AI+DeFi: анализ архитектуры DeFai и безопасных вызовов

Децентрализованное финансирование (Децентрализованные финансы) с момента последних Децентрализованные финансы Summer, создал процветающую, открытую новую финансовую экосистему через смарт-контракты. Тем не менее, с развитием Децентрализованные финансы, многие Децентрализованные финансы Протоколы становятся все более сложными, и понимание необходимых знаний для связанных Протоколов также становится все более высоким, что затрудняет многим обычным пользователям четко понимать риски Протокола и безопасно взаимодействовать с Децентрализованными финансами Протоколами.

С конца 2024 года AI Agent стал горячей темой в онлайн-экосистеме, Децентрализованное финансирование и сочетание искусственного интеллекта (DeFai) пытаются инновационным образом изменить эту область: обычные пользователи могут упростить взаимодействие с Децентрализованным финансированием через искусственный интеллект и оптимизировать свои торговые решения, превращая Децентрализованное финансирование в более дружественную, интеллектуальную и эффективную финансовую экосистему. В этой статье Beosin познакомит вас с принципами работы DeFai и стоящими перед ними вызовами в области безопасности, чтобы пользователи могли более ясно понимать риски.

Архитектура технологии DeFai

В блокчейне AI Agent может выступать в качестве промежуточного интерфейса между пользователем и Децентрализованные финансыПротокол, заменяя взаимодействие пользователя с Смарт-контрактом, обрабатывая сложные вызовы контрактов**, без необходимости постоянного ручного вмешательства со стороны пользователя. Путем изучения проектов DeFai на рынке мы разделяем архитектуру таких проектов на следующие ключевые компоненты:

1 Управление учетной записью

1.1 Умные счета (ERC-4337)

Традиционные счета EOA не разделяют депозиты и подписи на сделки — тот же счет, который имеет деньги, должен подписывать каждую сделку. С другой стороны, интеллектуальные счета, следующие протоколу ERC-4337, разделяют депозиты и авторизацию сделок через программную проверку**этим обеспечивается безопасное поручение AI Agent совершать сделки, при этом сохраняя счет как недепозитарный.

!

Когда пользователь взаимодействует с такими системами DeFi, система создаст умный счет, связанный с собственным счетом EOA пользователя. Этот умный счет полностью принадлежит и контролируется пользователем, и представляет пользователя в выполнении сложных сделок.

1.2 Мультиподпись (MPC-TSS)

Для приложений DeFai, которые не являются полностью автономными, MPC-TSS может разделять ключи между AI Agent, пользователем и доверенным третьим лицом, при этом пользователь все равно может сохранить определенную степень контроля над AI Agent.

1.3 Доверенная исполнительная среда (TEE)

Для полностью автономной системы искусственного интеллекта TEE предоставляет безопасное решение, хранящее частный ключ в безопасной зашифрованной среде, что позволяет агенту искусственного интеллекта выполнять транзакции от имени пользователя в доверенной и защищенной среде, свободной от вмешательства третьих сторон.

Каждое из трех вышеперечисленных решений имеет свои плюсы и минусы. Смарт-контракты и MPC-решения обеспечивают безопасность и управляемость, но операции ограничены заранее определенными правилами и разрешениями. Решение на основе TEE обладает большей степенью свободы, но требует от проекта решения проблем на уровне аппаратного обеспечения.

2 Модуль исполнения решений

Данный модуль выступает в качестве интерфейса между AI Agent и экосистемой Децентрализованные финансы, обеспечивая взаимодействие с внешними Протоколом через стандартизированный абстрактный уровень, преобразуя рыночные данные и инструкции пользователей в оперативные транзакции на блокчейне.

Этот процесс включает в себя несколько этапов:

Первый этап - агрегация данных, в ходе которого AI агент должен обрабатывать непрерывно поступающую информацию с цепи, Децентрализованные финансыПротокол и рынка. Эти данные должны быть обработаны и введены в этот модуль в стандартном формате.

!

Чтение данных контракта

Во второй фазе идет оценка решений, система может опираться на данные первой фазы, комбинируя их с традиционными финансовыми алгоритмами и искусственным интеллектом, чтобы определить возможности, соответствующие целям пользователей, такие как система прогнозирования APR и система торговли мем-токенами на основе событий. Это помогает AI Agent оптимизировать выбор момента для удержания активов и выбор объектов для торговли.

