区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > XRP > 正文

DeFi真的是去中心化的吗?

作者:

时间:

10月最后一天,大家翘首以盼。翘首以盼的是,PlanB的神预言是否再次应验。大饼现在62k,距离预言63k相差不到1千。我曾说过,这个预测其实有个戏法儿障眼。这障眼的戏法儿就是,究竟是算收盘价、最高点还是最低点?有读者留言说是收盘价,可是我并没有看到他承认这一点。一个例证就是,10月20号大饼冲过63k的时候,他转推了自己的预言。转推的时候写上63k还打上了一个对勾,表示他认为预言已经兑现。又看到DeFi丢币,又看到DeFi跑路。DeFi全称去中心化金融,号称链上自主运行。去中心化金融是去中心化,这听起来是一句废话。但是这样的分析命题,往往也是一个障眼法儿。母鸡是母的吗?蓝天是蓝的吗?青山是青的吗?老汉是老的吗?美女是美的吗?去中心化金融是去中心化的吗?蓝天是蓝色的。这就是一个分析命题(analytical proposition)。和综合命题(sythetical propostition)不同,分析命题不需要借助于对其他概念的理解,只需要对主词的含义进行分析,就可以得出宾词。分析命题的宾词对主词的含义没有增加,不提供新的知识。如果我们说,不是所有的蓝天都是蓝色的,我们会觉得有点儿别扭。但是如果我们说,不是所有的DeFi(去中心化金融)都是去中心化的,却不仅不违和,而且是正确的。事实上,很多的DeFi都是通过区块链上的智能合约来实现的。以最大的智能合约运行平台以太坊为例。智能合约被开发出来,部署到区块链上之后,其代码不能被改写,但是其状态却可以被外部账户控制。比如,我们可以给合约设置一个或者一组管理员地址,这些管理员可以拥有各种预设的操纵合约的能力。比如我们熟知的USDT稳定币,在以太坊区块链上是一个ERC-20合约。那么这个合约,就设有管理账号,可以冻结任何一笔USDT款项。对于大多数合约开发者来说,保留对合约的终极控制,预留一些诸如紧急暂停、紧急转移资产等后门函数,是业界非常普遍的做法。当然,理由通常都是冠冕堂皇,而且可以理解的:合约代码不成熟,为了防止出现bug的时候把资产锁死,所以需要预留紧急转移功能。又或者是出于安全考虑,为了防止出现异常问题时用户资产丢失,所以我们保留了紧急刹车的功能。这些“功能”,其实就是给控制者——往往是开发者或者项目方——留下的“后门”。后门是把双刃剑。开发者可以用它来紧急处理一些未知问题。黑客可以利用它来窃取资产。项目方可以假装成被黑,监守自盗,转移资产之后跑路。还有更高级的技术。我们可以使用代理调用机制,实现所谓可升级的合约。当我们对一个DApp授权之后,我们把钱包资产的控制权授予了代理合约。而代理合约实际执行的逻辑是它背后的另外一个合约。而这个逻辑合约却是可以替换的。这样,最开始版本的软件一切正常。我们在钱包里对合约进行了放心的授权。这种授权通常是无上限的授权。然后项目方升级了逻辑合约,悄悄转走了你钱包里所有的资产。或者,黑客窃取了项目方的权限,升级了合约,偷走了你钱包里所有的资产。又或者,项目方乔装打扮成黑客,装作是被黑客窃取了权限,偷走了你钱包里所有的资产。几乎所有的DeFi应用,比如swap,比如二层的bridge,都要求你进行授权操作。每一次授权都是打开了风险的大门。经过所谓安全审计公司审计过的DeFi项目就安全吗?并不是。审计公司只确保合约不存在一些低级的技术漏洞。但是对于合约是不是有预留的超级权限,以供中心化控制和管理,审计公司是不会提出异议的。用一个技术梗的说法就是,中心化控制是一个feature(特性),而不是一个bug(问题)。如果用严格的去中心化目光去审视目前市面上的DeFi项目,十之八九都不是真正彻底去中心化的,大多数都保留了一定的中心化控制的特性。真正彻底的去中心化,则意味着如果代码出现了未预料到的漏洞,项目方可能也无计可施,因为他无法暂停合约的运行,或者紧急转移和保护资产,或者升级合约以修复问题。不彻底的去中心化,则意味着黑客的窃取,里应外合,监守自盗,项目方跑路,等等中心化风险的全面蔓延。保留中心化特性的DeFi,不啻为一种语意上的。不能做到真正彻底去中心化的去中心化金融,就需要监管机构对于中心化风险的监管。这就是美国SEC提出要对DeFi加强监管的底层逻辑。

