众所周知,网络世界的发展和更新速度都是非常迅猛的,区块链的应用已经走出小众圈,大布迈向了普通民众的生活中,但是当前区块链面临的安全风险种类也很繁多,从区块链生态应用的安全,到智能合约安全,共识机制安全和底层基础组件安全,安全问题分布广泛且危险性高,对生态体系,安全审计,技术架构,隐私数据保护和基础设施的全局发展提出了全新的考验。

Defi全称:Decentralized Finance,一般翻译为分布式金融或去中心化金融。简单理解点就是与传统的高度中心化金融体系相比,去中心化金融是通过区块链技术,比如基于区块链技术开发的手机钱包软件,通过智能合约代码以实现去除第三方机构及中介这样的中间人角色,并能够直接将交易双方连接起来进行金融交易,比如转账、理财、货币兑换、借贷、抵押等等,从而避免因繁杂的中间环节而导致金钱成本和时间成本的浪费。


DeFi 通过区块链技术,实现去中心、去中介、去中间人,相比传统金融大幅度降低了中间环节的成本,也降低了各环节之间的信任成本。大体分为五类:预言机、DEX、抵押借贷、稳定币资产、合成衍生品。

 
预言机
链接区块链与现实世界,将外部数据读取到链上。预言机是一种可信任的实体,它通过签名引入关于外部世界状态的信息,从而允许确定的智能合约对不确定的外部世界作出反应。
预言机具有不可篡改、服务稳定、可审计等特点,并具有经济激励机制以保证运行的动力。

DEX
全称:Decentralized exchange 即去中心化交易所。DeFi 热潮带动去中心化交易所 (DEX) 兴起,DEX 的去中心化管理方式是用智能合约实现链上记账、审计等行为,没有人工参与。
与 DEX 相对应的是 CEX,即传统的中心化交易所,如火币、币安、OKEX 等。

抵押借贷
传统借贷转移到链上,在去中心化的区块链上,通过抵押借贷协议,完成借贷。

稳定币资产
DeFi 界的USDT。如:数字资产抵押型稳定币;去中心化合约托管抵押品的稳定币。

合成衍生品
由一种或多种衍生品组成,期货与期权就属于合成衍生品。可以创造新的流动性,丰富实用场景。

NFT
全称:Non-Fungible Token 即非同质化通证。2017年出现基于以太坊的NFT探索和NFT项目 。2018年出现相关游戏项目。每一个 NFT 都拥有独特且唯一标识。与之对应的是同质化通证,如BTC、ETH,每个BTC毫无差别。
当下主流的NFT应用为链上原生的游戏道具和艺术收藏,目前也开始了对NFT抵押借贷的探索。相关项目:艺术品项目、游戏项目 等。

TVL
全称:Total Value Locked 即总锁定价值。用户所抵押的资产总值,是衡量DeFi生态发展的最重要指标之一。通常TVL增长代表项目发展的越好。

LP
全称:Liquidity Provider 即流动性做市商的凭证。DEX 为其平台提供流动性做市商发放的凭证。可以通过抵押 LP 在其他流动性挖矿项目上获得激励。

流动性挖矿
通过具有挖矿机制的 DeFi 产品,按照要求存入或者借出指定的代币资产,为产品的资金池提供流动性而获取相应收益的过程。该收益可能是项目的原生代币,或者是其代表的治理权利。

DAO
全称:Decentralized Autonomous Organization 即去中心化自治社区。DAO 是一种开放、透明、民主的组织治理方式,不设置决策层和管理层,采取社区民主投票的方式进行治理。

公平启动
一种自启动就很“公平”的项目,比如 从启动开始就由去中心化社区自治,无预挖、无投资人、无自留(或自留非常少)等。
公平启动的项目,将加密数字资产的 90% 甚至以上分给社区。这类项目大多是分叉或协议组合,没有前期投入,所以创始人自留很少,也很公平。

Rebase
一种弹性调整代币供应量的公式,不同项目机制运算机制不同。

无常损失
在 DeFi 领域有一种自动做市商模式,人人都可以称为流动性提供商,以此可以获得手续费收益,这种称为 AMM——通过计算公式来确定代币价格。
无偿损失是指给去中心化交易所提供流动性的交易对所产生的损失,是由套利赚走损失的资金。

98:2 算法比例
不同于 Uniswap 写的 quote token 和 base token 50:50比例。Balancer 98:2 的比例可以让 LP 的资产价值不受影响,减少无常损失。

PMM
AMM 的进阶版,通过预言机,读取外部资产价格,保持币价的内外部一致。

 

  • 比特安安全审计中心,是一个专注于区块链生态安全的实战创新型网络安全企业,团队扎根区块链安全与应用技术研究,以丰富的安全攻防实战经验结合人工智能数据分析处理,为用户提供区块链安全漏洞风险检测、安全审计、安全防御、资产追溯,以及企业级区块链应用创新解决方案。交易所要对系统安全体系应足够重视,定期对系统进行整体的安全评估测试,我们在这里真诚的给大家几点安全建议:
  • 交易所要建立完善的风控应急预案,比如控制转账频率,大额转账等
  • 不要随意安装未知来源的软件,选择正规渠道进行下载安装
  • 电脑服务器应避免打开不必要的端口,相应漏洞应及时打补丁,主机建议安装有效可靠的杀毒或其他安全软件
  • 在WEB浏览器上安装挖矿脚本隔离插件,例如MinerBlock,NoCoin等
Logo

为所有Web3兴趣爱好者提供学习成长、分享交流、生态实践、资源工具等服务,作为Anome Land原住民可不断优先享受各种福利,共同打造全球最大的Web3 UGC游戏平台。

更多推荐