Recentemente, explorei os detalhes de um novo tipo de protocolo de empréstimo, a estrutura é realmente interessante, mas alguns problemas no relatório de auditoria merecem atenção.



O seu design central é o modo de isolamento Vault+Market — cada par de empréstimo opera em um pool de liquidez independente. Por exemplo, usar slisBNB como garantia para emprestar lisUSD, ou ETH para USDC, totalmente isolados entre si. As vantagens são evidentes: um pool com problema não causa uma cascata de falhas nos outros pools. Isso é um avanço na gestão de riscos.

A eficiência de capital parece boa, o design de contratos upgradeáveis era um ponto positivo, mas o relatório de auditoria da CertiK disparou um alerta — há um problema de concentração excessiva de privilégios de upgrade. Em outras palavras, o time central detém muito poder, e esse tipo de arquitetura já causou vários incidentes na história.

O mecanismo de governança segue uma rota de "faixa rápida", com ciclo de decisão de 48 horas, combinado com multiassinaturas + execução automática por script. Parece eficiente, mas também significa que a comunidade precisa monitorar propostas 24 horas por dia. Se uma proposta maliciosa passar, o tempo de reação será muito apertado.

No nível de dados, recompensas de ciclo de 35 mil tokens, rendimento anual de 38%+ são realmente atraentes. Mas ao mesmo tempo, ao ver uma pontuação de segurança de apenas 5 pontos (de 100) e uma cobertura de auditoria inferior a 20%, esses retornos basicamente representam um prêmio de risco.

No geral, a ideia do produto é inovadora, a eficiência de governança também é alta, mas há claramente pontos fracos na infraestrutura de segurança. Usuários experientes de DeFi podem considerar participar com pequenas quantidades para testar, enquanto iniciantes devem observar por um tempo antes de decidir.
ETH0,44%
DEFI-1,91%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 8
  • Republicar
  • Partilhar
Comentar
0/400
BearHuggervip
· 9h atrás
O design do pool de isolamento é bom, mas é realmente preciso ter cuidado com a centralização de permissões, há muitas lições aprendidas na história.
Ver originalResponder0
HodlAndChillvip
· 01-10 06:55
Isolamento de pools parece uma boa ideia, mas é preciso ter muito cuidado com a centralização de permissões... Muitas lições aprendidas no passado --- 38% de rendimento anual? Pontuação de segurança 5 estrelas? Isso não é apostar na probabilidade haha --- O caminho rápido parece eficiente, mas na prática é preciso estar sempre atento ao mercado... A comunidade não fica cansada? --- Gosto da ideia de isolamento de vaults, mas a questão de permissões de upgrade depende do histórico da equipe central --- Ainda se arriscam a lançar com menos de 20% de cobertura de auditoria? Mas a opinião de que experiências com valores pequenos são válidas é bastante sensata --- Mais uma vez, altos retornos com baixa pontuação de segurança... Quando é que essa estratégia vai mudar? --- Período de decisão de 48 horas + propostas maliciosas sendo inseridas... Só de pensar já dá um frio na barriga, mas o tempo de reação realmente é muito apertado --- A lógica do produto é interessante, não há dúvida, mas parece que estão usando inovação para esconder falhas de segurança --- Concentração de poder + governança rápida, essa combinação é um pouco perigosa... Quem já levou um tombo antes sabe bem --- Experiência com valores pequenos pode valer a pena, mas ainda vou esperar por relatórios de auditoria atualizados antes de decidir
Ver originalResponder0
UncleLiquidationvip
· 01-10 06:55
38% de rendimento anual soa bem, mas uma classificação de segurança de 5 pontos... isto não é uma torta, é uma armadilha, irmão
Ver originalResponder0
ChainWanderingPoetvip
· 01-10 06:55
O design do pool de isolamento é realmente inteligente, mas é preciso ter muito cuidado com a centralização de permissões, há muitas lições do passado. Uma equipe com poder excessivo junto de um canal rápido de 48 horas? Parece que estão esperando acontecer um problema. 38% de retorno com uma classificação de segurança de 5 pontos, eu não faço esse negócio. Coisas novas são realmente novas, mas antes de entrar, preciso que a cobertura de auditoria ultrapasse 20%. Projetos desse tipo são sempre truques de alto retorno e alto risco, tudo se resume a quem consegue escapar mais rápido. A ideia de evitar uma cadeia de explosões no pool de isolamento é boa, mas infelizmente foi destruída pelo design de permissões. Decisão em 48 horas? Impossível, se uma proposta maliciosa realmente se infiltrar, já era.
Ver originalResponder0
NotFinancialAdviservip
· 01-10 06:55
O design do pool de isolamento é realmente bom, mas é preciso ter muito cuidado com a centralização de privilégios, as lições do passado estão aí.
Ver originalResponder0
Web3Educatorvip
· 01-10 06:54
não, o rendimento de 38% é apenas um prémio de risco disfarçado de forma elegante. 5/100 de pontuação de segurança? isso não é uma funcionalidade, é um rótulo de aviso lol
Ver originalResponder0
BlockDetectivevip
· 01-10 06:54
O design do pool de isolamento é bom, mas a centralização de permissões é realmente um truque antigo. Ainda não há lições suficientes do passado?
Ver originalResponder0
ForkItAllDayvip
· 01-10 06:45
O design do pool de isolamento realmente consegue evitar explosões em cadeia, mas a centralização de privilégios é mesmo um pesadelo, a lição da história está aí Segurança avaliada em 5 pontos ainda assim oferece 38% de rendimento anual, isso não é vender risco, dá-me um nervoso Ciclo de decisão de 48 horas? A comunidade ainda quer dormir? Uma hora que dormir, pode ser apanhada Auditoria com cobertura de menos de 20% antes do lançamento, para este tipo de projeto, só dou um like e sigo em frente O poder demasiado centralizado, mesmo a melhor arquitetura não consegue resistir à tentação do rug Rendimento de 39% com uma classificação de segurança de 5 pontos, essa questão eu não sei resolver O modo de isolamento é bom, mas o time controla demais o privilégio de upgrade, tem um cheiro de centralização Iniciantes realmente não devem mexer nisso, até a CertiK já deu sinal vermelho, o que mais querem?
Ver originalResponder0
  • Fixar

Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)