风险进阶6 分钟
智能合约风险
核心问题
审计会让一个协议变得安全吗?
每个 DeFi 协议都依赖于其代码。漏洞、安全隐患或预言机操纵都可能导致损失——无论协议看起来多么成熟稳健。审计能够降低这种风险,因为独立审查人员会检查代码,但并不能完全消除风险。“没有已知的漏洞利用”也不等于“绝对安全”——它只说明迄今为止还没有漏洞被发现或被利用。
审计能降低风险——但无法将其完全消除。没有已知的漏洞利用,只意味着迄今为止还没有发现过。
在术语表中查阅:智能合约风险 →您的存款建立在什么之上
每一层都是可能失效的独立部件——一旦失效,上面的一切都撑不住。
- 您的存款 存放在合约中,而不是您自己的账户里。
- 协议 ——团队、治理以及可被修改的参数。
- 智能合约 ——保管您资金的代码。其中的漏洞会影响所有存款。
- 预言机 ——提供价格。错误的价格可能触发清算。
- 跨链桥 ——仅限跨链资产:该代币是另一条链上价值的对应物。
- 区块链 ——地基。它一旦停止,上面的一切都会停止。
示意图,非市场数据。审计主要检查第 3 层——其余各层仍是各自独立的风险。
协议历史记录对比
示例:成熟协议
STETH · Lido
2.22%
APY
1 项特征 · 1 分
TVL:$26.43B
- TVL 至少 5000 万美元
- 链 Ethereum 在 SKN3X 成熟链参考名单中
- 非稳定币,单一敞口,据 DeFiLlama 无无常损失风险
- 奖励占 APY 低于 20%
- 协议 lido 在 SKN3X 参考名单(白名单)中
示例:未列入白名单
ETH · Justlend V1
0.00%
APY
3 项特征 · 4 分
TVL:$1.31B
- TVL 至少 5000 万美元
- 链 Tron 不在 SKN3X 成熟链参考名单中
- 非稳定币,单一敞口,据 DeFiLlama 无无常损失风险
- 奖励占 APY 低于 20%
- 协议 justlend-v1 不在 SKN3X 参考名单(白名单)中——这并不说明其过往记录