FTX崩盤證明了自托管和風險管理的重要性。但是,如果你不小心,很容易在DeFi中賠錢。例如,合約漏洞、跑路……這里有一份指南,包括工具和技巧,可幫助你降低在DeFi市場中的風險。
查看頂級DeFi協議的TVL
?你認為TVL代表安全/安全級別嗎?
?是否有協議不信任你的資金?為什么?
如果只是根據你在Twitter上看到的內容下判斷,你可能會有偏見。
如果你是經驗豐富的智能合約開發者,且可自己驗證代碼,那就太好了。但我們大多數人不是。所以我們必須根據其他數據來評估項目,這涉及到某種程度的信任。
對大多數人來說,TVL在一定程度上可信,這已不是什么秘密。鎖定的總價值越高,協議的隱含安全性就越高。如果存入大量資金,則意味著“有人”進行了盡職調查,因此該協議是安全的。聽起來像FTX?
29,997 ETH從Bithumb轉移到未知錢包:金色財經報道,數據顯示,29,997 ETH (價值約62,167,716美元)從Bithumb轉移到未知錢包。[2023/4/19 14:13:24]
不幸的是,高TVL給人一種錯誤的安全感。而高TVL協議也成為黑客攻擊的目標。另一方面,低TVL并不意味著協議不安全。
“不要相信,驗證。”這就是我們進行智能合約審計的原因。如果不這樣,我們可能不需要這些協議,因為代碼是開源的,社區可以找到所有錯誤。
然而,社區可能沒有正確的動機、激勵或專業知識來驗證代碼。審計員應該擁有正確的專業知識,但歸根結底,我們還必須相信他們會做正確的工作。
Kanpai Pandas宣布推出動態稀有度系統:金色財經報道,NFT項目Kanpai Pandas在社交媒體宣布推出動態稀有度系統(Dynamic Rarity System),用戶可以使用“熊貓積分”來購買新特征以提升或降低排名,但1 of 1 NFT(總共 15 個)和 Infinity Pandas(總共 247 個)不能改變特性,只能保持原樣。上月底該NFT系列宣布成立Panda Lab并設置了六種不同的特征稀有度等級,每一種都會以不同的方式影響NFT稀有度,具有不同的成本、數量限制和稀有度分數。[2023/4/16 14:06:35]
還記得Twitter與Certik事件嗎?審計公司也在建立自己的聲譽。事實上,Certik已經審核3437個項目,所以難怪其中一些項目遭到黑客攻擊或存在漏洞。
以太坊短時突破1400美元:金色財經報道,據Huobi數據顯示,以太坊短時突破1400美元,觸及1401.97美元日內新高,當前已小幅降至1395美元左右。[2022/10/25 16:38:30]
僅僅因為一個協議經過審計,并不意味著它是安全的。我見過項目自豪地宣布“完成審計”,但當你閱讀審計報告時,安全分數實際上很低。不要盲目相信公告——通過自己閱讀審計來驗證。
但大多數人無論如何都不會閱讀審計報告。如果這樣,你至少需要查看一番「摘要」。例如,看看TraderJoe的審計結果。@0xPaladinSec發現了2個高危問題,但TraderJoe后續修復了這些問題。
Coinbase 擴大在女子國家籃球協會中的贊助投資:5月20日消息,Coinbase 宣布擴大在女子國家籃球協會(WNBA) 生態系統中的投資,新合作伙伴還包括美國女子籃球運動員協會(WNBPA,代表所有球員的工會)、兩個團隊合作伙伴紐約自由隊和西雅圖風暴隊,以及聯盟中的兩位巨星 Sue Bird 和 Jewell Loyd。所有 144 名 WNBA 球員都將建立 Coinbase 賬戶和加密基金,紐約自由隊和西雅圖風暴隊的粉絲將有機會通過贈品賺取加密貨幣,并通過 IRL 激活體驗 Web3。[2022/5/20 3:31:16]
關于項目安全的總體概述,CertiK創建一個儀表板,包括所有已完成審計的項目。分數越高,意味著越安全。
Hackenclub審計的項目也有一個類似的儀表板。
但僅僅只有審計,還是遠遠不夠的。評估項目安全性,還需要關注更多信息,例如:
?充分測試
?賞金活動
?文檔清晰完整度
?管理控制
?Oracle文檔
等等...
對一個人來說,完成這些驗證,無疑是場噩夢。幸運的是,DefiSafety正試圖提供此類服務。DefiSafety會驗證協議風險水平,并為其提供安全評分。
根據PQR結果,LiquityProtocol、Synthetix、和AngleProtocol是所有經過驗證的DeFi協議中最安全的。在DefiSafety上,你還可以查看每個單項,了解協議在哪方面得分最高/最低。Liquidy,即仍然需要FormalVerification。
如果仍認為這些太冗雜,可以首先對你的投資組合安全性進行評估。@ExponentialDeFi
通過@ExponentialDeFi「評估錢包」功能,可以為當前投資組合風險進行分析。例如,Tetranode的480萬美元資產被存入風險較高的協議中。
@ElementalDeFi根據項目評估給出分數。評估方向覆蓋資產風險、代碼質量和存放資產的區塊鏈安全性。
不要害怕加入一個項目的社區小組,并且只問:
?團隊回避問題嗎?
?他們有保險基金嗎?
?他們正在做什么來提高安全性?
總之,無論發生什么,DeFi都還很年輕,所以最好不要把你所有的資產都放在一個協議中。
UniswapLabs在11月30日發推宣布,其NFT交易聚合服務正式在Uniswap上線。此外還向Genie的歷史用戶空投約500萬美元的USDC,并向前22,000名買家提供Gas回扣.
1900/1/1 0:00:00加密貨幣交易所FTX的崩盤仍在給科技界帶來沖擊,與欺詐性的生物科技公司Theranos的演員不同,FTX成功地吸引了許多據稱是該領域最精明的投資者.
1900/1/1 0:00:00Link3是CyberConnect打造的一款社交產品。既有Web2Linktree的功能,又是一個終極AMA平臺。最近Link3換了UI,來了一個大變身,給人的感覺就是變得高大上了.
1900/1/1 0:00:00本文由Kagami撰寫。感謝DAOMasters貢獻者DavidBurt、AndiSchuster和Maryam參與研究,以及Nelson參與編輯及校對工作.
1900/1/1 0:00:00美東時間11月30日《紐約時報》的AndrewRossSorkin在Dealbook大會上視頻采訪了FTX前首席執行官SamBankman-Fried.
1900/1/1 0:00:002021年秋季,UNI代幣被空投給社區,獎勵產品和網絡的早期使用者、建設者和投資者們。空投,就是天上掉下來的錢。 UNI在給予。 幾乎所有收到空投的錢包都不再持有任何UNI代幣.
1900/1/1 0:00:00