avatar
종명이의 딸깍
팔로우하기
포스팅
avatar
종명이의 딸깍
Fogo 생태계의 Flame Season 2 참여를 위해, 생태계 내 주요 프로토콜인 Valiant를 직접 활용해 보았음. 지갑은 Fogo 자산의 가시성이 뛰어난 Backpack Wallet을 사용했으며 Fogo의 USDC를 사용. 1. 입금 프로세스 및 브릿징 워크플로우 Valiant를 사용하며 가장 먼저 마주하게 되는 특징은 자산의 체인 간 이동 경로입니다. • 크로스체인 브릿징의 필요성: 현재 Valiant에서 거래 자산으로 활용하기 위해서는 Fogo의 USDC를 솔라나 체인의 USDC로 브릿징하는 과정이 선행되어야 함. 네이티브 체인 내에서 즉각적인 예치가 되지 않는 점은 다소 번거로울 수 있으나, 최대한 편의성을 고려한듯 한 UI였음. • 스왑 편의성: 입금 과정에서 소량의 SOL과 FOGO를 보유하고 있다면, 시스템이 자동으로 입금 절차 내에서 스왑을 지원. 사용자 입장에서 브릿징 과정이 매우 매끄럽게 설계되어 있다고 생각함. 2. 트레이딩 경험 • 초기 단계의 프로토콜임에도 불구하고 약 200개 이상의 거래 페어를 지원한다는 점이 인상적이었음. • 각 페어별로 변동성을 고려하여 최대 레버리지가 차등 설정되어 있음. 이는 프로토콜의 안정성과 트레이더의 자산 보호를 위한 장치라고 생각됨. • 스왑 및 오더 실행 속도가 매우 원활하여 실시간 변동성 대응에 무리가 없었음. • 현물과 선물 각각의 거래 볼륨을 랭킹과 함께 직관적으로 확인 가능. 아쉬운점 전반적인 UI/UX는 괜찮지만, 사용자 입장에서 두 가지 아쉬운 점이 존재함. • 입금 경로 최적화: Fogo 기반 자산을 사용함에도 Solana 체인을 경유해야 하는 점은 향후 네이티브 기능 확장을 통해 개선되어야할 부분이라고 생각됨. • 유동성 투명성(Orderbook): 현재 별도의 오더북 가시화가 되어 있지 않아 정확한 유동성 공급처나 체결 경로를 파악하기 어려움. 오더북 UI가 도입된다면 더욱 신뢰도 높은 거래 환경이 조성될 것이라고 생각됨. #fogo #ad
USDC
0%
avatar
종명이의 딸깍
우리는 디파이(DeFi)가 미래라고 말합니다. 우리는 다음 10억 명의 사용자를 확보할 것이라고 말합니다. 우리는 이 기술이 전통적인 금융을 대체하고 금융 소외 계층에게 금융 서비스를 제공하며 사람들에게 금융 주권을 부여할 것이라고 말합니다. 하지만 소셜 엔지니어링 공격으로 단 몇 분 만에 2억 5천만 달러가 날아갈 수 있는 시스템에 어떻게 수백만 명의 사람들을 안전하게 온보딩할 수 있을까요? 2억 8천만 달러 규모의 거래에서 5명 중 2명만 서명하면 보안으로 간주되는 시스템은 어떻게 설명할 수 있을까요? 공격자가 2주 전에 지갑을 개설하고 테스트 거래를 실행해도 아무도 눈치채지 못하는 시스템은 어떻게 설명할 수 있을까요? Circle은 합법적인 사업체는 하룻밤 사이에 동결시킬 수 있지만 실제 공격은 막을 수 없는 시스템은 어떻게 설명할 수 있을까요? 똑같은 공격 방식, 똑같은 인적 오류가 매년 반복되는 시스템은 어떻게 설명할 수 있을까요? 로닌. 바이빗. 세투스. 나우 드리프트. 같은 원인. 다른 이름. 다른 체인. 같은 결과. DeFi는 코드에 문제가 있는 게 아니라 사람에 문제가 있는 겁니다. 그런데 우리는 계속 코드 문제만 해결하려고 애쓰고 있어요. 프로토콜을 사용한 지 꽤 오래됐네요. 돈도 좋아하지만 안전을 더 중요하게 생각해요. 그런데 지금 이 상황은 저에게 둘 중 하나를 선택하라고 요구하고 있어요. 보안은 더 이상 뒷전으로 밀리는 주제가 되어서는 안 됩니다. 해킹 사건 후에야 이야기하고 다음 해킹이 발생하기 전에 잊어버리는 그런 주제가 되어서는 안 됩니다. 보안은 최우선 순위가 되어야 합니다. 절대 마지막 순위가 되어서는 안 됩니다. 왜냐하면 지금 우리는 다음 10억 명의 사용자를 감당할 준비가 되어 있지 않기 때문입니다. 우리는 현재 사용자들의 안전조차 겨우 지키고 있는 상황입니다. x.com/Only1temmy/status/203959...
avatar
종명이의 딸깍
모든 DeFi 프로토콜은 다음을 갖춰야 합니다: 1. 입금 및 출금, 그리고 경우에 따라 기타 내부 운영에 대한 회로 차단기 2. 모든 변경 사항에 대한 시간 제한 3. 의정서를 즉시 중단시킬 수 있는 안전보장이사회 보험 같은 건 필요 없어. 우린 기본부터 제대로 해야 해. 이 분야가 아직 보조바퀴 없이 운전하기엔 너무 이르다고. 제발 부탁드립니다. 사용자 경험(UX)을 조금 희생하더라도 큰 마음의 평화를 얻을 수 있습니다. 최악의 UX는 사용자의 돈을 잃는 것입니다. 저는 이 분야의 보안 상태에 극도로 실망했습니다. 일반적으로 감사는 프로토콜과 구현이 사양과 일치하는지 여부에 중점을 둡니다. 그러나 대부분의 공격은 이러한 부분이 아니라 쿼럼, 키 관리 시스템, 배포 프로세스, 그리고 팀의 보안 관리 상태와 같은 곳에서 발생합니다. 프로토콜 감사는 필수적이지만, 그 범위가 턱없이 부족하며 (경험이 부족한) 팀과 외부 사용자 모두에게 잘못된 자신감을 심어줍니다. 이 경우 해결책이 무엇인지는 잘 모르겠습니다. 팀들이 분명히 더 잘해야 하고, 감사관들도 감사 범위를 넓혀야 할 것 같습니다. 그렇지 않고서야 팀이 보기 좋은 집을 짓고도 현관문과 창문 다섯 개를 활짝 열어놓는 짓을 하지 않았다고 어떻게 믿을 수 있겠습니까? x.com/hasufl/status/2039616666...
loading indicator
Loading..