DeFi 真實收益指南
DeFi 協議風險分數怎麼手動建立
協議風險分數把合約、審計、管理權、預言機、流動性、脫鉤、獎勵幣與退出成本放在同一張表。
DeFi 協議風險分數是一張手動檢查表,用來在資金進入前逼自己回答難題:哪個合約收資產、審計是否對應當前版本、誰能改參數、使用哪個 oracle、退出是否順暢、是否有脫鉤風險、reward 如何產生、壓力狀態下退出成本多少。本文適合已能閱讀官方文件、但需要一致評分框架的讀者。分數不是預測機器,而是阻擋清單;若某一層無法驗證,收益率就不足以支持決策。

這篇適合誰
如果你準備做 LP、使用 lending、或參與 yield farming,並希望在 DeFi 真實收益實驗室 之外補上協議層風險,這篇文章適合你。你需要能打開官方文件、合約地址、repo、審計報告、governance 頁面與交易介面。本文不宣稱任何協議安全或不安全;它只要求你每次用同樣方法記錄風險。
目錄
決策速覽
| 維度 | 1 分 | 3 分 | 5 分 |
|---|---|---|---|
| 合約 | 官方地址、已驗證、與 UI 相符 | 地址存在但要手動追很多頁 | 地址不清或來自聊天/廣告 |
| 審計 | 官方報告符合版本與範圍 | 舊報告或範圍不完整 | 只有 audit logo |
| 管理權 | role、multisig、timelock 清楚 | 有 role 但邊界難讀 | 可改重要參數且文件不足 |
| Oracle | 價格來源與 feed 清楚 | 提到 oracle 但難核對 | 價格來源不明 |
| 流動性 | 用你的金額可順利模擬退出 | 正常可出,壓力未測 | 不知道會拿回什麼 |
| 脫鉤/底層資產 | peg 或底層風險可閱讀 | 文件存在但複雜 | 穩定性宣稱無法驗證 |
| Reward | 排放、期間、claim 清楚 | reward 清楚但流動性弱 | 全靠 reward 才值得進 |
| 退出成本 | gas、swap、bridge、slippage 已列 | 部分列出 | 退出只靠猜 |
用白話理解機制
風險分數有用,是因為 DeFi 的 APY 把很多層東西壓成一個數字。你看到的是 yield,但資金會穿過合約、管理權、oracle、reward token、退出路徑與成本。任何一層出問題,結果都可能和試算表不同。
審計是常見例子。審計有幫助,但不代表所有版本永遠安全。你要確認報告來自官方來源、涵蓋正在使用的合約、對應版本或 commit,並列出未解問題。Uniswap v3 Core repo 儲存核心合約與 audit 目錄 Uniswap v3 Core。官方 repo 中的報告比沒有連結的 logo 有證據力。
管理權是另一層。OpenZeppelin 說明 AccessControl 與 DEFAULT_ADMIN_ROLE,後者是角色的預設 admin role Access Control。這不表示有 admin 就一定危險;而是你要知道誰能改什麼、是否有 timelock、是否經過 governance。
Oracle 也不能只看品牌。Chainlink 說明 Data Feeds 透過去中心化資料模型與 Offchain Reporting 聚合資料並發布到鏈上 Data Feeds。但每個 feed 有資產、chain、分類與風險。Chainlink 也要求使用者理解 feed 類型與風險 Selecting Quality Data Feeds。若策略依賴價格,就要寫明用的是哪個 feed 或價格機制。

Chainlink 官方資料饋送選擇文件;截圖時間:2026-08。
技術細節與公式
用 1 到 5 分。分數高表示需要更多注意,不等於自動禁止。八個基本維度:
總分 = 合約 + 審計 + 管理權 + oracle + 流動性 + 脫鉤/底層資產 + reward + 退出成本
範圍是 8 到 40。先設定邊界:
- 8–14:風險較能被描述,但仍要算成本。
- 15–24:只有在高分項能解釋時才繼續。
- 25–32:除非理由很強且部位很小,否則暫停。
- 33–40:先不要投入,直到主要風險來源清楚。
不要把分數說成虧損機率。它是 triage。Aave 文件談到 collateral performance、market stability、LTV、liquidation thresholds 與 governance adjustment 等風險 Aave Risks。這些不一定能直接換成金額,但會影響是否值得接受收益。
