流动性的流失,从而导致严重的滑点风险。
DeFi协议的可编程性意味着它们可以对传统市场风险因素做出本能反应,从而产生影响投资者头寸的级联效应。
结尾
DeFi中的风险管理之所以如此具有挑战性,是因为它与金融工具中的传统风险管理理论不太相符。几十年来,资本市场一直围绕着波动性等市场因素的风险管理模型而发展,现在,通过用自动化金融技术取代这些中介机构,DeFi实现了前所未有的金融自动化水平,但也引入了我们以前从未见过的新风险向量,可见,DeFi如何控制风险,未来还有很长的一段路要走。
资料参考:The5BigRiskVectorsofDeFi
撰文:0x21,律动BlockBeatsHypeBear,这大概是近期最讽刺的meme,即使你不知道这个项目,应该也见过这个表情包.
点击上方“蓝色字”可关注我们!暴走时评:Immunefi发布了迄今为止金额最高的漏洞赏金,旨在帮助MakerDAO找出其智能合约和应用程序中的潜在漏洞,以防止可能出现的经济损失.
作者:GM与HaseebQureshi,DragonflyCapital原标题:《TheAMMTest:ANoBSLookatL1Performance》 编译:DeFi之道 多链现在已成为现实.
原文标题:《ThePillarsofTokenomics&TheveTokenModel》撰文:CaptainBTC编译:0xzshanzhan.
原标题:NFTDropsAreBroken:Here’sHowWeFixThem作者:NIFTYTABLEANDTAKENSTHEOREM 编译:海尔斯曼,链捕手 2021年.
作者:DaolecticResearch原标题:《EventhelargestAvalancheistriggeredbysmallthings..!》 编译:麟奇.