ألا يوجد علاج لأزمة المنحنى؟ الإجراءات المضادة من منظور تعدين DeFi

Luke هو رئيس المنتج في Cobo Argus وهو متحمس لـ DeFi. من منظور عمال المناجم المشاركين في تعدين DeFi ، تناقش هذه المقالة كيفية استخدام Cobo Argus بشكل معقول للتعامل مع أزمة المنحنى.

كان عالم DeFi في أزمة خلال اليومين الماضيين بسبب الهجوم الأخير على Curve. منذ هجوم 30 يوليو ، انخفض سعر CRV من 0.74 USDT إلى أقل من 0.5 USDT ، وارتد قليلاً اليوم وهو مستقر حاليًا فوق 0.6 USDT. على الرغم من أنه تم اكتشاف أن الهجوم نتج عن خطأ في الإصدار القديم من لغة برمجة Ethereum Vyper ، لم يتم القضاء على الأزمة التي تواجه Curve.

نظرًا لأن مؤسس Curve سيحتفظ بكمية كبيرة من CRV لقروض الرهن العقاري على السلسلة ، فبمجرد انخفاض السعر أكثر ، قد يتسبب ذلك في تصفية عدد كبير من CRV ، مما يشكل سلسلة من التصفية ، وليس من المستحيل على سعر CRV للعودة إلى الصفر. كواحد من أكبر البروتوكولات في مجال DeFi ، وجهت أزمة Curve الأخيرة مرة أخرى ضربة كبيرة لأمن ومصداقية DeFi ، والتي قد يكون لها أيضًا العديد من الآثار السلبية على التطوير المستقبلي لـ DeFi.

هنا ، يناقش المؤلف فقط كيفية استخدام Cobo Argus بشكل معقول لمنع المخاطر المحتملة المماثلة في تعدين DeFi اليومي من منظور عمال المناجم المشاركين في تعدين DeFi.

** خلفية الحدث **

أولاً ، نستعرض بإيجاز حدوث أزمة المنحنى عبر الجدول الزمني.

في 30 يوليو ، الساعة 21:34 ، تمت مهاجمة تجمع pETH-ETH على Curve ، وانخفض سعر pETH إلى 383 دولارًا. في 22:50 ، تمت مهاجمة تجمع msETH-ETH على Curve. في الساعة 23:34 ، تمت مهاجمة alETH-ETH على المنحنى.

في الساعة 0:44 يوم 31 يوليو ، غردت لغة برمجة Ethereum Vyper بأن أقفال إعادة الدخول لإصدارات Vyper 0.2.15 و 0.2.16 و 0.3.0 غير صالحة.

في 0:45 ، غرد Curve بأن تجمع العملات المستقرة (alETH / msETH / pETH) باستخدام Vyper 0.2.15 قد تعرض للهجوم بسبب فشل قفل إعادة الدخول ، وأن التجمعات الأخرى كانت آمنة.

3:08 تم مهاجمة CRV-ETH ، وانخفض أدنى CRV في السلسلة إلى حوالي 0.08.

16:41 غردت كيرف ، مشيرة إلى أن يقوم الجميع بإزالة السيولة في تجمع Tricrypto في Arb. على الرغم من أنه لم يتم مهاجمته ، قد يكون المجمع أيضًا في خطر.

نظرًا للهجوم على Curve ، ظهر أيضًا عدد كبير من الأحداث غير الطبيعية على السلسلة ، وانخفض سعر CRV ، وتسبب الذعر الذي قد يؤدي إلى تصفية مراكز قرض mich في سحب المستخدمين للسيولة من Aave ، وأسعار الفائدة USDC و ارتفع USDT بشكل غير طبيعي. عالم DeFi متورط في سلسلة من المخاطر المرتبطة.

تحليل السبب

ما يميز هذا الحادث الأمني أنه كان خطأ في مستوى لغة العقد الذكي ، مما تسبب في فشل دفاع قفل إعادة الدخول لبعض المشاريع المعروفة. لحسن الحظ ، هناك مشكلة في Vyper بدلاً من Solidity ، وإلا فقد يكون عالم DeFi بأكمله في خطر.

اجتذبت DeFi عددًا كبيرًا من المستخدمين للمشاركة في DeFi نظرًا لانخفاض تكلفة الاحتكاك وقابلية تكوينها ، فضلاً عن دخل استثمار أعلى من العالم التقليدي. ومع ذلك ، كان أمان المحفظة وأمن العقود الذكية دائمًا سيف داموس المعلق على DeFi .

