去中心化金融安全
10月份,隨着BNB跨鏈橋、OmniX NFT平臺、Team Finance等知名協議遭遇黑客攻擊,鏈上資產的安全性重新受到關注。看來,加密貨幣領域層出不窮的黑客攻擊早已司空見慣。
今年年初,Chainaanalysis 發佈了一份關於鏈上犯罪的研究報告,顯示加密協議已成爲數字竊賊的新遊樂場。去年,價值 3.2B 美元的加密貨幣從加密市場被盜,其中受害者在 DeFi 中所佔比例不成比例。 2022 年第一季度被盜的所有加密貨幣中,約 97% 來自 DeFi 協議。

代碼漏洞正成爲 DeFi 協議最常見的攻擊載體,而閃電貸攻擊則逐漸消失。黑客現在更專注於利用協議中的錯誤代碼來獲取受害者的私鑰或操縱代幣價格。

在目前的 DeFi 市場中,鏈上安全業務主要集中在爲協議提供審計和監控服務,Certik、Hacken、Slowmist 等機構在一定程度上樹立了行業標準和用戶信心。但儘管絕大多數智能合約在主網上線前都經過了審計,但去年仍有近 30% 的代碼漏洞發生在經過審計的智能合約平臺上。審計服務只能阻止大多數由錯誤代碼引起的攻擊,並不能阻止所有攻擊。需要更強大的方法來保護用戶資金的安全。
目前加密市場在協議遭受攻擊後的資產保護方面缺乏標準化的風控流程,很多遭受攻擊的協議需要依賴中心化交易所和穩定幣發行方的幫助進行追蹤追回,而項目方之間運營能力的差異使得鏈上資產的安全性更加堪憂。
需要建立攻擊後服務的行業標準,以提供標準化的恢復流程,這可以大大降低鏈上資產的運行風險並對協議形成全面的保護。
在傳統金融中,企業財產的保障主要來自購買商業保險,而鏈上財產的商業保險尚不發達,近期研究表明,目前只有不到 3% 的加密資產投保,鏈上保險協議的 TVL 僅爲 2.7555 億美元左右。

中心化加密貨幣保險
高盛今年 6 月發佈了第 11 份年度保險調查報告,調查內容涵蓋了全球保險行業 328 位首席投資官和首席財務官對資產配置決策的看法。6% 的保險公司將加密貨幣列爲投資組合構建的首選。儘管大多數傳統保險公司聲稱自己沒有加密貨幣,但不可否認的是,它們對加密市場的發展表現出了濃厚的興趣

2017 年成立的加密貨幣保險行業先驅 Evertas 於今年初獲得了倫敦勞合社的保險牌照,這標誌着傳統保險公司與加密貨幣市場的進一步合作,也標誌着加密貨幣保險行業在合規道路上的努力。
除了支持常見的商業保險,比如礦機財產保護,針對鏈上協議,Evertas 還推出了針對 DeFi 的智能合約保險。該保險將爲智能合約故障和相關資產損失提供保障。對於安全漏洞問題,它還爲私鑰丟失和被盜案件提供保障。通過不斷擴展其支持區域,Evertas 現在可以爲英國、澳大利亞和香港的用戶提供加密保險。
然而,由於缺乏大型保險機構,中心化的加密保險行業仍處於非常早期的階段,只能覆蓋 2021 年約 40 億美元加密貨幣損失中的一小部分。
去中心化加密保險
去中心化的加密保險協議將傳統保險產品與區塊鏈技術和 DAO 理念相結合,以提高其服務的透明度和效率。
Nexus Mutual
Nexus Mutual 是目前加密市場中表現最好的 DeFi 保險協議,佔據整個鏈上保險行業的 67% 以上。與傳統金融中的商業保險不同,其機制更接近 1752 年本傑明·富蘭克林 (Benjamin Franklin) 爲房屋火災保險建立費城互助會時出現的古老互助保險模式。互助保險公司由其投保人所有,所賺取的任何利潤要麼保留在公司內部,要麼以股息或降低未來保費的形式返還給投保人
Nexus Mutual 目前提供三種類型的保險
收益代幣保障:防止收益代幣脫鉤
協議覆蓋:防止對特定協議的黑客攻擊
託管保障:保護您在中心化交易所存儲的資金免遭提款暫停或縮水。
Nexus Mutual 的保險費來源於投資者貢獻的資金池。投資者將 $NXM 存入他們認爲安全或願意承擔保險成本的資金池,並獲得相應產生的收益。如果有索賠被社區發起並驗證,相應資金池中的資金將以 $ETH/$DAI 的形式交付給索賠人,而 $NXM 將被銷燬。
Nexus Mutual的機制設計也借鑑了當下流行流動性池的模型,即投資者將$ETH賣給協議換取$NXM,$NXM就像是DEX裏的LP token,代表着投資者提供的流動性份額,也是其收益憑證。
其代幣經濟學或代幣價值捕獲 $NXM 採用以下公式。

