普通投资者如何保护资金,躲避DeFi「黑天鹅」影响?

MarsBit热度: 23469

总之,无论发生什么,DeFi 都还很年轻,所以最好不要把你所有的资产都放在一个协议中。

原文来源:Twitter

原文作者:DefiIgnas,DeFi研究者

编译:Yvonne,MarsBit

FTX 崩盘证明了自托管和风险管理的重要性。但是,如果你不小心,很容易在DeFi中赔钱。例如,合约漏洞、跑路……这里有一份指南,包括工具和技巧,可帮助你降低在 DeFi 市场中的风险。

查看顶级 DeFi 协议的TVL

• 你认为TVL 代表安全/安全级别吗?

• 是否有协议不信任你的资金?为什么?

如果只是根据你在 Twitter 上看到的内容下判断,你可能会有偏见。

如果你是经验丰富的智能合约开发者,且可自己验证代码,那就太好了。但我们大多数人不是。所以我们必须根据其他数据来评估项目,这涉及到某种程度的信任。

对大多数人来说,TVL在一定程度上可信,这已不是什么秘密。锁定的总价值越高,协议的隐含安全性就越高。如果存入大量资金,则意味着“有人”进行了尽职调查,因此该协议是安全的。听起来像 FTX?

不幸的是,高 TVL 给人一种错误的安全感。而高 TVL 协议也成为黑客攻击的目标。另一方面,低 TVL 并不意味着协议不安全。

“不要相信,验证。” 这就是我们进行智能合约审计的原因。如果不这样,我们可能不需要这些协议,因为代码是开源的,社区可以找到所有错误。

然而,社区可能没有正确的动机、激励或专业知识来验证代码。审计员应该拥有正确的专业知识,但归根结底,我们还必须相信他们会做正确的工作。

还记得Twitter与Certik事件吗?审计公司也在建立自己的声誉。事实上,Certik已经审核3437个项目,所以难怪其中一些项目遭到黑客攻击或存在漏洞。

DeFi

仅仅因为一个协议经过审计,并不意味着它是安全的。我见过项目自豪地宣布“完成审计”,但当你阅读审计报告时,安全分数实际上很低。不要盲目相信公告——通过自己阅读审计来验证。

但大多数人无论如何都不会阅读审计报告。如果这样,你至少需要查看一番「摘要」。例如,看看Trader Joe的审计结果。@0xPaladinSec发现了 2 个高危问题,但 Trader Joe 后续修复了这些问题。

DeFi

关于项目安全的总体概述,CertiK创建一个仪表板,包括所有已完成审计的项目。分数越高,意味着越安全。

Hackenclub审计的项目也有一个类似的仪表板。

DeFi

但仅仅只有审计,还是远远不够的。评估项目安全性,还需要关注更多信息,例如:

• 充分测试

• 赏金活动

• 文档清晰完整度

• 管理控制

• Oracle 文档

等等...

对一个人来说,完成这些验证,无疑是场噩梦。幸运的是,DefiSafety正试图提供此类服务。DefiSafety会验证协议风险水平,并为其提供安全评分。

DeFi

根据PQR结果,LiquityProtocol、Synthetix、和AngleProtocol是所有经过验证的 DeFi 协议中最安全的。在 DefiSafety上,你还可以查看每个单项,了解协议在哪方面得分最高/最低。Liquidy,即仍然需要Formal Verification。

如果仍认为这些太冗杂,可以首先对你的投资组合安全性进行评估。@ExponentialDeFi

通过@ExponentialDeFi「评估钱包」功能,可以为当前投资组合风险进行分析。例如,Tetranode 的 480 万美元资产被存入风险较高(C 级)的协议中。

DeFi

@ElementalDeFi 根据项目评估给出分数。评估方向覆盖资产风险、代码质量和存放资产的区块链安全性。

不要害怕加入一个项目的社区小组,并且只问:

• 团队回避问题吗?

• 他们有保险基金吗?

• 他们正在做什么来提高安全性?

总之,无论发生什么,DeFi 都还很年轻,所以最好不要把你所有的资产都放在一个协议中。

声明:本文为入驻“MarsBit 专栏”作者作品,不代表MarsBit官方立场。
转载请联系网页底部:内容合作栏目,邮件进行授权。授权后转载时请注明出处、作者和本文链接。未经许可擅自转载本站文章,将追究相关法律责任,侵权必究。
提示:投资有风险,入市须谨慎,本资讯不作为投资理财建议。
免责声明:本文不构成投资建议,用户应考虑本文中的任何意见、观点或结论是否符合其特定状况,及遵守所在国家和地区的相关法律法规。