لقد جعل رعد أويلر ومنحنى وغيرهما من البروتوكولات القديمة التي تم اختبارها جيدًا بالفعل العديد من المؤمنين بـ DeFi يفقدون الثقة. وبمجرد حدوث مشكلة في البروتوكول ، غالبًا ما يتم فقدان المبدأ بالكامل. بالإضافة إلى مخاطر العقود الذكية ، هناك أيضًا مخاطر التصيد الاحتيالي ومخاطر تسرب المفتاح الخاص وما إلى ذلك ، لطالما كانت كيفية تحقيق كل من السلامة والكفاءة عند المشاركة في DeFi مشكلة ابتليت بها الصناعة.

كان فريق Cobo نشطًا في مجال DeFi لفترة طويلة وهو معروف أيضًا بتركيزه على الأمن. داخل Cobo ، توجد بالفعل مجموعة من الحلول الداخلية للعديد من مشكلات أمان DeFi. قام فريق Cobo الآن بتسويق هذا الحل الداخلي وأطلق Cobo Argus ، وهو حل لسيناريوهات DeFi ، وسرعان ما وصل إلى TVL بقيمة 100 مليون دولار أمريكي بعد إطلاق الإصدار الجديد.

** محلول وقائي **

بالنسبة لأحداث مثل ما حدث للمنحنى الليلة الماضية ، لا يوجد الكثير مما يمكن فعله لمنعه. بالنسبة لعمال مناجم DeFi العام ، يمكنهم فقط معرفة ما إذا كان بإمكانهم اكتشاف المشكلات في المقام الأول واتخاذ الإجراءات المضادة.في هذه الحالة ، إذا كان بإمكانهم الاستفادة بشكل معقول من أدوات مثل Cobo Argus ، فسيكون ذلك مفيدًا للغاية. يمكن لوظيفة روبوت التراجع التي توفرها Cobo Argus مراقبة مؤشرات المخاطر على السلسلة ومساعدة المستخدمين على الانسحاب فورًا عند وجود خلل ما.

فيما يلي تحليل محدد لكيفية استخدام روبوت التراجع على Cobo Argus في حالة Curve:

عندما تكون هناك مشكلة في التجمع فوق Curve ، هناك إشارتان واضحتان: ** 1. كانت هناك درجة كبيرة من فصل الأصول المرتبطة. 2. بسبب هجمات القراصنة وهروب عدد كبير من الأسر ، كان هناك انخفاض كبير في TVL. **

إذا استخدمنا Cobo Argus ، فيمكننا تعيين مؤشري المراقبة هذين لمراقبة نسبة رمز معين في تجمع LP ، ومراقبة المقارنة بين رأس المال المستثمر من قبل المستخدمين والمبلغ الإجمالي للأموال في تجمع LP. بهذه الطريقة ، يمكننا مراقبة الخلل في المرة الأولى ، وسوف يقوم الروبوت تلقائيًا بسحب رأس المال.

في ظل الظروف العادية ، يعرف معظم المستخدمين فقط أن هناك خطرًا في بروتوكول DeFi من خلال تحذير القبعة البيضاء على Twitter. ربما مرت عدة ساعات منذ وقوع الهجوم في هذا الوقت ، ولا توجد فرصة لإنقاذ المدير. .

يمكن أن يساعد استخدام الروبوتات لمراقبة مؤشرات المخاطر على السلسلة والإخلاء تلقائيًا بمجرد ظهور إشارة خطر المستخدمين على حفظ الأصول بشكل فعال للغاية.

** أطلقت Cobo Argus روبوتًا متوافقًا مع البروتوكولات السائدة ومجمعات السيولة ، والتي يمكن أن تساعد المستخدمين بشكل فعال في مراقبة المخاطر وتوفير رأس المال. **

القرصنة وفصل الرموز وتشغيل اتفاقيات الإقراض ... يمكن مراقبة جميع أنواع أحداث المخاطر على السلسلة من خلال بعض المؤشرات المحددة. يسمح Cobo Argus أيضًا للمستخدمين بتعيين روبوتات مخصصة ، ومؤشرات مراقبة مخصصة ومكالمات تعاقدية بعد تشغيل الروبوت.

بالنسبة للمستخدمين الخبراء الذين لديهم معرفة أفضل بـ DeFi ، يمكنهم تعيين قيم المراقبة وإجراءات الروبوت بأنفسهم ، والتي يمكن استخدامها نظريًا في أي بروتوكول DeFi. في مجتمع Cobo Arugs ، قام مستخدم مؤخرًا بحفظ أصوله من اتفاقية إقراض من خلال روبوت مخصص.

