揭开 DeFi 安全面纱:DeFi 协议终极安全指南

BiteyeXuất bản vào 2022-12-07Cập nhật gần nhất vào 2022-12-07

Tóm tắt

不要认为 TVL 高就代表安全,不要盲目相信审计报告。

不要认为 TVL 高就代表安全,不要盲目相信审计报告。

FTX 的崩溃证明了自我托管和风险管理的重要性。但是在 DeFi 中,仍有许多漏洞、Rug Pull 以及合约 BUG,一不小心就会亏钱。

今天这篇文章,我就来说一下如何去评估一个项目的安全性,以保护好自己的资产。

如果你自己本身就是一个经验丰富的智能合约开发者,能够亲自去验证项目代码的安全性,这再好不过了,但是我相信大多数人都不是。

所以没办法,我们只能根据其他数据去评估一个项目,这涉及到一定程度的信任。

TVL 高就一定安全?

众所周知,大多数人通过存入智能合约的资产价值来评估一个 DeFi 项目的好坏。因此,不少人认为 TVL 在一定程度上,是可以反映这个项目的安全性的。

如果锁仓的资产越多,那么说明这个协议的安全性就越高。你可以这么想,能够锁仓这么多资金的协议,那这些存钱的人一定是进行了充分的调查,确认了协议的安全性才敢把钱放进去。

不幸的是,TVL 往往给人一种错误的安全感。一方面,你认为高 TVL 的协议更加安全,但同样黑客也会盯着这些协议进行攻击,因为攻击这些协议能赚取更多的利润。另一方面,低 TVL 也不一定就意味着协议就不安全。

因此,仅仅通过 TVL 去判断一个协议的安全性,不免有些似是而非。

我们根据 TVL 对现有的 DeFi 项目进行一个排名:

看完这张图后

你还认为高 TVL 一定代表着安全吗?

图中有哪些协议你觉得是不可信的?为什么?

亲自验证

「不信任,只验证」是我们进行智能合约审计的原因。如果不是这样,我们可能不需要审计。因为代码是开源的,社区可以找到代码中的所有问题。然而,社区可能没有正确的动机、激励或专业知识来验证代码。

因此审计人员必须要足够专业,但更加重要的是,审计人员自己不能出问题。例如,著名审计公司 Certik 经手审核的不少项目仍然被黑了,可以说是防不胜防。

同时,审计公司也在建立自己的声誉。如果他们审核(并评估为安全)的协议被黑,则给人一种不专业的印象。事实上,Certik 已经审核了超过 3422 个项目,所以其中一些项目遭到黑客攻击或存在漏洞也是难以避免的。

所以仅仅进行是通过审计,并不意味着协议是安全的。我见过一些项目自豪地宣布「完成审计」,但当你阅读审计报告时,却发现他们的安全分数实际上很低。

这给我的教训是,不要盲目相信项目方的审计公告,而是通过阅读实际审计报告来验证结果。

我不爱读审计报告怎么办?

事实上,大多数人都不会阅读审计报告,不过 Certik 有一个包含所有已审项目的数据看板,在这个看板里面,你可以检查项目的「信任分数」,数字越高表示安全。

其它审计机构,例如 Hacken,也会有类似的数据看板。或者你可以简单地阅读一下审计摘要,例如下面这个 Trader Joe 的例子, 它是由 Paladin 审计完成的。

译者注:Trader Joe 是 Avalanche 上的一站式交易平台。提供交易和借贷功能,并将其结合能够提供杠杆交易。

通过这里的数据我们不难看出,Trader Joe 修复了所有的中高风险问题,但是在低风险问题上,却仍有部分未进行修复。

审计只是开始

评估一个项目的安全性,还需要考虑更多:

充分的测试

赏金活动

文档的公开透明

管理控制

Oracle 文档

要考虑的方面那可太多了,要是全部都亲自验证,恐怕先得累死。说到这里,我们就不得不提到 DeFi Safety。它会对这些协议进行一个验证,然后给出安全评分。

根据它们提供的结果,我们可以很清楚地看到,Liquity Protocol、Synthetix 以及 Angle Protocol 是所有经过验证的 DeFi 协议中最安全的。

在 Defi Safety 上,你还可以查看更多细节部分的内容。例如,Liquidy protocol 仍然需要形式验证。

译者注:在计算机硬件和软件系统的设计过程中,形式验证的含义是根据某个或某些形式规范或属性,使用数学的方法证明其正确性或非正确性。

此外,你还可以通过 Exponential DeFi,对钱包的投资组合进行一个安全性评估。

「评价钱包」功能会为你提供当前投资的风险分析。例如,在 Tetranode 的资产中,就有 450 万美元的资产是被存入在风险较高(C 级)的协议中。

译者注:Tetranode 是一位匿名远古巨鲸,据传他有价值约 10 亿美元的加密资产,他在 2009 年的时候就接触到了比特币,并在此后的日子里始终对其保持高度的信仰。

