风险进阶6 分钟

智能合约风险

核心问题

审计会让一个协议变得安全吗?

每个 DeFi 协议都依赖于其代码。漏洞、安全隐患或预言机操纵都可能导致损失——无论协议看起来多么成熟稳健。审计能够降低这种风险,因为独立审查人员会检查代码,但并不能完全消除风险。“没有已知的漏洞利用”也不等于“绝对安全”——它只说明迄今为止还没有漏洞被发现或被利用。

审计能降低风险——但无法将其完全消除。没有已知的漏洞利用,只意味着迄今为止还没有发现过。

在术语表中查阅:智能合约风险 →

您的存款建立在什么之上

每一层都是可能失效的独立部件——一旦失效,上面的一切都撑不住。

  1. 您的存款 存放在合约中,而不是您自己的账户里。
  2. 协议 ——团队、治理以及可被修改的参数。
  3. 智能合约 ——保管您资金的代码。其中的漏洞会影响所有存款。
  4. 预言机 ——提供价格。错误的价格可能触发清算。
  5. 跨链桥 ——仅限跨链资产:该代币是另一条链上价值的对应物。
  6. 区块链 ——地基。它一旦停止,上面的一切都会停止。

示意图,非市场数据。审计主要检查第 3 层——其余各层仍是各自独立的风险。

协议历史记录对比

示例:成熟协议

STETH · Lido

2.22%

APY

1 项特征 · 1 分

TVL:$26.43B

  • TVL 至少 5000 万美元
  • 链 Ethereum 在 SKN3X 成熟链参考名单中
  • 非稳定币,单一敞口,据 DeFiLlama 无无常损失风险
  • 奖励占 APY 低于 20%
  • 协议 lido 在 SKN3X 参考名单(白名单)中

示例:未列入白名单

ETH · Justlend V1

0.00%

APY

3 项特征 · 4 分

TVL:$1.31B

  • TVL 至少 5000 万美元
  • 链 Tron 不在 SKN3X 成熟链参考名单中
  • 非稳定币,单一敞口,据 DeFiLlama 无无常损失风险
  • 奖励占 APY 低于 20%
  • 协议 justlend-v1 不在 SKN3X 参考名单(白名单)中——这并不说明其过往记录

快速自测

一个协议“已通过审计”意味着什么?
在 Strategy Intelligence Report 中比较风险