كل هذه الوظائف لا مركزية وغير موثوقة - يتم تشغيل الروبوت وصيانته بواسطة Cobo ، لكن الروبوت يمكنه فقط تنفيذ سلطة تشغيل DeFi التي يصرح بها المستخدم ، ولا يمكنه إجراء عمليات أخرى خارج نطاق سلطته. سيتم تسجيل جميع التراخيص في عقد ذكي غير قابل للترقية ، ويكون رمز العقد وسجلات التفويض شفافة تمامًا على السلسلة ويمكن لأي شخص تدقيقها.

كمقدمة تكميلية ، يعتمد العقد الذكي لـ Cobo Argus على وظيفة المكون الإضافي لـ Safe {Wallet}. Safe {Wallet} هي أكبر محفظة توقيعات متعددة مع أعلى TVL ومعترف بها على أنها الأكثر أمانًا في نظام Ethereum. ستستخدم معظم بروتوكولات DeFi {Wallet} الآمن لإدارة الخزانة. والمكوِّن الإضافي هو أحدث إمكانية أطلقتها Safe {Wallet} ، والتي تدعم مطوري الجهات الخارجية لتوسيع إمكانات Safe {Wallet} من خلال كتابة البرنامج المساعد.

لطالما كانت Cobo على اتصال وثيق بفريق Safe {Wallet} ، كما طورت Cobo Argus في المرحلة الأولى من إطلاق قدرة البرنامج المساعد. واستنادًا إلى Safe {Wallet} ، أطلقت سلسلة من الحلول لسيناريوهات DeFi:

  • ** تفويض DeFi **: يمكن تفويض سلطة تشغيل بروتوكول DeFi المحددة لمحفظة لتنفيذ توقيع واحد. يعد استخدام Safe {Wallet} ومحافظ الأجهزة آمنًا نسبيًا ، ولكن عملية الاستخدام غير فعالة ومرهقة للغاية ، كما أنها غير مناسبة لعمليات DeFi المتكررة ، خاصة عند حدوث عاصفة رعدية لبروتوكول DeFi ، وغالبًا ما يكون عدم الكفاءة والإرهاق قاتلاً.

من خلال تفويض أذونات محددة لعنوان لتنفيذ توقيع واحد ، يمكن تحسين الكفاءة ، ولكن لن يتم تقليل الأمان. نظرًا لأن هذا العنوان يؤدي فقط عمليات محددة مصرح بها ، فلا يمكن أن يعمل خارج نطاق السلطة أو ينقل المدير.

من خلال وظيفة التفويض في Cobo Argus ، من الممكن تجنب إساءة الاستخدام عن طريق التصيد الاحتيالي ، وتسريب المفتاح الخاص للمحفظة الساخنة ، وفقدان جميع الأصول ، وسوء السلوك داخل الفريق لتحويل الأموال ، وما إلى ذلك.

  • ** DeFi robot **: استنادًا إلى وظيفة تفويض DeFi ، أطلقت Cobo Argus وظيفة روبوت ، والتي تدعم المستخدمين لتفويض أذونات بروتوكول DeFi المحددة للروبوت ، ثم يقوم الروبوت بعمليات آلية. على سبيل المثال ، المكافآت التلقائية للمطالبة والبيع التلقائي وإعادة الاستثمار والسحب التلقائي وما إلى ذلك.

في الوقت الحاضر ، تم استخدام Cobo Argus من قبل العديد من فرق إدارة الأصول DeFi و DeFi Whales الفردية ، والتي لا تحسن كفاءة DeFi فحسب ، بل تعزز أيضًا حماية أمن الأصول. في الآونة الأخيرة ، استخدمت مشاريع مثل Solv و iZUMi أيضًا Cobo Argus كأداة أساسية للامركزية والأمان. في المستقبل ، ستواصل Cobo الابتكار وحماية المستخدمين العاديين والبنائين في الصناعة وتعزيز الابتكار والتقدم في الصناعة.

أخيرًا ، لا يزال لدى DeFi إمكانات غير محدودة على المدى الطويل. ومع ذلك ، فإن التعدين في عالم DeFi لن يتجنب أبدًا المخاطر المحتملة. وآمل أن يشارك الجميع بحذر. "إذا أراد عامل القيام بعمل جيد ، فعليه أولاً أن يشحذ أدواته." أثناء زيادة اليقظة وتراكم الخبرة ، يمكن لعمال مناجم DeFi أيضًا الاستفادة من الأدوات للتعامل مع المخاطر المختلفة قدر الإمكان.

شاهد النسخة الأصلية
المحتوى هو للمرجعية فقط، وليس دعوة أو عرضًا. لا يتم تقديم أي مشورة استثمارية أو ضريبية أو قانونية. للمزيد من الإفصاحات حول المخاطر، يُرجى الاطلاع على إخلاء المسؤولية.
  • أعجبني
  • تعليق
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت