Įspėjimas apie riziką: Šis turinys yra tik edukacinio pobūdžio ir nėra investicijų rekomendacija, finansinė konsultacija ar raginimas pirkti/parduoti kriptovaliutas ar kitus finansinius instrumentus. Kriptovaliutų vertė gali smarkiai svyruoti — galite prarasti dalį arba visą investuotą sumą.

Modulis 2 · DeFi Lending3/7

DeFi rizikos

Tai svarbiausia pamoka visame kurse. DeFi siūlo didesnę grąžą nei bankai. Bet už tai moki didesnė rizika. Prieš investuodamas nors vieną eurą, privalai suprasti kiekvieną pavojų. Šioje pamokoje viską paaiškinsime paprastai.


Smart contract rizikos — kai programa turi klaidų

Smart contract — kaip automatas su pinigais

Prisimeni pardavimo automatą iš pamokos 1-1? Smart contract yra toks automatas, kuris valdo tavo pinigus. Jei automatas veikia teisingai — viskas gerai. Bet jei jame yra klaida — kažkas gali juo pasinaudoti ir „ištuštinti" visus pinigus.

Smart contract yra programa. Programas rašo žmonės. O žmonės daro klaidas. Štai pagrindiniai pavojų tipai:

1. Bug (kodo klaida)

Bug — paprasčiausia ir dažniausia rizika

Bug — tai klaida programos kode. Kaip rašybos klaida diktante, tik čia klaida gali kainuoti milijonus.

Pavyzdys: 2023 m. Euler Finance prarado $197M dėl vienos klaidos vienoje funkcijoje. Viena eilutė kodo — ir visas protokolas buvo ištuštintas.

Kaip apsisaugoti: naudok tik tuos protokolus, kuriuos patikrino nepriklausomi ekspertai (auditoriai) ir kurie veikia jau seniai be problemų.

2. Reentrancy ataka

Reentrancy — apgaulė su pasikartojančiu veiksmų

Įsivaizduok bankomatą, kuris pirmiausia išduoda pinigus, o tik paskui patikrina, kiek liko sąskaitoje. Jei tarp šių dviejų veiksmų gali pakartoti išėmimą — gali ištuštinti bankomatą.

Reentrancy veikia panašiai — programa iškviečiama vėl ir vėl, kol nespėja atnaujinti duomenų.

Pavyzdys: 2016 m. „The DAO" prarado $60M ETH. Tai buvo pirmas didelis DeFi incidentas.

Kaip apsisaugoti: šiuolaikiniai protokolai turi apsaugas nuo to. Bet visada tikrink, ar protokolas yra audituotas.

3. Oracle manipuliacija (kainų šaltinio apgaulė)

Oracle — kai kažkas suklastoja kainą

DeFi programos pačios nežino, kiek kainuoja SOL ar ETH. Jos naudoja orakulus (oracle) — išorinius kainų šaltinius. Tai kaip skelbimų lenta su kainomis. Jei kažkas pakeičia kainą lentoje — programa priima neteisingus sprendimus.

Pavyzdys: 2022 m. vienas žmogus suklastojo kainą Mango Markets (Solana) ir pasiskolino $114M — daugiau nei jam priklausė.

Kaip apsisaugoti: patikimi orakulai (Chainlink, Pyth) naudoja daug skirtingų kainų šaltinių. Juos sunku apgauti.

4. Flash loan ataka (momentinė paskola)

Flash loan — ataka be jokio pradinio kapitalo

Įsivaizduok, kad gali pasiskolinti milijonus dolerių be jokio užstato — su sąlyga, kad grąžinsi per kelias sekundes. Tai flash loan — legali DeFi funkcija.

Bet hakeriai ją naudoja kaip įrankį: pasiskolina milžinišką sumą → manipuliuoja kainą → pasiima pelną → grąžina paskolą. Visa tai vyksta per kelias sekundes.

Pavyzdžiai: Cream Finance ($130M), Pancake Bunny ($45M), Harvest Finance ($34M) — visi nukentėjo nuo flash loan atakų.

Kaip apsisaugoti: geri protokolai turi apsaugas. Bet tai sudėtinga problema.

