参与DeFi项目如何有效防范Harvest这样被盗2400万美元的风险?_FIL:KuCoin Token

风雪阳光,光芒更耀......

币域风光

DeFi是个好东西,但是对于普通的币圈同学们而言,它也可能是个万人坑,

这边还来及从DeFi代币币价的缩水震痛中缓过劲来,那边黑客利用闪电贷、无常损失从DeFi协议Harvest的金库中盗走了2400万美元资金的利空又不期而至,

这难免让投资同学们悲然失措,代币亏得惨兮兮,使出高考都没使出来的学习劲头,终于搞懂满纸英文操作页面、提心吊胆的转钱参与到DeFi中来,满以为可以开始做个快乐farmer,坐等harvest的时候,等来的却是“出师未捷身先死”,资产闪电般缩水超过10%!

那么,对于我们这些普通的币圈同学而言,对于DeFi,代币被割、项目说好的无庄家的去中心化的,还是被割!我们就真的只能做个吃瓜群众嘛?这门槛真的高到只有所谓“科学家”才有资格参与吗?

数据分析平台Nansen宣布将参与DeFi数据平台APY.vision的种子轮融资:5月12日消息,区块链数据分析平台Nansen宣布将参与DeFi 数据平台APY.vision正在进行的种子轮融资,并整合其数据,这是Nansen首次整合外部数据。(Invezz)[2022/5/12 3:11:20]

当然不是,DeFi虽然看起来参与的技术门槛比上一波ICO牛市要高一些,但一些金融操作与投机的本质其实是没有变的,正所谓科技创新无旧闻,金融交易无新事,只要理解透以下二点,理清技术创新的工具本质、看清项目运作的金融本质,控制好投资的风险本质!那么真正享受DeFi大浪潮带来牛市机会,对于现在就已觉悟的普通币圈同学们还是机会满满的!

1、Harvest被割2400万美元给我们警示的DeFi的风险点,

MDEX CTO SKY:用户在参与DeFi流动性挖矿时需要注意四点:4月1日下午,火币钱包联合金色财经举办了主题为《DeFi时代如何做更好用的钱包?》的线上AMA问答,在被问及如何看待使用 DeFi 协议和参与流动性挖矿面临的各种风险时,MDEX CTO SKY为用户给出以下四点建议:

首先,所有参与的协议必须是经过安全审计的,如果一个创新团队连审计都不愿意做,或者审计都没做好就要上线,这是非常危险的。

第二,合约开源,开源的合约以便更多社群用户对产品进行监督,如果有问题的合约也能更快找出问题及时补救。

第三,需要对投资标的本身进行审核衡量,要了解项目的具体操作方法,任何时候要有风险意识,投资如同开车,看前路,也要时不时看后视镜。

最后,如果可以最好有两个或多个钱包地址,用户可以将资产分散布局。[2021/4/1 19:38:00]

先回顾下黑客利用无常损失的套利过程:

AOFEX抵押平台币OT参与DeFi流动性挖矿稳定运行中:据官方消息,AOFEX自启动抵押平台币OT参与DeFi流动性挖矿活动以来,已成功启动两期并稳定运行。第一期为CRV流动性挖矿,今日年化收益率为114.3%,平均年化收益率为130.5%。第二期为UNI流动性挖矿,结算时收益率为119.5%。第三期将于9月20日17:00启动,额度为100万OT,OT现报价15.49AQ。

AOFEX是数字货币金融衍生品交易所,旨在为用户提供优质服务和资产安全保障。[2020/9/19]

先利用闪电贷借贷得到大笔USDC和USDT;再利用借贷所得USDT通过Curve转换为USDC,提高USDC价格;然后将获得的USDC存入Harvest.Finance项目的USDC储藏室(vault)中,同时Harvest.Finance会为该存入的行为攻击者铸造一定数目的fUSDC(铸造的数目受Curve影响);最后,?将初始借贷所得的USDC通过Curve转换为USDT,提高USDT的价格,同时压低了USDC价格?;最终将所有fUSDC转换回USDC,此时因为Curve中的USDC价格降低,导致影响了兑换回USDC的数目增加!连续来回攻击发生后,USDC金库的股份价格从0.980007下跌至0.834953USDC,而USDT金库的股份价格则从0.978874跌至0.844812USDT,两者分别下跌了13.8%和13.7%。用户最终损失的价值大约2400万美元,相当于攻击前协议中锁定总价值的3.2%。

