您的位置:首页 >行情 >

中币(ZB)“说真的 区块链”科普栏目第一期:DeFi不是乌托邦

2020-10-22 18:48:04来源:金色财经

关于中币(ZB)研究院推出的“说真的,区块链”科普栏目:

该栏目由全球顶尖的区块链研究机构中币(ZB)研究院推出的区块链热点科普课程,由中币运营主编树莓带领国内外区块链专家学者、技术极客和行业精英,钻研区块链当前热点项目,结合深刻的分析和有趣鲜活的案例,并采用多媒体录制方式呈现给广大区块链爱好者。该课程兼顾圈外新手小白,和圈内投资者的思维方式,兼顾深刻和有趣,实时性和重要性合一,力求达到深入浅出,“食”之有味也。

 

本期音频课程稿件:

大家伙,我是中币运营主编树莓,欢迎大家收听中币(ZB)研究院创新栏目:说真的,区块链。本期树莓带来的分享主题是:DeFi不是乌托邦。

2020年的最大的热点莫过于DeFi,这是一个连老玩家都看不懂的东西,什么SUSHI、KICHI,还有“大姨夫”(YFI)、“二姨夫”(YFII),听着比空气项目还不靠谱。但是DeFi却让老玩家们拍烂了大腿,后悔没有提前了解,早点进场。

根据鸵鸟区块链10月19日的播报,当天的DeFi总锁仓量达140.3亿美元。

140亿美元是什么概念?在币圈里面好像多大的数字都显得不多,但经常增发的稳定币Tether在市场上的流通量也只有100亿美元。

DeFi显然已经初具规模,并且像嗷嗷待哺的婴儿,将要茁壮成长。

DeFi全称Decentralized Finance,意思是去中心化金融。简单来说,DeFi是指把资产托管在区块链网络(主要是以太坊)上的一套金融应用程序。

把资产托管在网络上?这是什么神操作呢?咱们先别急着理解投资者这样做如何获得利润,我们先来理解一下去中心化金融和中心化金融(传统金融)本质上的区别。我们理解了数字货币本质是去中心化的,那我们对去中心化金融的理解就踏进了一大步。

我们都熟悉的传统金融是建立在中心化的信用背书上运行的,由政府或者是银行等大型机构管理。由于它们是现实生活中的实体,有着强大的信用背书,人们愿意将手里的钱存放在它们的手里,是因为相信他们不会“跑路”。但其实在历史上也并不是没有出现过银行破产,政权更替导致国家信用破产的事情。加之传统金融的账本是中心化的,通常只有内部财务人员有权可以查看,所以信息透明度非常低,投资者对资产的主动权也很有限。

相反,DeFi是基于区块链上的开源代码上运行的。通俗地说,就是开发者写了一套代码,把它放到了区块链上,人人都有权审查。通过利用以太坊的安全的智能合同,DeFi应用实现自动化运行。

而且因为去中心化金融应用仅仅依赖于区块链网络,所有只要能连上网络的人都可以参与。无需线下开户、经由中介等繁琐的操作。简而言之,DeFi是真正的普惠金融,参与门槛非常低。并且所有资产流通的信息都会实现透明化,公开公正。在以太坊区块链上,每一笔交易都会与网络上的用户共享,并由用户进行检查。这都进一步提高了DeFi平台的透明度。

种种这些都是DeFi之所以能在今天大受欢迎的原因。

怎么样,DeFi听起来是不是非常乌托邦,但是为什么现在大家对DeFi的风评变成了褒贬不一、甚至两边倒?目前热度也大不如前。从技术上来说,我们的理解是,只要代码没有问题,DeFi项目就能一直安全运作下去。问题就出在这里——没有人可以保证代码万无一失。

这里有两个非常经典的案例,同时是导致DeFi风评急转直下的导火索:

9月2日,有网友发布推特称,他通过查看代码,发现SushiSwap的管理员有权限可随时将2700万美元的SUSHI倒入SUSHI/ETH交换池,引发了社区对管理员“监守自盗”的担忧。然而面临指责,SushiSwap的匿名创始人Chef Nomi却说:“这样有什么问题吗?”。没想到3日之后,也就是9月5日,那位网友一语成箴。网络上记录,Chef Nomi以3美元的价格卖掉了手上所有约250万枚的SUSHI,并套现成18,000枚ETH,当时价值约630万美元。

这波神操作导致SUSHI价格跌去了70%,然而该创始人却表示不以为然,发布推特称这只会稍微影响SUSHI的价格,并且认为他值得这些财富,因为他写了代码,进行了审核等各种借口。这番云淡风轻的话刺痛了社区用户,SushiSwap信用崩塌,导致SUSHI的价格至今一蹶不振,报价只有0.64美元。

手里有币的人该有多气呀,但是却毫无办法呀。因为去中心化,你想投诉都找不到人。

第二个事情也是和一个热门的项目——Yearn.Finance有关。9月29日,安全研究团队CertiK发现Yearn.Finance的项目Eminence出现异常交易,有三笔共计价值约1.09亿人民币的资金,被从Eminence智能合约中转出。该团队认为该事件是攻击者使用脚本程序,通过闪电贷flashloan借得初始资金,利用Eminence项目中的联合曲线(Bonding Curve)模型,反复购买出售EMN和eAAVE来获得收益。攻击者利用Eminence的漏洞三次获利。

这就是一个典型的由于逻辑设计与实际智能合约代码实现不符,而造成安全漏洞的案例。而且该项目上线前,尚未经过安全审计。对于该种类型漏洞,传统的测试方法与测试工具均无法检查出这种逻辑漏洞。

当然DeFi最火爆的时候,很多项目为了抓住热点和机遇,会在未经过严格测试和审计的情况下便匆忙上线。这些项目中,大部分的漏洞是无法通过常见的测试方法和工具来发现的。只有寻找专业的审计专家进行严谨的数学模型证明,才可以发现漏洞。

一般的IT工作者尚且无法发现漏洞,更何况我们普通的投资者呢?

DeFi概念是创新的,具有很强的前景,从理论上也具有可操作性。它丰富的落地应用性比起5年前的比特币,更快地获得了投资者的注意力,建立起初始的规模。尽管我们对目前的DeFi褒贬不一,但仍不影响人们相信DeFi代表着未来的金融业。我们需要做的就是让它演变、试验最终巩固,这个过程或许需要很多年。

好的,今天的分享就到这里了。下一期中币(ZB)研究院的“说真的,区块链”科普栏目,树莓将给大家盘点目前最值得注意的几个DeFi项目和趋势,帮助投资者提前了解DeFi,投资先人一步。很高兴认识你们,我们下期再见!