5. Upgrade rizika (kai programa gali keistis)

Upgrade rizika — kai taisyklės gali pasikeisti

Dauguma DeFi programų gali būti atnaujintos (pakeistas jų kodas). Tai naudinga klaidų taisymui. Bet jei kas nors perimtų kontrolę — galėtų pakeisti programą ir pavogti visus pinigus.

Kaip apsisaugoti: tikrink, ar protokolas turi timelock (delsą prieš pakeitimą) ir multi-sig (kelių žmonių patvirtinimą). Tai reiškia, kad vienas žmogus negali pakeisti programos pats.


Protokolų saugumo vertinimas

Ne visi protokolai yra vienodai saugūs. Štai vizualinis mūsų strategijos protokolų žemėlapis — pagal saugumą (audit'ai + amžius) ir likvidumą (TVL + exit lengvumas):

Protokolų rizikos matrica
↑ SaugumasLikvidumas →Saugu, nelikvidu✓ Idealu✗ PavojingaLikvidu, rizikingaAaveUniswapKaminoOrcaDeribitMeteora
Spalvos (grandinė)
solana
ethereum
CEX (centralizuota)
Bridge (tiltas)
Burbulo dydis
= TVL dydis

Aukščiau — kiekvienas protokolas kaip burbulas. Dydis = TVL (bendras užrakintas turtas). Spalva = grandinė. Idealus kvadrantas yra viršuje-dešinėje (saugu + likvidu) — ten yra Aave ir Uniswap. Pavojinga zona — apačioje-dešinėje (likvidu, bet nesaugu) — čia dažnai būna nauji, hype'iniai protokolai.

Mūsų strategijos protokolai

ProtokolasTinklasAr patikrintas?Nuo kada veikiaRizikos žymės
AaveETHDaug auditųNuo 2020 m. AUDITAS
Uniswap V3ETHDaug auditųNuo 2021 m. AUDITAS
OrcaSOLKeletas auditųNuo 2021 m. AUDITAS
KaminoSOLDaug auditų, solidus TVLNuo 2022 m. AUDITAS
DeribitCEXCentralizuota biržaNuo 2016 m.⚠️ CEX
MeteoraSOLAudituotas, bet naujesnisNuo 2022 m.⚠️ NAUJAS ⚠️ SC RIZIKA
Uniswap V4ETHNaujas, dar nepakankamai testuotasNuo 2024 m.⚠️ NAUJAS ⚠️ SC RIZIKA

Ką reiškia rizikos žymės?

ŽymėKą reiškiaKiek pavojinga
AUDITASDaug patikrinimų, ilgai veikia be problemųMažai pavojinga
⚠️ NAUJASNaujas protokolas (mažiau nei 2 metų). Mažiau patikrintas laikuVidutiniškai pavojinga
⚠️ SC RIZIKAProgramos kodas sudėtingesnis nei vidutiniškaiVidutiniškai-labai pavojinga
⚠️ CEXCentralizuota birža — ne DeFi. Priklausai nuo kompanijosVidutiniškai pavojinga
⚠️ BRIDGEBridge (tiltas) tarp tinklų. Istoriškai labiausiai pažeidžiama dalisLabai pavojinga

Didžiausi DeFi įsilaužimai istorijoje

Ši lentelė parodo, kokie dideli nuostoliai buvo realybėje:

MetaiProjektasNuostolisPriežastisTipas
2022Ronin Bridge (Axie)$625MPerimti tinklo valdytojaiBridge
2021Poly Network$611MKodo klaida tarp tinklųBridge
2022Wormhole Bridge$326MParašo patvirtinimo klaidaBridge
2022Nomad Bridge$190MProgramos inicializacijos klaidaBridge
2023Euler Finance$197MKodo klaida vienoje funkcijojeLending
2023Mixin Network$200MDuomenų bazės įsilaužimasInfrastruktūra
2022Mango Markets$114MKainų manipuliacijaDEX/Lending
2021Cream Finance$130MFlash loan + oracle atakaLending

Bridge rizika — tiltai tarp tinklų

Bridge — kaip perkėla per upę

Įsivaizduok dvi salas (du tinklus). Kiekviena turi savo valiutą. Norėdamas perkelti pinigus iš vienos salos į kitą, naudoji perkėlą (bridge). Bet jei perkėla sugenda arba kas nors ją užgrobia — tavo pinigai dingsta upėje.

Bridge (tiltas) — tai protokolas, kuris perkelia turtą tarp skirtingų tinklų. Pvz., iš Ethereum į Solana.