На третьем этапе AI Agent преобразует предыдущее решение и инструкции пользователя в конкретные операции на цепи, которые уже определили точные торговые параметры (адрес контракта, количество токенов и т. д.), как показано на рисунке ниже:

!

Создание пула ликвидности Uniswap V3

3 Модуль управления рисками

Для Протокола DeFi, разработчики должны реализовать многоуровневую защиту, чтобы обеспечить безопасность средств пользователей и снизить риски при получении дохода от Децентрализованных финансов. Этот модуль риска должен работать круглосуточно 7 дней в неделю и учитывать различные факторы, такие как безопасность смарт-контрактов, риски управления, риски ликвидности, влияние цен, волатильность и историческая надежность Децентрализованных финансов.

Для пользователей DeFai позволяет взаимодействовать с многоцепочечной экосистемой Децентрализованных финансов эффективно, не изучая конкретные детали каждой цепи, Протокола и экосистемы.

Безопасный риск

Построение DeFai основано на существующем Протоколе Децентрализованные финансы, поэтому помимо системных рисков самого Протокола DeFai (управление учетной записью, управление рисками) пользователи также должны обратить внимание на возможные риски безопасности при управлении криптовалютными активами через DeFai.

1. Рыночный риск

Слиппедж/атака MEV

Когда AI Agent осуществляет обмен токенов или создание ликвидности в пуле AMM, возможно возникновение значительного скольжения цены из-за проблем с ликвидностью в исходном пуле или атаки MEV, что приводит к потере сделки. Вот пример случая, когда пользователь потерял около 210 000 долларов США при обмене USDC на USDT из-за атаки MEV:

!

Ликвидностный риск

Во время значительных колебаний на рынке ликвидность Децентрализованных финансов (особенно протокола кредитования) может быть ограничена, что может повлиять на операции по депозитам или снятию средств пользователей.

2. Риск протокола

Риск смарт-контракта

Каждый протокол децентрализованных финансов, с которым взаимодействует искусственный интеллект, работает на основе смарт-контрактов, в которых могут быть необнаруженные уязвимости. Протоколы децентрализованных финансов должны пройти тщательную проверку безопасности, чтобы максимально повысить безопасность протокола.

Риски дизайна протокола

Децентрализованные финансы операционные механизмы и экономическая модель в экстремальных рыночных условиях могут возникнуть просроченные платежи или другие неожиданные результаты, которые приведут к ущербу для активов пользователей.

Недавние события ликвидации HyperLiquid привели к убыткам Протокола и поставщиков ликвидности на сумму около 4 миллионов долларов, недостаток заключается в том, что команда проекта не учитывала обеспечение для крупных позиций и максимальный уровень плеча. Арбитражисты/атакующие использовали высокий уровень плеча для форсированной ликвидации, и убытки от форсированной ликвидации неслись казначейством Протокола.

Риски оракула/манипуляция ценами

Децентрализованные финансыПротокол может зависеть от манипулирования или проблем с технологией оракула, предоставляющего цену, что может привести к неверной информации о ценах, как в случае с событием Polter Finance, где произошел ущерб более 7 миллионов долларов. Проект Децентрализованные финансы полагался на токеновые резервы UniswapV2 Pair, которые были легко манипулируемы для расчета цен, и хакер смог занизить цену токена проекта, взяв кредиты, значительно превышающие стоимость его залогов.

Обзор

С развитием Децентрализованных финансов Децентрализованное финансирование войдет в более дружественную, интеллектуальную и эффективную новую стадию. Глубокая интеграция искусственного интеллекта в области Децентрализованных финансов значительно упростит процесс взаимодействия пользователя, оптимизирует управление рисками и обеспечит безупречный опыт взаимодействия на цепи. На этом этапе как опытные игроки в Децентрализованных финансах, так и новички в Децентрализованных финансах смогут легко получать информацию на цепи, управлять активами и безопасно выполнять различные операции на цепи с помощью инструментов DeFai.

Одновременно нельзя игнорировать риски безопасности системы DeFi: управление приватными ключами учетной записи, контроль рисков при выполнении сделок, а также сторонние риски различных протоколов Децентрализованных финансов оказывают влияние на безопасность активов пользователей. Пользователи должны выбирать проекты DeFi, прошедшие строгую аудиторскую проверку и проверку на рынке, чтобы минимизировать финансовые риски.

DEFI-0,01%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить