時間:2023-08-13|瀏覽:278
似乎每周我們都會聽到一個DeFi項目被黑客攻擊或利用的消息。其中,最新一批的受害者包括HarvestFinance、Akropolis、ValueDeFi、Origin,當然了,還有Compound。
當漏洞確實被利用時,它們通常涉及的是對數據源上參考價格的操縱,比如Curve,Kyber或CoinbasePro上的ETH/DAI。有時,這也會是一種過失,正如SNX案例中,韓元的小數點就出現了位置錯誤。
隨著去中心化金融的發展,價格被利用的可能性肯定也會隨之增加。此外,隨著越來越多的資產被用作抵押品,DeFi領域也將變得更加復雜。
隨著指數越來越普遍,按公平市場價值結算的期權也將發揮潛力,但復雜性也同時會增加。當然了這些領域的成功取決于準確、安全、以及不受操縱的數據。
那么,如果像ETH/DAI這類的交易對都如此容易被操縱時,那些流動性較差的參考值又有什么機會抵御攻擊呢?其中一些交易很少在多個交易場所中進行,而且幾乎完全是在去中心化的交易所進行的。而另一些則依賴于第三方的計算值。
減輕DeF被黑客攻擊和利用的風險
多個預言機。每個預言機在其首選的數據來源、如何達成數據共識以及如何計算這些價格等方面的結構是不同的。在處理流動性較差的交易對時,一個潛在的選擇便是利用多個預言機。雖然這會帶來額外的成本,但與傳統的預言機相比,新出現的預言機已經在降低成本方面取得了很大的進步。
設置界限。在價格周圍設置界限將起到更為理智檢驗的作用。對于穩定幣,我們可以設置最小值和最大值,以減輕潛在漏洞危害。例如,我們可以將Dai的價格設置在0.97美元和1.03美元之間。
熔斷機制。除了范圍限制的穩定幣之外,對于其他加密貨幣對,我們可以設置交易范圍。一旦這些范圍被突破,我們就會進入冷卻期。這與納斯達克和其他傳統金融市場使用的熔斷機制大致相同。只有在冷卻期過后,才可以幣種分析、每日早晚盤分析
熱點:數據