LOADING...
LOADING...
LOADING...
当前位置: 玩币族首页 > 区块链资产 > 每周DeFi:如何使用Nexus防止黑客攻击

每周DeFi:如何使用Nexus防止黑客攻击

2020-10-04 DeFi大哥 来源:区块链网络

如何使用Nexus防止黑客攻击

使用Nexus Mutual保障账户安全。

———————————————————

进行流动性挖矿时,请牢记这一点。

在Compound中贷入DAI意味着你将承担以太坊+ DAI + Compound的风险。对于这些协议,我们要记住三类风险。

智能合约风险是其中风险最高的一类。

黑客攻击,代码错误,以及漏洞。

智能合约风险是使我们损失最大的风险:

·DAO黑客攻击—损失370万个ETH

·Parity黑客攻击—损失51万个ETH

审计是有帮助的,但随着时间推移锁定的价值是真正开始削弱风险的协议的唯一指标。 有点麻烦,因为大多数DeFi协议存在都还未满两年,很多甚至不到两个月。

所以我们需要智能合约保险。

Nexus在提供保险服务,他们使用DeFi来化解DeFi的风险。

好消息是,nexus已经有1500万美元的智能合约保障了。

不太好的消息是,1500万美元仅占DeFi价值的0.3%。

它仍有增长空间。

整体上来说,我认为智能合约存在的风险可能是阻碍我们成为主流的最大因素之一。

让我们来学习如何使用Nexus抵御黑客攻击吧。

———————————————————

策略:使用Nexus Mutual保护自己免受黑客攻击

如果你一直在积极参与流动性挖矿的热潮,或者只是简单的使用了任意一种DeFi协议,那么考虑保护自己免受潜在的侵害是有意义的。

过去,智能合约一直存在着重大问题,虽然它的安全性正在改善,但你永远无法确定智能合约是否将始终按预期运行。

在本文中,我将向你展示如何轻松地用Nexus Mutual购买智能合约保险,以免在Solidity代码出现故障时承担风险。

·目标:在Nexus Mutual上购买智能合约保险

·等级:初级/中级

·时间:20分钟

·投资回报率:如果避免了因黑客攻击造成的损失,那么将有非常高的收益;反之则为负值。

———————————————————

什么是Nexus Mutual?

Nexus Mutual是一种人为替代保险的方案,成员可以通过一起参与DAO来共同承担风险。 它采用了非常古老的保险共同体概念,并使用代币激励以非监护方式来运行。

Nexus Mutual的第一款产品是“Smart Contract Cover(智能合约保险)”,可在“意外使用代码导致重大经济损失”的情况下进行赔偿。

2016-2017年度的The DAO黑客事件亦或是Parity multi-sig钱包问题等都是该产品的灵感来源,成员们用一种经过测试的押注程序对赔偿问题进行相互投票。

今年早些时候,由于bZx黑客攻击,Mutual社区首次提出了索赔要求。

了解承保范围

第一步是了解你所使用的是哪种智能合约系统,以及要购买哪些保险。

Nexus Mutual在系统基础上提供保险,这意味着你需要在Compound或MakerDAO或Uniswap或Curve等产品上购买保险。如果要与多个协议进行交互或构建互为基础的协议,则需要在每个系统上都购买保险以获得完全保障。

获取报价时,你需要以ETH或DAI来购买保险,并选择一个以天为单位的保险期限。

你需要知道:

·你正在使用的系统;

·你在每个系统中投入了多少;

·你计划使用该系统多长时间。

举个例子,如果你在Compound借出5000 USDC,那你可能需要购买价值5000个DAI的Nexus Mutual保险。如果Compound 出现了什么问题,那么你将获得DAI赔偿。

或者,如果你正在向Balancer提供cUSDC,那么可能需要同时购买Compound和Balancer的保险,以获得更全面的保障服务。

未包含的保险

Smart Contract Cover(智能合约保险)提供了针对智能合约失败的技术风险(Solidity代码)的保护。

目前,它还没有为诸如oracle失败、governance攻击、利用闪电贷操纵市场、经济因素/激励失败或智能合约之外的任何东西提供保险服务。

Nexus Mutual团队目前正在努力扩大保险保障范围,请留意未来更加全面的保险。

成为NexusMutual会员

如果你还不是Nexus Mutual会员,则需要注册并成为会员才能购买保险。 但任何人都可以在任何时候查询并收到报价。

在汽油价格居高不下时,最好分别补全会员资格,然后再返回以获得报价。

成为会员需要经过KYC流程和0.002 ETH的少量会员费。

KYC验证需要你的身份证文件,比如驾照或护照,基本可以在几分钟内完成,但后续人工审核可能需要长达24小时。(无法完成KYC验证的用户可以在yinsure.finance上购买无需KYC验证的保险)

在注册过程中,Nexus Mutual将批准一个ETH地址作为你的会员地址,这是你与Nexus Mutual系统进行交互时必须使用的地址,并且每个人/实体只能使用一个地址。

你可以在之后切换ETH地址,但这只在你尚未购买保险的情况下才有效。

———————————————————

作为KYC的一部分,你可能需要暂时关闭广告拦截器,以使第三方KYC提供系统能够正常工作,一旦KYC完成,便可以将其恢复。

———————————————————

如何使用Nexus Mutual购买保险

在成为会员并了解承保范围之后,购买保险相对简单一点。

第一步是获取报价:

前往app.nexusmutual.io,连接你的MetaMask钱包,然后单击左侧边栏上的“Buy Cover”选项。

2.在列表中选择你想要进行保障的智能合约。

———————————————————

如果快捷列表中缺少你要查找的智能合约,请跳转至Nexus Mutual Discord中以获取适当的ENS名称。 只需在聊天中输入“!contracts”,我们的机器人就会为你提供完整的智能合约列表。

———————————————————

3.进入Cover Amount,可以选择币种为ETH或DAI。

4.输入你想要保障的时间。保险期限最少为30天,最长为1000天。

5.获取你的保险报价。 报价不需要进行交易,因此你可以根据需求多次测试不同的智能合约保险报价。得到的报价有效期为60分钟,如果你对此价格满意,请单击continue进行下一步操作。

(上图为Nexus Mutual对Compound v2价值10ETH进行365天保障的报价)

6.生成报价后,可继续购买。购买时需同意免责声明。

7.签署Metamask交易,确认之后,Nexus Mutual将正式为你提供智能合约保障服务。

———————————————————

注:Nexus Mutual保险不具有法律约束力,它是自行决定的保险,由Mutual的成员(理赔评估人)投票决定索赔是否有效。

———————————————————

提交索赔申请

如果发生了什么情况,你可以随时在应用程序中的Manage Cover提交索赔申请。其将生成一个工作流程,供Nexus Mutual的理赔评估人进行投票。提交索赔需要在NXM中存放少量资金以防止垃圾邮件。

如果索赔申请被批准,款项将自动支付到你的地址。

总结

流动性挖矿与DeFi相互作用可产生高收益,但我们也要考虑其风险。智能合约保险可以防止代码出现技术性故障,但一定要自己去深层研究并了解你所承担的风险。

———————————————————

欢迎大家扫码进群参与讨论 ↓↓↓

—-

编译者/作者:DeFi大哥

玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。

LOADING...
LOADING...