印度今年迄今为止有400多个加密广告违反其指导方针:金色财经报道,印度广告标准委员会(ASCI)透露,今年迄今为止有400多个加密广告违反了其指导方针。在所有投诉中,有419个加密货币广告需要修改,并指出大多数投诉涉及影响者。印度有两套适用于大多数加密广告的指南。一个涵盖了加密货币、加密交易所和NFT的推广和广告。该标准由ASCI于今年2月发布,并于今年4月生效。另一套指导方针于去年6月生效,对网红的广告和营销活动进行了规范。

今年5月,印度证券交易委员会(SEBI)提议禁止包括名人和运动员在内的公众人物为加密产品和服务做广告和背书。证券监管机构还提议,公众人物在推广加密产品时的任何违法行为都应被追究责任。(news.bitcoin)[2022/6/29 1:39:00]

2亿枚USDT从Tether Treasury转出至未知地址:Whale Alert数据显示,北京时间1月29日17:47,2亿枚USDT从Tether Treasury转出至TCTrwC开头的未知地址 ,交易哈希为: \t4d94661557abf96cecf1845d6c8c682e8fa4e9257601158b2be74433fde7f7e2。[2021/1/29 14:21:18]

标签:EFIDEFDEFI去中心化金融PieDAO DEFI Small CapAlchemist DeFi Aurumkingdefi币归零去中心化金融defi什么意思

XRP热门资讯
Layer2 时代已至 公链竞争格局悄然改道?

我们都知道,以太坊上的 L2s 网络的主要卖点是它们在可扩展性方面给用户带来的巨大益处,尽管我认为这低估了 L2s 带来的效用。这是因为,它们还提供了其他重要功能,比如近乎即时的交易确认,允许更丰富的开发工作 (不局限于 Solidity 和 EVM),同时最棒的是,L2s 能够将其安全性「外包」给以太坊 L1。

拜登政府报告:国会需尽快通过稳定币立法 并限制发行人为受保银行

拜登政府表示,稳定币是一种与传统货币锚定的数字资产,它可能会改变美国人从手机到理发等一切日常支付的方式。 总统金融市场工作组发现,若受到监管,稳定币可以“支持更快、更高效、更包容的支付选择”。 不过,美国总统拜登的经济顾问表示,国会应该通过立法,限制稳定币发行只能由受保银行进行。

金色观察 | 元宇宙概念股那么多 哪些是真实弹地做?

宇宙的尽头是元宇宙。 从罗永浩创业到概念股逆势上涨,这几天,元宇宙是彻底火了。 11月8日,截至收盘,元宇宙概念(BK1009)保持连续多日上涨趋势,涨幅达3.8%。而以歌尔股份、宝通科技、盛天网络、汤姆猫等为首的元宇宙概念股同样以上涨结束上午行情。 今天盘点一下,哪些概念股是真实弹地布局元宇宙。

一文细说如何挑选GameFi“潜力股”项目

GameFi?这个词最早的应用是在加密领域之外,是一家旨在使用有趣的方式来提高企业员工效率的创新金融服务公司,从那时起,游戏(Game)和金融(Finance)两个原本风马牛不相及的词开始有了千丝万缕的联系。 但当?GameFi 这个词来到加密领域之后,它所指的便不仅仅是「Game+Finance」,更是指「Game+DeFi」。

二层和多链DeFi协议资金流入创新高 以太坊压力山大

自10月份以来,由于以太坊的gas费用飙升,投资者和开发者都在试图避开使用以太坊网络,多链兼容的DeFi平台出现了创纪录的资金流入。 其实,自2014年以来,高额交易费用一直是区块链项目的棘手问题。当时,以太坊联合创始人Vitalik Buterin 在提到比特币时曾表示,“互联网货币(BTC)每笔交易不应花费0.05美元,这有点荒谬”。

11月比特币Taproot即将升级 简单讲解Taproot的影响

作为区块链的鼻祖,比特币的动态一直以来是很多人所关注的,虽然这几年来相较于以太坊花样繁多的技术革新,对于比特币来说,比特币相关的技术革新目前相对来说还是比较缓慢的,但是这也并不意味着比特币就停滞不前,本月比特币将迎来继Schnorr签名方案之后的再一次技术变革,这就是Taproot。