若策略高度依賴某一層,可加權:
加權分數 = 合約×2 + 管理權×2 + oracle + 流動性 + 脫鉤 + reward + 退出成本 + 審計
只在寫出理由時使用加權。lending 或槓桿策略可能給 oracle 與 liquidation 更高權重;stablecoin LP 可能給脫鉤與退出更高權重;reward farm 則要給 reward 排放與 reward 流動性更高權重。
進階評分層
1. 合約與官方地址
先問:哪個合約收資產?不要用聊天群、廣告或搜尋片段裡的地址。找官方 deployment 文件。PancakeSwap Developer 列出 v3 Factory、SwapRouter、NonfungiblePositionManager 等地址 PancakeSwap v3 Addresses。官方地址不消除合約風險,但能降低錯地址風險。
1 分代表地址在官方文件、explorer 已驗證、wallet 交易相符。3 分代表地址可找到,但跨 chain 或多頁核對很麻煩。5 分代表你無法說明 wallet 中的地址。遇到 5 分時,不要用高 APY 說服自己;基礎檢查還沒完成。
地址還要看 chain。Ethereum 上的地址不等於 BNB Chain 上的地址。把 chain、地址、來源頁放在同一列。若缺一項,就提高分數。
2. 審計與範圍
審計要對應當前合約版本。Uniswap v3 Core repo 裡有 ABDK audit PDF Uniswap v3 audit file。閱讀時要看日期、commit、合約範圍、高風險發現、未解項目,以及你要互動的合約是否在範圍內。
1 分代表官方報告、範圍清楚、active contract 可對上。3 分代表報告存在但版本或範圍需要假設。5 分代表只有 audited 字樣或 logo。沒有 audit 不等於一定出事,但表示缺少外部檢查證據。
審計也不覆蓋全部經濟風險。reward 設計、流動性、脫鉤、governance 參數,可能不在 smart contract audit 範圍內。不要讓 audit 分數替代其他分數。
3. 管理權、timelock 與 governance
管理權可能影響 fee、reward、pause、upgrade、oracle 或白名單。OpenZeppelin AccessControl 顯示 role 可以形成複雜 permission 結構 Access Control。你要問:誰持有 role、能改什麼、是否有延遲、是否有提案紀錄。
1 分代表重要 role 文件清楚,變更經 governance 或 timelock,並可查歷史。3 分代表 governance 存在,但緊急權限或 multisig 邊界不清。5 分代表 admin 能改重大參數且文件不足。
Aave 說明 risk parameters 可被監控,並可由 governance 調整以回應市場 Aave Risks。參數可調不必然是壞事;重點是流程、限制、透明度與對使用者的影響。
4. Oracle 與價格資料
Oracle risk 出現在 swap、lending、liquidation、collateral 或 reward 計價。Chainlink Data Feeds 透過多來源資料與 Offchain Reporting 聚合 Data Feeds。但 feed 必須對應資產、chain、heartbeat、decimal 與類型。Chainlink 的 selecting data feeds 文件提醒使用者審查 feed 類別與風險 Selecting Quality Data Feeds。
1 分代表 feed 或價格機制清楚,地址與 chain 相符,限制可讀。3 分代表提到 oracle,但 feed 細節難找。5 分代表策略依賴價格,卻不知道來源。
AMM pool price 本身也可能是輸入。lending 的 oracle 會影響 liquidation。stablecoin 的價格資料與 peg 機制都可能影響退出。不要因為看到知名 oracle 名稱就給低風險;要核對實際 feed。
5. 退出流動性