AOFEX将于9月16日启动抵押平台币OT参与DeFi流动性挖矿活动:据官方消息,AOFEX交易所将于9月16日17:00正式启动第一期抵押OT参与DeFi流动性挖矿活动,抵押额度为200万OT,抵押周期为14天。平台将使用等值于200万OT的USDT参与CRV流动性挖矿,所得收益将全部按照用户抵押比例进行分配。AOFEX将持续为用户筛选优质流动性挖矿项目并实时监控,用户抵押OT即可参与。

AOFEX是数字货币金融衍生品交易所,旨在为用户提供优质服务和资产安全保障。[2020/9/15]

总体来看,虽然这样的攻击有一定偶然性,黑客亦冒了一定风险,但却凸显的当前DeFi的一些核心弱点,

第一,就是无常损失的不可避免,

第二,就是很多DeFi项目代码并不成熟,特别是一些新生的DeFi项目更是如此!

对于第一点的防范,从当前大多DeFi机制设计来看,是靠手续费和代币分配来冲抵,而对于短期的激烈波动,只能靠更好引入预言机来部分的解决!而对于代码的安全,普通的同学可能就比较无力,最好的验证其实还是看一些专业机构的认证,及一些已经经受了一定时间考验的老项目,如借贷的DAO及DEX的UNI等,基本上代码还是安全可靠的,这次出事的Harvest项目不但是个新项目,其审计的安全性也只是一部分而已!

所以综合这一事件来看,DeFi的有些风险不可能100%避免,所以,对于普通的币圈同学而言,接下来要讲的第二点或许才是乘好DeFi牛市财富东风的更关键!

2、好的收益是风险的管理到位!

收益永远是风险的兑价,所以抛开新技术的不确定来看,我们取得好收益的关键是,如何做好风险管理与选好风险价格!这要从资金的分配比例讲起:

如果你不想做一个徒式的交易者,那么以当前的牛市格局来看,资金的分配才是更重要的,

可以将50%资金进行传统类的币圈交易,

另50%用来进行DeFi类交易,其中的35%可以做为流动性挖矿,但应选一些较为成熟的项目,如借贷的DAO及DEX的UNI等,另15%作为高风险来参与一些新项目挖矿,但是项目的选择应更加谨慎,因为新项目有归零风险的!

创新是币圈的生存之本,但创新也意味着未来的不确定性,这种不确定性可能是让你抓到万倍币,但更有可能是让你的投资打了水漂,

我们通常热心渴望、好于传播第一种可能,潜意识般忽略、厌恶第二种可能,这是人性,但现实世界吊诡的是,通常是防范了第二种可能的币圈同学,才真正等得来第一种可能,18年ICO的牛市给我们演过一遍了,现在的DeFi剧情应该也会是大同小异!大部分项目跑不出来,少数几个项目会成为“斗战剩王”!

加入行者之列吧,抓紧DeFi牛市缰绳,真正看懂币域的财富好风光!!

今日品种剖析

比特币

操作建议:

当前上涨势头较为良好,短线技术面已打开上升动势,只待MACD的金叉形成!

关于阻力:重要阻力位在13968,13500小有阻力,

关于支撑:13350有一定支撑,但13000才是更重要支撑!

以太坊

操作建议:

今天最低探至383附近,昨天定的回测区域在390-400,这是最好的买点,群里已发出介入指令,现价400附近,仍有适量介入!有波段机会!

关于阻力:短线阻力位在410附近,400亦有一定压力!

关于支撑:383是短线重要支撑!390也都有一定的支撑!

今日币种推荐

ETHBCHLINK仍可继续介入

关注"币域行者"

用技术、消息来喂好你的币市投资算法

来源:金色财经

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金宝趣谈

MATIC大饼连续新高、中线并未走完_BTC:WIN

北冥看趋势 ????项目评价-Darwinia????Darwinia是波卡生态中资产跨链项目,受到web3.0基金会资助。对这个项目的建议是:未来当波卡火热时,炒作一波是大概率的情况.

[0:62ms0-4:415ms