Kodėl bridge yra pavojingas?

  1. Sudėtingumas: turi veikti dviejuose skirtinguose tinkluose vienu metu
  2. Lock-and-mint: originalūs tokenai užrakinami vienoje pusėje, sukuriami nauji kitoje. Jei originalai pavagiami — nauji tampa beverčiais
  3. Mažai saugotojų: daugelis bridge'ų turi nedaug valdytojų (pvz., Ronin turėjo tik 9, iš kurių 5 buvo perimti)

Bridge taisyklė mūsų strategijoje

Niekada neperkelk didelės sumos per bridge viena operacija. Jei reikia perkelti $10,000:


Rugpull — kai komanda pavagia pinigus

Rugpull — kaip apgaulinga parduotuvė

Įsivaizduok, kad atidaroma nauja parduotuvė. Ji siūlo neįtikėtinas nuolaidas. Žmonės suplūsta ir sumoka iš anksto. O rytojaus dieną parduotuvė dingsta su visais pinigais. Tai ir yra rugpull.

Rugpull — tai kai projekto komanda specialiai sukuria protokolą tam, kad surinktų investuotojų pinigus ir pasitrauktų.

Kaip atpažinti pavojingą projektą?

1

Anoniminė komanda

Jei komandos nariai nėra viešai žinomi — rizika didžiulė. Tikri projektai turi viešus kūrėjus su LinkedIn profiliais.

Anonimiškumas ne visada reiškia apgaulę (Bitcoin sukūrė anonimas). Bet mažuose projektuose tai didelis pavojaus ženklas.

2

Nepatikrintas smart contract

Jei programos kodas nebuvo patikrintas nepriklausomų ekspertų (auditorių) — niekas nežino, ar jis daro tai, ką žada. Gali turėti paslėptą backdoor — slaptą funkciją, kuri leidžia komandai pasiimti visus pinigus.

3

Neužrakintas likvidumas

Jei komanda gali bet kada atsiimti visus pinigus iš protokolo — gali tiesiog pasitraukti. Patikimi projektai UŽRAKINA likvidumą, kad patys negalėtų jo paimti.

4

Nerealūs pažadai

1000% APY, 'garantuota grąža', 'be rizikos' — tai klasikiniai apgavystės požymiai. DeFi nėra nieko garantuoto.

Jei skamba per gražiai — greičiausiai tai apgaulė.

5

Agresyvi reklama

Jei projektas daugiau investuoja į influencerius nei į saugumą ir kodą — tai labai blogas ženklas.

6

Nepublikuotas kodas

Jei programos kodas nėra viešai matomas Etherscan ar Solscan — negali matyti, ką ji daro. Tikri projektai visada publikuoja savo kodą.


Likvidacijos rizika — kai tavo užstatas parduodamas

Kai skoliniesi DeFi — tavo užstatas (collateral) gali būti automatiškai parduotas, jei jo vertė per daug nukrenta.

Likvidacija — kaip hipoteka

Įsivaizduok, kad paėmei paskolą bankui ir užstatei savo namą. Jei namo kaina labai nukristų — bankas gali priversti tave parduoti namą, kad padengtum skolą. DeFi tai vyksta automatiškai ir per kelias sekundes.

Kaip veikia likvidacija? Pavyzdys:

  1. Deponuoji 126 SOL (kaina $88) = $11,088 užstato
  2. Skoliniesi 4,704 USDC (tai 42% nuo užstato vertės — vadinamas LTV)
  3. SOL kaina krenta iki $55 → tavo užstatas dabar vertas tik $6,930
  4. LTV pakyla iki 68% — artėja prie pavojingos ribos (71%)
  5. Jei LTV viršys 71% → programa automatiškai parduos dalį tavo SOL

LTV spalvų sistema platformoje

DeFi Risk OS platformoje LTV rodiklis rodomas su spalvomis:

  • Žalia (mažiau nei 40%): saugu, likvidacija toli
  • Geltona (40–55%): stebėk, bet dar gerai
  • Oranžinė (55–65%): pavojinga zona, reikia veikti
  • Raudona (daugiau nei 65%): kritinis lygis, skubi pagalba reikalinga

Mūsų strategija laiko LTV ties ~42% — tai saugus lygis.