退出流動性是指你能以自己的部位大小退出並兌換,且價格衝擊在可接受範圍內。TVL 有參考價值,但不夠。Uniswap 說明交易相對池深越大,price impact 越大 How Uniswap Works。所以要用你的金額模擬 remove 與 swap。
1 分代表退出輸出可模擬、slippage 在你的限制內、路由清楚。3 分代表正常狀態可行,壓力狀態未測。5 分代表不知道會拿到什麼資產或無法估算 swap。
流動性會變。平時深的池,在多人退出時可能變薄。stablecoin 池可能被弱勢資產填滿。reward token 的流動性也可能比主池更重要。
6. 脫鉤、底層資產與池內組成
若策略用 stablecoin 或掛鉤資產,要讀 peg 機制與底層風險。Curve StableSwap 可幫你理解 stable asset pool 為何正常時滑點低、失衡時又會改變 StableSwap Overview。若池內資產的 peg 機制不懂,分數應提高。
1 分代表底層資產、發行方或協議、redemption/backing 與 peg risk 能從官方來源讀到。3 分代表資訊有但複雜或依賴第三方。5 分代表只看到 stable 名稱,卻說不出為何穩定。
池內組成也重要。若 pool 越來越多弱勢 stablecoin,LP 退出時可能收到更多弱勢資產。入場前與退出前都要看組成。
7. Reward、排放與賣壓
Reward 能拉高 APY,但沒賣出前不是現金。PancakeSwap Yield Farming 說明 staking LP token 可獲得 CAKE Yield Farming。MasterChef V3 文件包含 CAKE per second、period end time 與 pending CAKE MasterChef V3。這些說明機制,不保證價格。
1 分代表 reward 來源、期間、合約與 claim 路徑清楚,且可用你的金額賣出。3 分代表 reward 清楚但流動性或價格弱。5 分代表進場唯一理由是未變現 reward。
至少測 reward 不變、-30%、-50%、-80%。若只有滿價 reward 時才正收益,就在表格中寫明策略依賴 reward。若還要複投,加入 claim gas、swap、add liquidity 與 slippage。
8. 退出成本與 gas 壓力
退出成本常比進場成本重要。你可能要 remove、claim、swap、bridge、repay。Ethereum.org 說明 gas 是交易與 smart contract 的計算成本 Gas and fees。EIP-1559 說明 base fee 會隨區塊使用調整 EIP-1559。因此退出成本要有正常與壓力兩欄。
1 分代表所有退出交易已模擬、有足夠 gas 資產、滑點符合限制。3 分代表部分已測,但壓力狀態未測。5 分代表不知道如何退出或沒有 gas 資產。
退出成本也包括時間。若 redemption 要等待,或 bridge 需要時間,市場價格可能在資金可用前改變。把等待時間寫成風險。
9. Lending 參數與清算
若策略涉及 collateral、borrow 或槓桿,風險不只是合約。Aave V3 文件說明 non-custodial liquidity protocol、health factor、liquidation thresholds 與 per-reserve risk parameters Aave V3 Overview。若你會借款或把 LP token 當 collateral,就要記 LTV、liquidation threshold、borrow rate 與價格敏感度。
1 分代表參數可讀且你理解對部位影響。3 分代表參數存在但常變或依 governance。5 分代表會被清算但你沒算清算價。
純 LP 未必有 liquidation,但若你把 LP token 再抵押,就是另一個風險層。不要把槓桿風險藏在 LP 表格裡。
10. 回到 HODL 對照
評完分,仍要回到金額:
LP 淨結果 = 可退出價值 + reward 已實現 - 初始本金 - gas - swap - exit cost
HODL = 初始資產組合期末價值 - 必要交易成本
差距 = LP 淨結果 - HODL
風險分數不能取代金額計算。它決定你是否相信金額計算。如果合約、admin 或 oracle 分數高,小幅正收益不夠補償;若分數低但 LP 仍輸給 HODL,風險低也不代表值得進。
