早上好,
我在本周早些时候花了一些时间重新审视主要的加密漏洞,特别是DeFi领域的。
有一点我要承认:没有任何协议是百分之百安全的。如果风险不在智能合约中,那就会出现在人员或系统设计本身。
回顾一些重大案例:
– @terra_money (LUNA) → 并非黑客攻击,而是设计缺陷导致约600亿美元被抹去。
– @Ronin_Network → 验证者被攻破,损失约6.25亿美元
– @wormhole → 合约漏洞,损失约3.20亿美元。
– @DriftProtocol → 没有智能合约被黑,但治理/管理员密钥被妥协(社会工程+2/5多签),损失约2.85亿美元。
→ 原因各异,结果相同:我们在亏钱。
如果你在使用DeFi进行收益、借贷或交易永续合约:
– 永远不要把所有资本投入单一协议。
– 始终将资本分散到多个平台。
– 不要因为它“看起来难以被利用”就完全信任它。
– 永远假设最坏情况 = 100% 损失。
DeFi为你提供了大量机会,但也是亏钱最快的地方。赚取资本本就困难,所以保护它更为重要。
新的一周快乐。
