FTX崩盘证明了自托管和风险管理的重要性。但是,如果你不小心,很容易在DeFi中赔钱。例如,合约漏洞、跑路……这里有一份指南,包括工具和技巧,可帮助你降低在DeFi市场中的风险。
查看顶级DeFi协议的TVL
?你认为TVL代表安全/安全级别吗?
?是否有协议不信任你的资金?为什么?
如果只是根据你在Twitter上看到的内容下判断,你可能会有偏见。
如果你是经验丰富的智能合约开发者,且可自己验证代码,那就太好了。但我们大多数人不是。所以我们必须根据其他数据来评估项目,这涉及到某种程度的信任。
对大多数人来说,TVL在一定程度上可信,这已不是什么秘密。锁定的总价值越高,协议的隐含安全性就越高。如果存入大量资金,则意味着“有人”进行了尽职调查,因此该协议是安全的。听起来像FTX?
Fineqia通过发行新一轮普通股完成约23万美元第二笔私募融资:金色财经报道,数字资产和金融科技投资公司Fineqia International宣布已通过发行新一轮30,969,600个单位普通股成功募集308,996加元(约合23万美元)第二笔私募融资,并支付了价值700加元中间人费用。Fineqia在今年七月通过发行58,527,500个单位普通股成功完成约44万美元首笔私募融资,本次最新融资完成后该公司还宣布将私募最终截止时间延长至2023年9月15日,旨在让投资者有充足时间参与。(prnewswire)[2023/8/16 21:27:10]
不幸的是,高TVL给人一种错误的安全感。而高TVL协议也成为黑客攻击的目标。另一方面,低TVL并不意味着协议不安全。
Arweave生态研发公司Forward Research购买约25万美元HackerNoon普通股:5月15日消息,Arweave生态研发公司Forward Research已经以每股42.55美元的价格购买5,728股HackerNoon公司普通股,HackerNoon公司在这笔交易中总计募集到约25万美元资金,投前估值为5000万美元。HackerNoon是一家Web3媒体公司,旨在构建一个受社区驱动、可持续发展的阅读、写作、学习和发布集成的去中心化内容平台。据悉,此前该公司曾在2019年和2020年进行过两次股权融资。(Accesswire)[2023/5/15 15:04:06]
“不要相信,验证。”这就是我们进行智能合约审计的原因。如果不这样,我们可能不需要这些协议,因为代码是开源的,社区可以找到所有错误。
直播|陆遥远 :普通用户如何参与DeFi获得高额收益:金色财经 · 直播主办的金点Trend《2020 DeFi Dai飞吗?》马上开始!DeFi生态里,我们还应该狙击哪些项目?成长空间是多少?应该关注哪些风险?11:00准时开播!本场嘉宾来自老陆的区块链笔记的作者/ 麦子钱包PM陆遥远分享“普通用户如何参与DeFi获得高额收益”,请扫码移步收听![2020/7/31]
然而,社区可能没有正确的动机、激励或专业知识来验证代码。审计员应该拥有正确的专业知识,但归根结底,我们还必须相信他们会做正确的工作。
还记得Twitter与Certik事件吗?审计公司也在建立自己的声誉。事实上,Certik已经审核3437个项目,所以难怪其中一些项目遭到黑客攻击或存在漏洞。
声音 | John McAfee回应特朗普加密言论:严格的规定只会损害普通纳税人的利益:近日,杀软件之父John McAfee在推特上回应了美国总统特朗普之前有关加密货币发表的言论,他表示,加密货币就像电话、汽车和互联网的发明一样,既会给犯罪分子带来好处,也将惠及普通纳税人。而特朗普坚持的严格规定,只会损害到普通人的利益,但不会对罪犯产生约束,因为犯罪组织根本不在乎。[2019/7/13]
仅仅因为一个协议经过审计,并不意味着它是安全的。我见过项目自豪地宣布“完成审计”,但当你阅读审计报告时,安全分数实际上很低。不要盲目相信公告——通过自己阅读审计来验证。
但大多数人无论如何都不会阅读审计报告。如果这样,你至少需要查看一番「摘要」。例如,看看TraderJoe的审计结果。@0xPaladinSec发现了2个高危问题,但TraderJoe后续修复了这些问题。
关于项目安全的总体概述,CertiK创建一个仪表板,包括所有已完成审计的项目。分数越高,意味着越安全。
Hackenclub审计的项目也有一个类似的仪表板。
但仅仅只有审计,还是远远不够的。评估项目安全性,还需要关注更多信息,例如:
?充分测试
?赏金活动
?文档清晰完整度
?管理控制
?Oracle文档
等等...
对一个人来说,完成这些验证,无疑是场噩梦。幸运的是,DefiSafety正试图提供此类服务。DefiSafety会验证协议风险水平,并为其提供安全评分。
根据PQR结果,LiquityProtocol、Synthetix、和AngleProtocol是所有经过验证的DeFi协议中最安全的。在DefiSafety上,你还可以查看每个单项,了解协议在哪方面得分最高/最低。Liquidy,即仍然需要FormalVerification。
如果仍认为这些太冗杂,可以首先对你的投资组合安全性进行评估。@ExponentialDeFi
通过@ExponentialDeFi「评估钱包」功能,可以为当前投资组合风险进行分析。例如,Tetranode的480万美元资产被存入风险较高的协议中。
@ElementalDeFi根据项目评估给出分数。评估方向覆盖资产风险、代码质量和存放资产的区块链安全性。
不要害怕加入一个项目的社区小组,并且只问:
?团队回避问题吗?
?他们有保险基金吗?
?他们正在做什么来提高安全性?
总之,无论发生什么,DeFi都还很年轻,所以最好不要把你所有的资产都放在一个协议中。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。