進階:不要把總分當成精密模型
1 到 5 分的目的,是迫使你寫證據,而不是製造精密感。兩個協議總分 22 與 24,不代表差距一定很大。更重要的是哪個維度高。合約、admin、upgrade、oracle 與退出權限屬於資金直接風險;reward、fee source、tokenomics 與流動性屬於收益可實現風險;文件、UI、chain、bridge 與交易成本屬於操作風險。第一類若很差,APY 再高也不應輕易進場。
假設示例:協議 A 的合約與 admin 證據完整,但 reward token 新、流動性薄;協議 B 的 reward 穩定,但 upgrade 權限不清楚。兩者總分可能接近,但行動不同。對 A,你可以大幅折價 reward 或不承認 reward;對 B,你可能要等待 admin role、timelock 或 upgrade 文件。總分幫助篩選,維度筆記才決定行動。
權重也要配合策略。穩定幣池要重看 depeg、oracle、池內比例與退出流動性。波動 LP 要重看 IL、fee volume、reward 與價格相對變動。借貸市場要重看 collateral、清算、oracle 與風險參數。自動複投 vault 要增加策略合約、keeper、performance fee 與退出方式。不要把同一張表不加調整地套到所有產品。
每個分數都需要最低證據
合約分數的最低證據是官方地址、chain、repo 或已驗證程式碼,以及 UI 交易地址與官方文件一致。審計分數的最低證據是報告來源、scope、日期或 commit、重要 findings 與修復狀態。admin 分數的最低證據是 role、持有人、timelock、pause、upgrade 與可改參數。若只知道「團隊可管理」,分數不應低。
oracle 分數需要價格來源、更新方式、失效情境與協議如何處理異常。Chainlink Data Feeds 是常見來源之一,但你仍要確認被評估協議是否真的使用某個 feed。流動性分數需要 TVL、volume、路由、退出資產與你自己的交易規模。TVL 大不等於你的退出滑價低,尤其在池內失衡或 reward token 流動性薄時。
reward 分數需要 emission、分配、campaign 期間、token 用途、可售流動性與是否需要 lock 或 boost。退出成本需要 remove、collect、claim、swap、bridge 與額外 approve。許多使用者只估進場成本,卻在壓力情境才發現退出成本更高。若退出路徑尚未可驗證,請提高分數並在 /defi-real-yield-lab 增加 buffer。
從分數到部位大小
風險分數不必只給進或不進。它可以決定部位大小與持有時間。若保守淨結果明顯為正且風險分數低,可以接近正常配置。若結果為正但分數中等,部位可以縮小、持有時間縮短、退出條件更嚴格。若分數高,最好的決策可能是等待官方證據或只觀察。這讓風險分數成為行動工具,而不是文章結尾的裝飾。
假設示例:讀者平常最多投入 1,000。Pool A 在保守情境比 HODL 多 60,風險分數 16;Pool B 多 120,但分數 34,因為 reward contract 未覆蓋、admin 不清楚、reward 流動性薄。若讀者規定分數高於 30 只能小額測試,Pool B 不能因收益較高就拿到更大部位。收益與風險要一起決定大小。
也要寫停止條件。地址改變但官方未公告、reward emission 大改、token reward 失去流動性、oracle 異常、admin action 改變核心參數、或 audit 新問題涉及 withdraw,都應觸發重新評分。停止條件要在進場前寫好,否則市場波動時很容易放寬界線。
進場後重新評分
分數不是一次性標籤。位置建立後,reward campaign 可能接近結束,TVL 可能移動,volume 可能下降,治理可能提案,或新審計可能發布。重新檢查時不要只看價格。請打開官方文件、合約地址、治理或公告、reward 頁面、oracle 或風險文件,再更新分數。若只看 UI APY,會錯過證據變化。
