Tidal Finance: 加密原生经济的加密原生保险

n1ght

版主

n1ght Rep
0
0
0
Rep
0
n1ght Vouches
Vouches
0
8 MONTHS
8 8 MONTHS OF SERVICE
n1ght 获得
0
0
0
获得
0
n1ght 凭证
0
0
0
凭证
0
主题
19
点赞
0
HakB
8
在社区成长 8 月
LEVEL 50 100 XP
 
“利用智能合约实现保险公司和被保险人之间承保流程的自动化,大大提高了承保人和保险公司的效率。” — 潮汐金融首席执行官Chad Liu
Tidal Finance 是一个去中心化保险市场,为去中心化金融(DeFi)生态系统提供风险保护。去中心化保险行业目前估值为14 亿美元,预计到2032 年将达到1356 亿美元。但即使现有的链上保险公司取得了巨大进步,各种问题仍然阻碍了链上保险产品的可扩展性——潮汐金融正在努力解决这些问题。
Tidal 目前为加密原生机构提供服务,例如对冲加密经济特有的不同形式风险的DeFi 项目。例子包括智能合约漏洞导致的协议破产以及市场波动引发的资产脱钩。最终用户还可以受益于Tidal的链上保险保护;例如,保险承销商可以制定保险政策,以在发生削减时保护参与权益证明(PoS)共识的验证者。
然而,DeFi 用户和项目并不是唯一受益于Tidal 创新链上保险保护的群体。使用传统保险产品的体验(参数保险就是一个很好的例子)实际上可以通过利用区块链技术的优势来增强。在这种情况下,在链上管理保险索赔和支出可以大大减少管理费用,并确保保险购买者能够方便、透明、安全地获得财务利益。
“智能合约促进了[链上保险]系统中的资金流动。这非常强大,特别是对于传统(web2)保险中的全球跨境交易:跨境支付几乎是不可能的,或者需要经过许多步骤。但在这里,每笔交易都发生在区块链上[世界上任何有互联网连接的人都可以访问。” — 潮汐金融首席执行官Chad Liu

Tidal 的链上保险协议如何运作?​

在较高层面上,系统中有四个参与者:承销商(又名“资金池管理者”)、流动性提供者、保单持有人和委员会。承保人扮演保险公司的角色,创建投保人可以通过支付保费购买的保险单(就像传统保险一样)。用于赔偿合格投保人的资金来自承保人创建的保险池,这些资金由流动性提供者贡献,流动性提供者通过提供抵押品获得奖励。
委员会的主要职责是对矿池管理者提交的支付提案进行投票;不过,委员会可以承担其他职责,例如建议更换资金池经理或删除/添加委员会成员。要了解有关Tidal 架构和系统中各个参与者的更多信息,我们建议阅读该项目的文档。
与其他链上保险应用程序相比,Tidal 的一个关键区别在于它为保险承保人提供的灵活性。正如首席执行官Chad Liu 所描述的那样,每个承销商都可以部署自定义流动性池来支持在平台上创建的保单。这与其他协议形成鲜明对比,其他协议使用单个大型池来启动不同的策略并限制承销商自定义池参数的程度。

Tidal x Consensys Diligence:安全是最好的保险​

如今建立一家可持续发展的保险公司很困难,初创公司必须投资于适当的激励设计、风险管理和财务规划,以保持盈利并让用户满意。建立一家去中心化的保险公司——一切都发生在区块链上——更加困难。例如,项目团队必须推理新的风险领域,例如恶意行为者窃取平台上各种保单支持的抵押品的可能性。
Tidal 知道在提供足够的风险保护之前必须先保护自己免受风险影响,因此采取了稳健的安全方法——与Consensys Diligence 合作来审核协议智能合约的v2 迭代。为了正确看待这一事实,Tidal 联系Diligence 进行审计,此前已经完成了安全审计;即便如此,Consensys Diligence 审计人员在后续的代码审查中发现了项目代码库中的许多严重错误。
在一篇关于多层方法对DeFi 安全的重要性的博客文章中,我们建议加密项目将安全审计视为全面安全堆栈的一部分,其中还包括错误赏金和区块链安全工具(等等)。这一立场仍然有效,但我们比任何人都清楚,严格的审计可以说是针对项目代码缺陷导致的漏洞利用的最重要的第一道防线。
特别是,具有全面的代码知识、良好的跟踪记录以及对所审计的协议有深刻理解的审计员在协助web3 开发人员交付更安全的代码方面具有无价的价值。这些品质对于在整个审计过程中培养Tidal 团队和Consensys Diligence 之间富有成效的关系至关重要:

产品知识​

“Consensys Diligence 的审计员非常高效。我们甚至不需要解释太多业务逻辑;一旦审计员通读了[文档],他们就非常了解智能合约的工作原理和用途。” ——Tidal 首席执行官Chad Liu
准备审计的一个关键方面是创建质量文档,清楚地解释协议的用例和审计员使用的核心业务逻辑。这使得审计人员更容易推断出偏离协议dapp 预期用途的边缘情况。尽管如此,并不是每个开发人员或首席技术官都愿意在审计之前和审计期间花费所有时间来解释其代码库的每一个细微和主要细节。
这就是为什么拥有足够经验的审核员在评估适合各种用例的应用程序方面会有所帮助,这增加了他们立即掌握特定应用程序关键细节的可能性。这不仅提高了审核过程中的效率(因为花费在讨论上的时间更少),而且开发人员可以以更少的延迟交付产品。
Tidal 的审计受益于对该协议的更深入了解,审计人员发现了几个可能导致保险购买者财务损失的关键漏洞。其中包括一个错误,在根据Diligence 的建议进行修复之前,该错误将允许恶意行为者冻结退款并给保单持有人造成经济损失。

品牌声誉​

“我们选择Consensys Diligence 进行安全审计的另一个原因是它拥有非常好的品牌,并且是安全领域最古老的参与者之一。” — 潮汐金融首席执行官Chad Liu
Web3 安全已成为一个多元化的生态系统,许多审计公司提供不同的技能组合,迎合不同预算的项目,并通常致力于以各种方式脱颖而出。虽然这是一种进步,特别是在竞争增加创新并推动优化的情况下,但区块链项目可能很难将信号与噪音分开并找到能够提供高质量安全评估的审计师。
但正如老话所说, 质量不言而喻。 Consensys Diligence 拥有为web3 项目提供顶级服务的悠久传统,并且多年来一直保持高水平的质量。事实证明,Diligence 的交付声誉对潮汐金融很有吸引力,首席执行官Chad Liu 将品牌声誉视为选择与Diligence 进行安全合作的一个激励因素。

没有人能更好地进行安全尽职调查​

要了解有关Consensys Diligence 对Tidal Finance 进行的审计的更多信息,请参阅公开审计报告(也提供PDF 版本)。
多年来,Consensys Diligence 一直处于通过审计、开源和专有安全工具以及尖端安全研究创建更安全的加密经济的最前沿。我们认识到优先考虑用户安全的重要性,并帮助Uniswap 和Aave 等备受瞩目的web3 项目启动,并采取了适当的安全措施。
在主网上启动之前需要审核吗?请在我们的网站上填写意向表,我们会尽快与您联系。您还可以访问我们的网站以了解有关我们服务的更多信息,阅读我们的博客以了解web3 安全的最新信息,或在X 上关注我们以获取新闻和更新。
 
顶部