DeFi漏洞风险的现状

CN
coindesk
關注
2 小時前

去中心化金融(DeFi)领域经历了显著的安全转型,自2020年以来,攻击损失减少了90%,并将其定位为能够被机构采用的成熟金融基础设施。我们的分析表明,DeFi协议不仅在“实验时代”中生存下来,而且系统性地演变为现存一些最安全的金融系统,预计到2024年,日损失率将骤降至仅0.0014%。

这一演变不仅仅代表统计上的改善;它表明,当实施全面的风险框架时,去中心化金融系统可以实现并维持机构级别的安全性。从2020年30.07%的年化损失到2024年0.47%的转变,标志着从实验性协议到能够服务于机构规模资本部署的成熟金融基础设施的过渡。

每日平均借贷损失

五个不同的安全阶段定义了DeFi的成熟: 2020年的“实验时代”由于未经审计的智能合约和基本漏洞,造成了30.07%的毁灭性年化损失。2021年的“第一次安全革命”通过广泛采用专业审计、漏洞奖励计划和形式验证,实现了前所未有的96%的改善。在2022年经历了短暂的优化平台后,2023年出现了令人担忧的倒退,2024年的“全面安全成就”在协议复杂性增加的情况下,仍然实现了74%的损失减少,建立了新的标准。

攻击模式发生了根本性的变化, 显示出进展和不断演变的挑战。收益聚合器在2020年占据了早期DeFi攻击的49%,但到2024年下降至仅14%,随着协议的成熟。相反,交易和自动化做市商(AMM)平台成为主要目标,攻击比例从0%增长到18%,攻击者将重点放在高价值、高流动性的协议上。最重要的是,私钥泄露已成为增长最快的攻击向量,从0%跃升至20%的事件,突显出随着技术安全的改善,攻击者越来越多地针对操作安全的弱点。

按应用类型划分的攻击损失图表

借贷领域最为明显地体现了这一转型, 从2020年的基线水平实现了98.4%的安全改善。DeFi借贷协议现在的日损失率仅为0.00128%,使其比实验期安全性提高了62.5倍。这一改善涵盖了对智能合约漏洞、闪电贷攻击、价格操纵、预言机故障和治理攻击的全面保护。

这为何重要: 本分析中记录的安全成就从根本上挑战了关于DeFi风险的主流叙述,并表明去中心化协议可以匹配或超过传统金融系统的安全标准。引入的结构风险因素(SRF)框架提供了一种准确评估现实世界资产(RWA)应用中协议风险的方法,使资本配置决策更加明智。随着机构采用的加速和监管框架的逐步明确,这些安全改善将DeFi定位为合法的金融基础设施,而非实验性技术,对稳定币和全球金融的未来产生深远影响。

数据表明,DeFi已成功从高风险的实验性协议转变为安全的金融基础设施,全面的防御系统现在能够同时应对多个攻击向量,而不是单独防御个别威胁。这一转型为复杂的去中心化金融产品和机构规模的资本部署奠定了基础,证明了社区驱动的安全创新能够取得与集中式替代方案相媲美的成果。

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下載

X

Telegram

Facebook

Reddit

複製鏈接