研究表明,以太坊dApps存在12种主要的“非金融”风险

新的研究表明,DeFi产品和dApp的用户可能并不是唯一的金融风险来源,因为一些“非金融”的问题正困扰着这种流行的加密工具。

研究表明,以太坊dApps存在12种主要的“非金融”风险

DeFi应用程序到底有多脆弱?

根据加密数据和研究公司Brave New Coin本周发布的报告,DeFi项目因可扩展性,智能合约漏洞,资金重组,中心化和监管风险等因素而处于危险的运转中。

尽管已经开展了数年,但DeFi项目自2020年中以来一直在激增。著名的dApp Compound借贷产品,在某些贸易配对中提供高达100%的收益率,迎来了一个新的去中心化创新时代,例如信用贷款,可信交易,分期付款和掉期收益。

但是,这样的进步带来很大的风险。该研究报告的作者Xavier Meegan表示,大多数DeFi应用程序都与十二种独特的风险相关联,并指出他是通过研究而非见解发现了此类漏洞。

以下是Meegan确定的一些风险:

  • 可扩展性风险:以太坊出现网络拥塞的风险,导致更高的GAS费和交易失败,从而导致DeFi应用程序无法按预期运行。如果网络上的压力太大, DeFi协议也可能会发生故障,从而由于重复的用户输入或智能合约未按预期运行而导致取款,交易暂停和资金损失(在最坏的情况下)。
  • 智能合约重复漏洞:当合约在更新内部状态之前发送ETH时,可能会发生“重复发送”。这样的风险将意味着流氓合同在更新之前不断要求ETH,这可能导致ETH(远远超出需求)被重复发送的情况。
  • 未处理的异常漏洞:当并非所有失败的“调用”都在Solidity(用于在以太坊上编写智能合约的编程语言)上引发异常时,会发生这种情况。当没有足够的GAS费来执行操作,超出呼叫堆栈限制或由于用户的节点执行呼叫而发生某些意外的系统错误时,会发生这种情况。
  • 整数下溢/上溢漏洞:当错误的智能合约整数为大值时发生,当智能合约表示的实际值更高时发生。这可能会导致DeFi应用严重故障。

不仅是智能合约

除了基于智能合约的风险外,Meegan还确定了其他一些问题:

  • Oracle预言机风险:当区块链输入错误的值并正常运行时,就会发生这种风险。从设计上讲,区块链仅是价值的存储,而不能验证输入数据的真实性,这意味着智能合约会使用错误的信息进行更新(例如今年的几种情况),可能导致对网络的广泛攻击,并且用户资金损失。
  • 可组合性风险:Meegan确定的主要风险是“可组合性”,即某些DeFi平台彼此相互连接以进行操作。这种相互依存关系(例如在(Cream Finance)的情况下)创建了一种“金钱乐高”系统,该系统与“ 2007-08年全球金融危机之前的传统金融情况非常相似” 。
  • 对Infura服务的依赖:最后的主要风险之一是,以太坊应用程序对由ConsenSys经营的基础设施即服务提供商公司Infura的依赖性,会在以太坊网络上创建一个集中且高度依赖的实体,这意味着如果Infura出现问题,最终将导致许多应用程序,产品和平台瘫痪。

Meegan确定的其他风险包括中心化的风险,经济激励风险,金融空白风险,监管风险,最终风险和信息披露风险。

根据CryptoSlate数据,DeFi是一个价值170亿美元的市场,占加密市场的3.18%,这意味着如果不加关注,此类风险可能会在未来几年给该行业留下深刻的教育。

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到admin@btc366.com,本平台相关工作人员将会进行核查。

(90)
上一篇 2020-12-16 CST
下一篇 2020-12-16 CST

相关推荐

官方微信

wxqrcode

联系我们

400-800-8888

在线咨询:点击这里给我发消息

邮件:admin@btc366.com

工作时间:提供7*24小时服务

免责声明: 币圈新闻网作为开放的信息发布平台,所提供的所有资讯与币圈新闻网观点和立场无关。我们对于网站及其内容不作任何类型的保证,网站所有区块链相关数据与资料仅供学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。