Conceitos-chave
- O DeFi substitui intermediários por contratos inteligentes, o que também elimina completamente reversões, processos de disputa e mecanismos de compensação.
- Uma aprovação de token ilimitada é uma permissão permanente que pode drenar uma carteira muito tempo depois de você parar de usar o aplicativo que a solicitou.
- Auditorias reduzem o risco de contrato inteligente sem eliminá-lo, e a composabilidade significa que uma falha em um protocolo pode se propagar em cascata para outros.
- O rendimento anunciado costuma vir de tokens recém-emitidos, e não de receita real, então o seu valor depende de esse token se manter.
As finanças descentralizadas reconstroem serviços financeiros familiares — negociação, empréstimo, obtenção de rendimento — como programas rodando em uma blockchain pública em vez de dentro de uma empresa. Qualquer pessoa com uma carteira pode usá-los, a qualquer hora, sem permissão e sem conta.
Essa abertura é genuinamente notável, e ela vem com uma conta a pagar. Remover o intermediário também remove tudo o que o intermediário discretamente fornecia: reversões, tratamento de disputas, mecanismos de compensação, alguém para quem ligar. Esta lição explica brevemente os blocos de construção e depois dedica a maior parte do seu espaço aos riscos, porque, no DeFi, os riscos são o assunto principal, não um aviso ao final.
O que os blocos de construção realmente são
Quase tudo é montado a partir de um pequeno número de peças. Corretoras descentralizadas permitem que as pessoas troquem tokens contra um pool de liquidez compartilhado, em vez de um livro de ordens, com uma fórmula definindo o preço conforme o saldo do pool se altera. Mercados de empréstimo permitem que detentores depositem ativos que tomadores usam contra posições sobrecolateralizadas, com taxas que se movem de acordo com quanto do pool está em uso.
As stablecoins fornecem a unidade de conta que torna tudo isso utilizável, e as estratégias de rendimento empilham essas peças juntas. Cada camada é um contrato inteligente: código que executa exatamente como foi escrito, inclusive quando o que foi escrito está errado.
Aprovações de token: como as carteiras são esvaziadas silenciosamente
Este é o risco que a maioria dos recém-chegados nunca vê vindo, então ele vem primeiro. Para permitir que um contrato movimente os seus tokens, você concede a ele uma permissão de gasto. Muitas interfaces solicitam uma permissão ilimitada por padrão, porque isso evita que você tenha que aprovar de novo depois.
Essa aprovação persiste. Ela não expira quando você fecha a aba, e sobrevive muito depois de você parar de usar o aplicativo. Se o contrato for malicioso, ou for comprometido depois, ou nunca tiver sido o que alegava ser, essa permissão permanente é tudo o que um atacante precisa para movimentar o seu saldo quando quiser — às vezes meses depois. Nada mais é exigido de você.
As defesas não têm nada de glamouroso, mas são eficazes: leia o que um pedido de assinatura realmente autoriza em vez de simplesmente clicar em aceitar, prefira aprovações limitadas às ilimitadas, revise e revogue permissões que você não usa mais, e mantenha atividades experimentais em uma carteira separada das suas reservas de longo prazo. Sites falsos usam exatamente esse mecanismo como arma, e é por isso que o passo a passo em como identificar golpes de cripto é leitura obrigatória antes de você conectar uma carteira em qualquer lugar, junto com a lição sobre golpes.
O risco de contrato inteligente não é teórico
Código que guarda grandes saldos é um alvo permanente. Bugs de lógica, suposições falhas sobre como os componentes interagem, e erros nas permissões de atualização já levaram a fundos serem drenados de protocolos. Uma auditoria reduz esse risco; ela não o elimina, e já houve auditorias que precederam perdas.
A composabilidade multiplica a exposição. Como os protocolos se apoiam livremente uns nos outros, uma falha em um pode se propagar em cascata para vários outros que dependiam dele. Você pode acabar exposto a um código com o qual nunca escolheu interagir. Pergunte também quem pode alterar o contrato: se um pequeno grupo detém uma chave de atualização, você está confiando em pessoas de novo, só que de forma menos visível do que em um banco.
Riscos de mercado e de design
- Perda impermanente. Fornecer dois ativos a um pool pode te deixar em situação pior do que simplesmente mantê-los, porque o pool vende automaticamente o ativo que está se fortalecendo pelo que está enfraquecendo. As taxas podem ou não cobrir essa diferença.
- Liquidação. Empréstimos colateralizados não perdoam. Um movimento brusco pode fechar a sua posição automaticamente, no pior momento, com uma penalidade anexada.
- Falha de oráculo. Contratos aprendem preços externos por meio de oráculos. Um feed manipulado ou desatualizado pode disparar liquidações ou negociações com preço errado que são inteiramente válidas do ponto de vista do código.
- Falha de paridade. Uma stablecoin é uma promessa com um mecanismo por trás, e mecanismos quebram. Veja stablecoins e seus riscos.
- Rendimento que na verdade é emissão. Recompensas pagas em um token recém-emitido dependem inteiramente desse token manter valor.
Se você for em frente mesmo assim
Assuma que tudo o que você depositar pode ser perdido, e dimensione de acordo com isso. Comece com um valor cuja perda total seria um incômodo, não um dano. Use uma carteira separada das suas reservas principais, entenda de onde o rendimento realmente vem antes de correr atrás dele, e lembre-se de que as taxas de transação em uma rede movimentada podem tornar posições pequenas inviáveis antes de qualquer estratégia ter uma chance.
Não há proteção de depósito aqui, nenhum regulador a quem reclamar, e nenhuma reversão. Isso não é motivo para evitar o DeFi por completo, mas é o quadro honesto para toda decisão dentro dele. Nada no CoinCrafty é aconselhamento financeiro.
Termos-chave desta lição
DeFiAutomated Market Maker (AMM)LiquidityStablecoinSmart ContractVolatilidadeDYORPerguntas frequentes
O DeFi é mais seguro do que deixar os fundos em uma corretora?
É arriscado de forma diferente, não necessariamente mais seguro. Você elimina o risco de uma empresa quebrar ou congelar a sua conta, e passa a carregar bugs de contrato inteligente, aprovações maliciosas, falhas de oráculo e os seus próprios erros operacionais. Com uma corretora, pode haver alguém a quem recorrer. Com a falha de um protocolo, geralmente não há recurso algum, e nenhum seguro por trás do seu saldo.
O que exatamente é uma aprovação de token, e como eu verifico as minhas?
É a permissão para que um contrato movimente um token específico a partir do seu endereço, muitas vezes solicitada sem limite. Carteiras e block explorers listam as aprovações concedidas por um endereço, e a maioria permite revogá-las, o que custa uma taxa de rede. Revisar essa lista periodicamente e eliminar tudo o que você não usa mais é um dos hábitos de maior valor em DeFi.
Preciso entender o código para usar DeFi com segurança?
Não, mas você precisa saber com o que está concordando. Entenda o que cada assinatura autoriza, de onde vem o rendimento, o que causaria uma liquidação, e quem pode alterar o contrato. Se você não conseguir responder a isso, está confiando em uma interface, não em um sistema, e deve tratar o depósito como dinheiro que talvez não recupere.