Cobo:DeFi 挖矿安全的最佳实践

互联网 阅读 1508 2023-08-16 09:25:00

课程回顾:DeFi 之周| DeFi 挖矿安全的最佳实践

⬇️哔哩哔哩⬇️

https://www.bilibili.com/video/BV1Lr4y1Z7QH/

⬇️Youtube⬇️

https://www.youtube.com/watch?v=zEZXxvzH_1M

数字资产托管行业核心是为用户保存资产,以及为企业提供资产管理的功能。数字资产托管主要技术路径从中心化到去中心化可以分为三种类型。Cobo具有完整的三种类型托管,这也是Cobo的行业优势之一,包括:全托管Full Custody (HSM-based)类型,原理为Cobo完全掌握私钥,通过软件使得账户由企业控制;基于MPC的协管(Co-Managed)钱包,原理为将私钥进行分片,企业和Cobo各拿一把分片;以及基于智能合约的托管类型,可以简单理解为智能合约钱包,是完全的去中心化钱包。

根据三类钱包特性存在差别,适合业务场景设计以及客户倾向于使用的托管类型也不一致。例如,传统金融行业更倾向于全托管钱包,注重钱包使用的便捷性,业务场景包括比如与交易所打通功能。对代码理解更信任的人群可能更倾向于使用智能合约钱包,所以设计的业务场景也会注重 DeFi 领域风控及审批流。

01 DeFi 的创新与常见安全风险

DeFi 的创新:DeFi 是中心化金融的代替版本,是对金融、钱、价值的跨时间纬度的管理。

defi

DeFi 的创新之处

  • 低交易摩擦:基于区块链去中心化,数据透明的特性,具有低信任成本,以及数据存储在同一层面的大的数据库里,能有效降低交易摩擦。
  • 可组合性(全局状态):数据在同一层的基础上,各个协议互相调用是同时发生的,不同功能 DeFi 协议,通过特定方式可组合实现不同功能。
  • 无许可:是区块链行业特点,也是帮助行业成长的一大特性,是 DeFi 很独特的特质。

DeFi 的常见风险

DeFi 常见的风险包括:

  • 私钥泄漏风险:例如热钱包私钥泄漏;
  • 钓鱼风险:例如授权 Token 给钓鱼合约带来的风险;
  • 智能合约风险:例如黑客攻击,比如 Curve/Euler被攻击案例
  • 项目机制风险:例如稳定币/LSD Token 脱钩。

02 Cobo Argus 产品架构

Cobo Argus 产品的架构如下所示:

defi

如何用 Argus 保护资金安全——冷钱包多签

使用热钱包存在一定风险,而冷钱包非常安全,但缺点是使用不便捷,以及单点丢失风险。使用冷钱包多签便是一个很好的安全性方面方案。

defi

如何用 Argus 保护资金安全——Argus 授权单签 + 撤退 Bot

上述方案对资金存储是一个不错的选择,若对资产在冷钱包上进行其他操作会相对麻烦,想要加入操作便携性这一特性,解决方案为 Argus 授权单签。原理为将冷钱包特定 DeFi 操作权限授权到热钱包地址,热钱包可以进行授权范围内的操作。即使热钱包泄露,但是由于有权限的设置,整体来说也具有非常高的安全性。以下为 Argus 的授权界面。该方案可以保证有单签的灵活性以及多签的冷钱包的安全性。

defi

结合我们在此基础上做的撤退机器人,可以实现自动监控,以及将 DeFi 协议撤退权限授权到机器人,可以更高效的自动化执行和避免损失。自动监控是通过自动检测链上相关指标监控到相关风险场景,自动进行流动性的撤出,检测指标例如检测 TVL 的变动情况,检测场景例如识别到黑客攻击等情形。

defi

保护资产安全最佳实践方式:冷钱包多签+热钱包授权单签 + Bot 监控

如何用好Argus提高DeFi效率

如何用好 Argus 提高 DeFi 效率?可以使用Argus DeFi Bot 授权到机器人---

免责声明:
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场
上一篇:MEV的未来即加密世界的未来 — — MEV赛道重要性被低估了吗? 下一篇:Vyper 不可重入锁漏洞事后分析技术报告

您可能感兴趣

  • “Gas费”是谁收取的?
    “Gas费”是谁收取的?

    想象一下你坐出租车去目的地,车费一部分给司机(小费),一部分用于油费(基础费用)——以太坊的Gas费也是这个道理,只不过”司机”变成了网络验证者。今天我就用最接地气的语言,带你搞

    专栏精选 2025-08-25 15:30 0
  • 西装与纹身:WLFI 背后,特朗普儿子和 「加密朋克」 的生意
    西装与纹身:WLFI 背后,特朗普儿子和 「加密朋克」 的生意

    认识特朗普的核心加密圈子。撰文:Ben Weiss,财富杂志编译:Luffy,Foresight News8 月中旬的纽约市酷热难耐,埃里克・特朗普与小唐纳德・特朗普推开了特朗普集团一间董事会会议室的

    每日资讯 2025-08-25 15:20 6
  • “智能合约”为什么能自动执行?
    “智能合约”为什么能自动执行?

    智能合约就像24小时营业的自动贩卖机,想象一下你在自动贩卖机买饮料:投币→选商品→机器自动出货。整个过程不需要店员参与,这就是智能合约的底层逻辑——代码即法律,预设条件满

    专栏精选 2025-08-25 15:15 8
  • 未来万亿稳定币的代工厂们
    未来万亿稳定币的代工厂们

    稳定币的富士康工厂。撰文:Sleepy,BlockBeats全球最大的在线支付基础设施之一 Stripe 旗下的稳定币发行平台 Bridge,为拥有超过 3000 万加密用户的钱包应用 MetaMas

    每日资讯 2025-08-25 15:10 11
  • 鲍威尔讲话全文:强调就业风险,大概率 9 月降息
    鲍威尔讲话全文:强调就业风险,大概率 9 月降息

    预计关税一次性推升价格,但需时间体现影响。撰文:李丹,华尔街见闻美联储主席鲍威尔在杰克逊霍尔央行年会上发表重磅讲话,认为当前的形势意味着,就业面临的下行风险上升。这种风险平衡的转变可能意味着需要降息。

    每日资讯 2025-08-25 15:00 12
  • 矿工在区块链中做什么?
    矿工在区块链中做什么?

    在区块链的世界里,矿工可不是头戴安全帽的煤矿工人,而是用电脑”挖矿”的数字淘金客。他们负责给全网交易当”会计”,记账成功就能赚比特币,就像银行金库发工资的保安。矿工=区

    专栏精选 2025-08-25 15:00 11
  • 什么是区块链?
    什么是区块链?

    想象一下小区里有个公共公告栏,每个居民都可以在上面贴通知,但贴上后谁都没法涂改——这就是区块链最形象的生活化比喻。区块链的本质1. 多人共管的数字账本区块链就像一个小

    专栏精选 2025-08-25 14:45 12
  • 比特币和区块链有什么关系?
    比特币和区块链有什么关系?

    比特币和区块链的关系就像鱼和水,谁也离不开谁。比特币是区块链技术的第一个成功应用,而区块链则是比特币的底层技术支撑。简言之,没有区块链,比特币就无法存在;没有比特币,区块链

    专栏精选 2025-08-25 14:30 17