Elemental DeFi 会根据项目评估给出评分,评估考虑了资产风险、代码质量和资产存放的区块链的安全性。这种简单易懂的风险说明,让我爱不释手。

就拿 Abracadabra 的稳定币 MIM 来举例,它会直接给出警告:SPELL 被用作抵押品可能会导致坏账。

译者注:Abracadabra 是一个生息资产稳定币协议,用户可以使用用生息凭证进行质押并印铸协议原生稳定币 MIM。

不懂就问

最后一个要给大家介绍的方法就是,直接加入项目的社区,然后思考一下下面几个问题:

他们有保险基金吗?

他们会回避提问吗?

他们正在做什么来提高安全性?

例如我之前就曾问过 Stargate 团队,他们是否拥拥有保险基金,以防止项目被黑客入侵。但是有时想要得到一个准确的答案,却并不是那么简单,项目方往往会各种拐弯抹角地回避问题。这似乎是一种危险信号,让人不得不提高警惕。

但是无论发生什么,DeFi 都还很年轻,还有很长的路要走,所以最好不要把所有的鸡蛋都放在一个篮子里!

Nội dung Liên quan

Kalshi, MTS và tham vọng của a16z

Trí tuệ thị trường dự đoán và tham vọng "Truyền thông Mới" của a16z Bài viết phân tích sự trỗi dậy của thị trường dự đoán (prediction markets), đặc biệt là công ty Kalshi được định giá 220 tỷ USD, dưới góc nhìn chiến lược đầu tư và truyền thông của quỹ mạo hiểm a16z. Tác giả điểm lại lịch sử tư tưởng của thị trường dự đoán, từ học thuyết của Hayek về việc thị trường tổng hợp tri thức phân tán, đến cơ chế khuyến khích của Robin Hanson (LMSR) và ý tưởng chính phủ dựa trên dự đoán (Futarchy). Trọng tâm bài viết nằm ở việc a16z, sau khi đầu tư vào Kalshi, đã định vị lại giá trị cốt lõi của thị trường dự đoán không chỉ là sòng bạc hay sàn giao dịch, mà là một phương tiện truyền thông mới mang lại "cảm giác hiện diện" (presence). Trong một thế giới ngày càng bị che khuất và bất lực, việc dùng tiền thật để đặt cược vào các sự kiện toàn cầu giúp cá nhân tái khẳng định vai trò "người quan sát tối thượng", can thiệp và diễn giải thực tại. Kalshi, theo logic này, sẽ trở thành nơi định đoạt tính xác thực và tầm quan trọng của sự kiện. Bài viết liên kết điều này với tầm nhìn "Truyền thông Mới" của a16z – một hệ thống truyền thông toàn diện từ định hình luận điệu, tài trợ, phát hành sản phẩm đến thu hút khách hàng với tốc độ và cường độ chưa từng có, nhằm "tiếp quản dòng thời gian". Ví dụ điển hình là MTS (Monitoring The Situation), một hãng truyền thông chuyên phát sóng tin tức 24/7 trên Twitter. Kết luận cho rằng sức hút thực sự của Kalshi và lý do định giá khổng lồ của nó nằm ở "trường lực bẻ cong hiện thực" – khả năng tạo ra một thực tại thay thế có sức thuyết phục cao nhờ vào khối lượng giao dịch bằng tiền thật, từ đó trở thành một mảnh ghép quyền lực trong đế chế truyền thông mới của a16z.

marsbit1 giờ trước

Kalshi, MTS và tham vọng của a16z

marsbit1 giờ trước

Bất Ngờ: Cựu Nhân Sự Trụ Cột Trong Dự Án Chip Của OpenAI Gia Nhập Anthropic

Chuyên gia chip "nhân viên số 002" của OpenAI, Clive Chan, vừa thông báo rời OpenAI để gia nhập Anthropic. Anh là một trong những thành viên sớm nhất của đội ngũ phát triển chip tự thiết kế của OpenAI, tham gia từ giai đoạn hình thành đến nay. Dù đánh giá cao đội ngũ chip tại OpenAI, Clive Chan chia sẻ anh luôn có mong muốn "chinh phục một ngọn núi mới từ chân núi", đó là lý do anh chuyển sang Anthropic. Tại Anthropic, anh ấn tượng với năng lực, giá trị cốt lõi và tham vọng của đội ngũ, đồng thời trải nghiệm cường độ làm việc rất cao. Khi được hỏi về tiến độ dự án chip của OpenAI, Clive Chan đề cập đến thông tin hợp tác công khai giữa OpenAI và Broadcom, với kế hoạch triển khai bắt đầu từ nửa cuối năm 2026. Clive Chan có kinh nghiệm làm việc tại nhiều công ty công nghệ hàng đầu như Tesla, Google, SpaceX trước khi gia nhập OpenAI vào đầu năm 2024. Việc chuyển đổi của anh là một ví dụ nữa cho thấy dòng chảy nhân tài đáng chú ý giữa OpenAI và Anthropic, sau sự kiện nhà nghiên cứu nổi tiếng Andrej Karpathy chuyển sang Anthropic hồi tháng 5. Động thái này càng thu hút sự chú ý khi Anthropic vừa hoàn thành vòng gọi vốn với định giá gần 1.000 tỷ USD.

marsbit1 giờ trước

Bất Ngờ: Cựu Nhân Sự Trụ Cột Trong Dự Án Chip Của OpenAI Gia Nhập Anthropic

marsbit1 giờ trước

a16z chuyển hướng toàn cầu hóa: VC đang trở thành "động lực thúc đẩy" của liên minh công nghệ Mỹ

Biên tập: Thông báo của Ben Horowitz cho thấy một bước chuyển quan trọng trong chiến lược toàn cầu hóa của a16z: họ không chỉ tìm kiếm dự án ở nước ngoài hay mở rộng đầu tư quốc tế, mà còn đặt mình vào khuôn khổ cạnh tranh công nghệ và hợp tác đồng minh rộng lớn hơn. Trong bối cảnh AI, robot, công nghệ quốc phòng, an ninh mạng và tái cấu trúc chuỗi cung ứng trở thành trọng tâm cạnh tranh quốc gia, con đường quốc tế hóa của startup trở nên phức tạp hơn. A16z đang phản ứng với sự thay đổi này thông qua việc thành lập văn phòng Tokyo, bổ nhiệm Anne Neuberger phụ trách các vấn đề toàn cầu, và nâng cấp nhóm quan hệ nhà đầu tư thành nhóm đối tác toàn cầu. Tín hiệu quan trọng nhất là a16z gắn kết mạng lưới toàn cầu của mình với năng lực lãnh đạo công nghệ của "Mỹ và các đồng minh". Đối với a16z, mạng lưới đầu tư mạo hiểm trong tương lai không chỉ giúp nhà sáng lập gọi vốn, tuyển dụng, bán hàng mà còn hỗ trợ họ tiếp cận thị trường trọng điểm, kết nối với chính phủ và các tổ chức chiến lược, cũng như hiểu rõ môi trường chính sách và quy định của các quốc gia khác nhau. Điều này có nghĩa vai trò của các tổ chức đầu tư mạo hiểm hàng đầu đang được định nghĩa lại. Họ không còn chỉ là trung gian vốn, mà là người tổ chức kết nối công ty khởi nghiệp, năng lực quốc gia, nguồn lực ngành, hệ thống đồng minh và vốn toàn cầu. Chiến lược toàn cầu hóa lần này của a16z có thể được xem như một sự chủ động định vị của vốn Silicon Valley trong cuộc cạnh tranh công nghệ toàn cầu mới.

marsbit1 giờ trước

a16z chuyển hướng toàn cầu hóa: VC đang trở thành "động lực thúc đẩy" của liên minh công nghệ Mỹ

marsbit1 giờ trước

Kalshi, MTS và Tham vọng của a16z

Bài viết phân tích tầm quan trọng của thị trường dự đoán (prediction markets), tập trung vào Kalshi, và tầm nhìn của quỹ đầu tư mạo hiểm a16z trong việc xây dựng một đế chế truyền thông mới. Tác giả điểm qua lịch sử tư tưởng đằng sau thị trường dự đoán, từ lý thuyết của Hayek về việc thị trường tổng hợp tri thức phân tán, đến cơ chế khuyến khích của Robin Hanson (LMSR) và ý tưởng "Futarchy". Trọng tâm bài viết là việc a16z đầu tư mạnh vào Kalshi (định giá 220 tỷ USD) và cách họ diễn giải giá trị cốt lõi của nó: mang lại "cảm giác hiện diện" (presence). Trong một thế giới mà con người ngày càng thụ động và xa cách với thực tại, thị trường dự đoán cho phép họ tham gia tích cực bằng cách dùng tiền thật để đặt cược vào các sự kiện, từ đó cảm thấy mình là người quan sát và dự báo lịch sử. a16z coi đây là mảnh ghép quan trọng cho tham vọng "truyền thông mới" của họ - một hệ thống toàn diện từ định hình narrative, tài trợ sản phẩm, đến tiếp cận khách hàng với tốc độ cực cao, nhằm "tiếp quản dòng thời gian". Công ty truyền thông MTS (Monitoring The Situation) là một ví dụ điển hình cho triết lý này. Bài viết kết luận rằng sức mạnh thực sự của Kalshi và thị trường dự đoán nằm ở "trường lực bẻ cong hiện thực" - khả năng định nghĩa tính xác thực và tầm quan trọng của sự kiện thông qua khối lượng giao dịch bằng tiền thật, từ đó giành được quyền giải thích tối cao về tương lai, một thứ quyền lực hiếm khi nằm trong tay một công ty tư nhân.

