Безопасность DeFi по-прежнему вызывает опасения, возвращение к Децентрализация является ключевым.

robot
Генерация тезисов в процессе

Децентрализованные финансы безопасность проблема все еще требует высокой бдительности

В последние годы в области Децентрализованные финансы часто происходят инциденты безопасности, и убытки огромны. Несмотря на то, что эксперты отрасли провели множество анализов и предупреждений об этом, разработчики, кажется, все еще недостаточно серьезно относятся к этой проблеме. На фоне продолжающегося бума на рынке и постоянно растущего объема заблокированных средств скрытые угрозы безопасности по-прежнему существуют.

Протокол YFI подвергся атаке через флеш-кредиты

В начале 2021 года бывший король DeFi, протокол Yearn Finance, столкнулся с атакой через мгновенный кредит. Нападающий использовал сложные операции, что в итоге привело к ущербу протокола в размере до десяти миллионов долларов.

Процесс атаки в общих чертах следующий:

  1. Занять большое количество ETH с платформы кредитования
  2. Используйте занятый ETH для заимствования DAI и USDC на других платформах
  3. Вложите большое количество ликвидности в пул Curve, чтобы получить контроль.
  4. Манипуляция соотношением токенов в пуле, приводящая к дисбалансу цен
  5. Использование неуравновешенных цен для операций в пуле стратегий Yearn DAI
  6. Восстановление пропорции токенов в пуле
  7. Вывод из пула стратегий Yearn DAI для получения спредовой прибыли
  8. Повторите приведенные выше шаги несколько раз, в конце верните кредит на мгновенные займы и завершите получение прибыли

Корень проблемы заключается в уязвимости ценового механизма

Эта атака выявила основную проблему — уязвимость ценового механизма в DeFi-протоколах. Манипулируя пропорциями токенов в ликвидных пулах, злоумышленники смогли повлиять на цену и, таким образом, получить прибыль от арбитража. Механизм, основанный на доле LP для определения цены, имеет очевидные недостатки.

В настоящее время многие Децентрализованные финансы протоколы чрезмерно стремятся к эффективности и скорости, игнорируя суть блокчейна. Сеть Биткойн обеспечивает безопасность через совместную проверку всеми узлами сети, хотя это жертвует определенной эффективностью, но гарантирует доверие. В отличие от этого, некоторые Децентрализованные финансы протоколы имеют слишком простые ценовые механизмы, им не хватает эффективных механизмов проверки, что не позволяет им усиливать безопасность с увеличением масштаба.

Децентрализация — основа безопасности

Чтобы решить проблему безопасности Децентрализованных финансов, необходимо вернуться к сути блокчейна и придерживаться духа децентрализации. Более безопасным решением является использование механизма формирования цен, не требующего разрешений и доступного для проверки любым желающим. По мере роста числа участников качество данных о ценах на блокчейне также будет повышаться.

Только данные о ценах на блокчейне, полученные в результате многопользовательских игр, являются безопасной основой, к которой должны стремиться протоколы Децентрализованных финансов. Только придерживаясь децентрализованной природы блокчейна, можно заложить основы для долгосрочного развития отрасли.

DEFI0.76%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 3
  • Репост
  • Поделиться
комментарий
0/400
CafeMinorvip
· 07-21 15:06
Эту систему следует изменить.
Посмотреть ОригиналОтветить0
UnluckyValidatorvip
· 07-18 23:48
Потерял 200 эфиров, продолжаю добывать.
Посмотреть ОригиналОтветить0
liquiditea_sippervip
· 07-18 23:47
Реальные примеры атак говорят сами за себя
Посмотреть ОригиналОтветить0
  • Закрепить