此页面上的内容需要较新版本的 Adobe Flash Player。

获取 Adobe Flash Player

应用软件

DeFi应用程序太脆弱,风险无时不在
作者:   来源:小鹏侃币   日期:2020-12-14
   DeFi项目自2020年中以来一直在激增。dApp 混合借贷产品,在某些贸易配对中提供高达100%的收益率,迎来了一个新的去中心化创新时代,例如信用贷款,无信交易,分期付款和掉期收益。

   但是,这样带来很大的风险。

   可扩展性风险

   以太坊出现网络拥塞的风险,导致更高的交易费和失败,从而导致DeFi应用程序无法按预期运行。如果网络上的压力太大, DeFi协议也可能会发生故障,进而由于重复的用户输入或智能合约未按预期运行而导致取款、交易暂停和资金损失。

   智能合约重入漏洞

   当合约在更新内部状态之前发送ETH时,可能会发生“重入” 。这样的风险意味着流氓合同在更新之前不断要求ETH,这可能导致ETH被重复发送的情况。

   未处理的异常漏洞

   并非所有失败的“调用”都会在程序上引发异常,但是这样的事情是存在的。当没有足够的交易费来执行操作,超出堆栈限制或由于用户的节点执行请求而发生一些意外的系统错误时,就会发生这种情况。

   溢出漏洞



   当错误的智能合约整数超过最大值时,可能会导致DeFi应用严重故障。

   数据风险

   当区块链输入错误的值并正常运行时,就会发生这种风险。从设计上讲,区块链仅是价值的存储,而不能验证输入数据的真实性,这意味着智能合约会使用错误的信息进行更新,可能导致对网络的广泛攻击,并且用户资金损失。

   可组合性风险

   即某些DeFi平台彼此相互连接以进行操作。这种相互依存关系创建了一种“金钱乐高”系统,该系统与“ 2007-08年全球金融危机之前的传统金融情况非常相似” 。

   对以太节点的依赖

   最后一个主要风险是以太坊应用程序对由区块链公司ConsenSys经营的基础设施及服务提供商以太节点的依赖,这会在以太坊网络上创建一个集中且高度依赖的实体,这意味着如果该公司倒闭或者其他情况,最终将导致许多应用程序、产品和平台瘫痪。