链捕手1 giờ trước

Kalshi, MTS và Tham vọng của a16z

链捕手1 giờ trước

Giải mã sự thật về thương mại, thanh toán và cơ sở hạ tầng cho Agent

Tác giả, có kinh nghiệm xây dựng cơ sở hạ tầng cho nền kinh tế Agent trong một năm, chia sẻ những hiểu biết thực tế về thương mại, thanh toán và cơ sở hạ tầng Agent. **Thực trạng nhu cầu:** Nhu cầu thực sự từ người dùng cuối hiện còn rất hạn chế. Các số liệu từ Stripe, Visa, Coinbase cho thấy khối lượng giao dịch thực tế qua Agent còn rất nhỏ, chủ yếu là giao dịch thử nghiệm. Các doanh nghiệp tham gia chủ yếu vì lo ngại bị bỏ lại phía sau (tối ưu hóa cho Agent - AEO), chứ không phải do nhu cầu cấp thiết hiện tại. **Phân tích bốn lĩnh vực:** 1. **Agent với Người mua (B2C):** Trải nghiệm mua sắm qua chat kém hơn giao diện thị giác truyền thống cho hầu hết mặt hàng. Cơ hội tồn tại trong các giao dịch tần suất cao, ít cần quyết định (như đặt đồ ăn) hoặc ở những website có UI phức tạp, nhưng bị cản trở bởi chi phí, thiếu API mở và thách thức trong phân phối đến người dùng phổ thông. 2. **Agent với API (Thanh toán vi mô):** Nhu cầu thanh toán tức thời cho API là có thật, nhưng thị trường chủ yếu là dài hạn và các nhà cung cấp SaaS lớn thích mô hình hợp đồng doanh nghiệp. Các giải pháp tiền mã hóa phù hợp với thị trường ngách này, nhưng quy mô nhỏ và đối tượng nhà phát triển thường ít sẵn sàng chi trả. 3. **Agent với Agent (M2M):** Đây là tầm nhìn dài hạn hứa hẹn khối lượng giao dịch khổng lồ với tốc độ cao, nhưng hiện chưa có khối lượng thực tế đáng kể. Đây là một cuộc đặt cược dài hạn về cơ sở hạ tầng thanh toán chuyên dụng. 4. **Agent với Tài chính:** Đây là lĩnh vực có nhu cầu thực sự và sẵn sàng chi trả ngay hiện tại, từ quản lý quỹ đến DeFi. Tuy nhiên, thách thức nằm ở môi trường cạnh tranh khốc liệt với các định chế tài chính lớn đã có sẵn quan hệ khách hàng và nền tảng tuân thủ. **Điểm mấu chốt thực sự:** Vấn đề cốt lõi không chỉ là thanh toán. Thanh toán chỉ là một phần của quá trình "thanh toán bù trừ", bản thân nó lại chỉ là một phần của bài toán lớn hơn: **sự phối hợp** giữa Agent và con người, xác minh công việc và tính toán kết quả. Các công ty giải quyết được vấn đề phối hợp quy mô lớn sẽ chiếm lĩnh thị trường, chứ không phải ngược lại. Các công ty khởi nghiệp cần tìm thị trường thực sự hiện tại, thay vì chờ đợi tương lai.

marsbit1 giờ trước

Giải mã sự thật về thương mại, thanh toán và cơ sở hạ tầng cho Agent

marsbit1 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai

Bài viết Nổi bật

Làm thế nào để Mua AVAX

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua Avalanche (AVAX) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua Avalanche (AVAX) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ Avalanche (AVAX) của BạnSau khi mua Avalanche (AVAX), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch Avalanche (AVAX)Giao dịch Avalanche (AVAX) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 669Xuất bản vào 2024.12.12Cập nhật vào 2026.06.02

Làm thế nào để Mua AVAX

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của AVAX (AVAX) được trình bày dưới đây.

活动图片