首先,由於 NXM 以 $ETH 計價,持有者自然會受到 $ETH 價格波動的影響。在上面的公式中,我們可以發現 NXM 的價格主要受最低資本要求 (MCR) 及其與池中資金總額的比率的影響。MCR 代表基礎保險的受歡迎程度,即需求,從長遠來看,這支撐了代幣價格。另一方面,其比率的變化可以極大地影響 NXM 在短期內的價格表現。例如,在索賠支付後,MCR 將保持不變,而 MCR% 的快速增長將使 NXM 的價格快速上漲。
從上面介紹的機制可以看出,與傳統商業保險相比,去中心化保險協議使用區塊鏈技術來提高公平性並降低摩擦成本。Nexus Mutual 的競爭對手 InsurAce 的系統與 Nexus Mutual 非常相似,在不到一個月的時間內已成功向之前 Terra 事故的 155 名受害者支付了總計 1170 萬美元。憑藉更加民主化和透明的保險流程,去中心化保險協議可以贏得加密原生投資者的更強信心。
當前的困境與前景
去中心化的加密保險協議和中心化的加密保險公司在保護鏈上資產的方式上走了不同的路。
鏈上加密保險協議更加註重擴大覆蓋範圍以應對DeFi市場的蓬勃發展,滿足客戶的各類需求;而中心化加密保險公司則更加註重與傳統保險機構的合作以及全球範圍內的保單合規性。
目前還很難預測加密保險的未來會是什麼樣子,但目前去中心化的加密保險業務模式已經遇到了一些挑戰。首先,雖然共同保險模式在鏈上加密保險協議中被廣泛採用,但對用戶資金最大的吸引力仍然是其豐厚的收益率。由於加密市場投機者衆多,其保費來源不穩定,缺乏穩定的保費和利率生成器可能是阻礙去中心化加密保險業務發展的一大問題。
除此之外,更嚴格的 KYC 要求也是一個問題。目前,複雜的 KYC 正在打破鏈上保險協議的去中心化,並限制投資者的數量。值得注意的是,合規性有利於加密貨幣的採用率,但也給投資者帶來了對其 KYC 數據安全性的擔憂。從好的方面來看,中心化加密保險公司與傳統保險機構之間的合作將有助於教育員工及其客戶,從而爲加密貨幣帶來更多投資者。
目前加密保險行業僅提供鏈上安全風險保障,對於治理攻擊等新興風險尚無相應應對措施。但面對如此藍海,相信不久的將來會有項目探索加密保險的更多可能性。
🐦@Soxpt50
📅 2022 年 11 月 17 日
免責聲明:本研究僅供參考。它不構成投資建議或買賣任何投資的建議,也不應用於評估任何投資決策的優點。
鏈接:
[1]https://nexusmutual.io/assets/docs/nmx_white_paperv2_3.pdf
[2]https://www.gsam.com/content/gsam/us/en/institutions/market-insights/gsam-insights/2022/Insurance_Survey_2022.html
[3]https://go.chainalysis.com/2022-Crypto-Crime-Report.html