Impermanent Loss — laikinas nuostolis LP pozicijose

Kai teiki likvidumą (Orca, Meteora), gali patirti impermanent loss (laikiną nuostolį).

Impermanent Loss — kaip mainai turguje

Įsivaizduok, kad turi 10 obuolių ir 10 kriaušių. Atiduodi juos turgaus prekeivio stalui. Jei obuolių kaina staiga pakyla dvigubai — tu būtum uždirbęs daugiau tiesiog laikydamas obuolius. Tas skirtumas tarp „ką turėtum jei nieko nedarytum" ir „ką turi dabar" yra impermanent loss.

Bet prekeivio stalai uždirba komisinių! Jei komisiniai padengia nuostolį — vis tiek esi pliuse.

Kodėl concentrated liquidity IL yra didesnis?

Mūsų strategijoje likvidumas teikiamas siauresniame kainų diapazone. Tai reiškia:

Komisiniai vs nuostolis — balansas

Mūsų strategijoje LP poziciją uždirba ~48% per metus iš komisinių. Kad strategija atsipirktų, reikia bent 23% per metus. Dabar turime 2 kartus daugiau nei reikia — tai saugos buferis.


Opcionų rizika (Deribit)

Deribit yra centralizuota birža — ne DeFi. Tai reiškia kitokias rizikas.

Biržos rizikos

Opcionų pozicijų rizikos

PozicijaDidžiausia rizikaBlogiausias scenarijus
Long Put (pirkta apsauga)Prarandama visą premija, jei kaina nepakankamai krenta-$1,300 (visą sumokėta suma)
Short Put (parduota apsauga)SOL kaina labai nukrenta — privalai pirkti brangiaiDidelė poziciją ties $60–65
Short Call (parduotas šūvis aukštyn)SOL kaina labai pakyla — privalai parduoti pigiaiParduodi SOL po $160 (nors jis vertas daugiau)

Kiek pinigų dėti į DeFi?

Svarbiausia taisyklė: niekada neinvestuok daugiau nei gali sau leisti prarasti.

Konservatyvus profilis (atsargus)

Tavo turtasDeFi dalisMaksimali suma
Mažiau nei $10,0000–5%$0–500
$10,000–$50,0005–10%$500–5,000
$50,000–$200,00010–15%$5,000–30,000
Daugiau nei $200,00010–20%$20,000–40,000

Vidutinis profilis

Tavo turtasDeFi dalisMaksimali suma
Mažiau nei $10,0005–10%$500–1,000
$10,000–$50,00010–20%$1,000–10,000
$50,000–$200,00015–25%$7,500–50,000
Daugiau nei $200,00015–30%$30,000–60,000

Agresyvus profilis (drąsus)

Tavo turtasDeFi dalisMaksimali suma
Mažiau nei $10,00010–20%$1,000–2,000
$10,000–$50,00020–40%$2,000–20,000
$50,000–$200,00025–40%$12,500–80,000
Daugiau nei $200,00020–40%$40,000–80,000

Auksinė taisyklė

Niekada neinvestuok pinigų, kurių tau reikia gyvenimui. DeFi nėra bankas su draudimu. Blogiausiu atveju — gali prarasti 100%. Jei tai pakeistų tavo gyvenimą — investuok mažiau arba visai neinvestuok.


Diversifikacija — nededk visų kiaušinių į vieną pintinę

Net DeFi viduje svarbu paskirstyti riziką:

  1. Tinklų diversifikacija: naudok ir Solana, ir Ethereum — ne tik vieną
  2. Protokolų diversifikacija: naudok kelis protokolus — Kamino + Orca + Deribit
  3. Strategijų diversifikacija: naudok kelias strategijas — A + B
  4. Laiko diversifikacija: neinvestuok visko vienu metu — skaldyk per kelias savaitės
  5. Opcionų diversifikacija: turėk apsaugą (Put) šalia pelno pozicijų (Short Call)

Kaip DeFi Risk OS padeda valdyti rizikas

Mūsų platforma sukurta tam, kad padėtų matyti ir valdyti šias rizikas realiuoju laiku:


Santrauka

Supranti DeFi rizikas? Dabar gali jas stebėti ir valdyti realiuoju laiku su DeFi Risk OS platforma.

Valdyk rizikas platformoje
Pažymėti kaip perskaitytą