假設示例:進場時 reward token 流動性足夠,reward 分數 3。兩週後 volume 下降、滑價上升,即使價格還沒大跌,reward 分數也可能變成 4 或 5。工作表應把 reward 承認值降低。若保守結果因此轉負,就要依照退出條件行動。相反地,若新 audit 補齊 reward contract 且 admin 文件更清楚,分數可以下降,但仍要確認 scope 與實際合約一致。
共同風險與語言邊界
多個風險會互相放大。reward 下跌可能使 LP 同時退出;退出時流動性變薄,滑價上升;Gas 高時使用者延遲退出;admin 又可能調整 reward 參數。單看每項都是中等,合併後可能很高。請為每個 pool 寫一行共同風險,例如「reward -50% 且 Gas 加倍時,結果轉負」或「穩定幣跌到 0.97 且池內 70% 為弱資產時,三個月 reward 被吃掉」。
語言也要保守。不要寫「協議安全」,寫「目前找到的官方證據降低某些維度風險」。不要寫「oracle 可信」,寫「價格來源與更新方式可被文件核對」。不要寫「流動性足夠」,寫「對假設部位 X,退出路徑可被估算」。這些表述不會保證結果,但能讓讀者知道結論依賴哪些證據。
最後,把四句報告保存下來:最強證據、最大缺口、對收益計算的調整、最後行動。例:「地址與核心 audit 可核對,但 reward contract 缺少對應報告;reward 只承認 50%,admin 分數提高;保守結果對 HODL 只剩小幅正數;決策是等待 reward 證據或小額觀察。」這樣的結論可以被重新檢查,也不會把高 APY 說成安全承諾。
把風險分數連回收益表
分數寫完後,不要停在分數。把每個高分維度連回收益表。若 reward 分數高,降低 reward 承認值。若 Gas 或退出成本分數高,提高 break-even buffer。若 admin 或 upgrade 分數高,縮小部位或等待 timelock 與 role 證據。若 oracle 分數高,增加價格失效或延遲情境。這樣分數才會改變決策,而不是只是文章中的表格。
假設示例:某 pool 保守情境多 80,但 reward token 分數 5,admin 分數 4,退出成本分數 4。若不調整,pool 看起來很吸引。若 reward 只承認 30%、退出成本加 buffer、部位上限降低,結果可能只剩小幅正數或轉負。這不是悲觀,而是讓不可量化風險透過明確規則進入決策。
請避免「分數平均」。一個嚴重紅旗不能被多個小優點抵消。例如合約地址無法從官方文件核對,不應因 TVL 高、社群活躍、APY 高而變成低風險。相反地,若某項證據完整,也不要因不喜歡 APY 低就把風險分數提高。風險分數評估證據,收益表評估經濟性,兩者分工不同。
最後,建立重新評分觸發器:官方地址更新、治理提案改參數、reward campaign 改變、audit 新增或撤回、oracle 文件更新、TVL 或 volume 大幅變化、退出成本異常。觸發器出現時,重新跑 /defi-real-yield-lab,而不是只看價格圖。風險變化若不進入收益表,分數就失去作用。
監控條件
若分數與收益都通過,也不要刪除監控條件。寫下哪些變化會讓你降低部位或退出,例如 admin role 變更、reward 流動性下降、oracle 文件更新、或退出成本超過預設上限。風險分數是動態紀錄,不是一次通過後永久有效。
假設示例:收益正負與風險分開看
假設示例:Pool X 顯示 APY 42%。本金 4,000,持有 60 天。期間毛值是 4,000 × 42% × 60 / 365 = 276.16。IL 對 HODL 估 180。Gas 與退出正常 45。Reward 跌 50%,比顯示值少 70。對 HODL 結果是 276.16 - 180 - 45 - 70 = -18.84。
再看分數:
| 維度 | 分數 | 理由 |
|---|---|---|
| 合約 | 2 | 官方地址可查,但多 chain 要人工核對。 |
| 審計 | 3 | 有報告,deployment 版本要再對。 |
| 管理權 | 4 | reward 參數可變,timelock 不清。 |
| Oracle | 2 | feed 有文件。 |
| 流動性 | 3 | 正常 exit 可行,壓力未測。 |
| 脫鉤/底層 | 2 | 波動資產,非 stablecoin。 |
| Reward | 4 | 結果高度依賴 reward。 |
| 退出成本 | 3 | 正常成本已列,壓力未列。 |
總分 23。即使金額結果小幅正,23 分也會要求縮小部位或等待 admin、reward 更清楚。此示例不是實際協議資料,而是示範「金額」與「證據品質」分開。
費用與失敗情景
第一個失敗情景是 audit theater。頁面有 logo,但報告打不開、不覆蓋 active contract、或在重大升級前完成。解法不是拒絕所有未審計協議,而是如實給分。
第二個失敗情景是 admin surprise。fee、reward、pause、oracle 或 upgrade 在你持倉期間改變。透明 governance 與不透明變更不同,但都要評估影響。
第三個失敗情景是 oracle mismatch。你讀到 ETH/USD feed,但策略用其他資產、其他 chain 或不同類型 feed。Chainlink 文件提供資料,但你仍要核對策略實際使用者。
第四個失敗情景是 exit crowding。多人同時退出時,slippage、gas、reward 賣壓與 stablecoin 失衡可能一起變壞。不要只用正常狀態評估退出。
第五個失敗情景是 reward dependency。若全部收益靠排放,你其實在承擔 reward token 價格。PancakeSwap Farming FAQ 把 emission rate 列為 yield 因素之一 Farming FAQ。排放或價格變動,結果就變。
第六個失敗情景是漂亮但空的分數。若每項都給 2 分,卻沒有來源與理由,表格只是裝飾。每個分數都要有一句理由和一個來源或手動證據。
如何自行驗證
- 寫下協議、chain、pool 與 wallet 顯示的合約地址。
- 用官方文件或 repo 對地址。
- 找官方審計報告,不只看 logo。
- 記 admin role、timelock、governance 或 risk steward。
- 找 oracle 或價格機制。
- 用你的金額模擬 add、remove、claim、swap、bridge。
- 測 reward 不變、-30%、-50%、-80%。
- 對八個基本維度給 1 到 5 分。
- 每分寫一句理由。
- 若總分高或某項無法驗證,不要擴大部位。
- 把金額結果放進 DeFi 真實收益實驗室。
- 記錄查閱日期,因文件與參數會變。
投入資金前檢查清單
- 接收資產的合約是否對上官方來源?
- 審計是否覆蓋 active contract?
- 管理權與可變參數是否能解釋?
- Oracle 或價格來源是否清楚?
- 是否用你的金額模擬退出?
- Reward 是否測過下跌情境?
- Stablecoin 或底層資產風險是否理解?
- 壓力 gas 與壓力 slippage 是否列入?
- 高分項是否都有理由?
- 對 HODL 的結果是否仍值得承擔風險?
下一步
完成分數後,不要立刻追更高 APY。打開 DeFi 真實收益實驗室,輸入 LP 對 HODL 的結果,再把風險分數貼在旁邊。若某池只多一點收益,卻有更高合約或管理權分數,這點收益通常不足以補償未知。
主要資料
- Uniswap v3 Core repository,查閱於 2026-08-10。
- Uniswap v3 ABDK audit file,查閱於 2026-08-10。
- PancakeSwap Developer: v3 Addresses,查閱於 2026-08-10。
- OpenZeppelin Docs: Access Control,查閱於 2026-08-10。
- Chainlink Docs: Data Feeds,查閱於 2026-08-10。
- Chainlink Docs: Selecting Quality Data Feeds,查閱於 2026-08-10。
- Aave Docs: Risks,查閱於 2026-08-10。
- Aave V3 Overview,查閱於 2026-08-10。
- Curve Finance: StableSwap Overview,查閱於 2026-08-10。
- PancakeSwap: Yield Farming,查閱於 2026-08-10。
- PancakeSwap Developer: MasterChef V3,查閱於 2026-08-10。
- Ethereum.org: Gas and fees,查閱於 2026-08-10。