Безпека DeFi все ще викликає занепокоєння, повернення до суті децентралізації є ключовим.

robot
Генерація анотацій у процесі

Децентралізовані фінанси безпекові питання все ще потребують високої обережності

Останніми роками в сфері Децентралізовані фінанси часто відбуваються інциденти безпеки, що призводять до значних втрат. Незважаючи на те, що експерти в галузі провели багато аналізів та попереджень, розробники, здається, все ще недостатньо серйозно ставляться до цієї проблеми. На фоні постійного зростання ринку та збільшення обсягу заморожених активів, приховані загрози безпеці все ще існують.

Протокол YFI зазнав атаки через флеш-кредит

На початку 2021 року колишній король DeFi протокол Yearn Finance зазнав атаки за допомогою миттєвих позик. Зловмисник, використовуючи складні кроки, врешті-решт призвів до втрат цього протоколу в розмірі до десятків мільйонів доларів.

Процес атаки в загальному вигляді виглядає так:

  1. Позичити велику кількість ETH з платформи кредитування
  2. Використовуючи позичений ETH, позичайте DAI та USDC на інших платформах
  3. Влити велику ліквідність у Curve пул, щоб отримати контроль
  4. Маніпуляція пропорцією токенів у пулі, що призводить до дисбалансу цін
  5. Використання дисбалансних цін для операцій у стратегічному пулі Yearn DAI
  6. Відновлення пропорції токенів у пулі
  7. Виведення з пулу стратегій Yearn DAI для отримання прибутку від різниці цін
  8. Повторіть вищезазначені кроки кілька разів, в кінці поверніть闪电贷 для отримання прибутку.

Корінь проблеми полягає у слабкості цінового механізму

Ця атака виявила основну проблему: слабкість цінового механізму в протоколах Децентралізованих фінансів. Маніпулюючи співвідношенням токенів у ліквідності, зловмисник зміг вплинути на ціну, а отже, отримати прибуток від арбітражу. Цей механізм, що визначає ціну на основі часток LP, має очевидні вади.

Наразі багато DeFi протоколів надто прагнуть до ефективності та швидкості, ігноруючи сутність блокчейну. Біткойн-мережа гарантує безпеку за допомогою спільної верифікації з усіма вузлами мережі, хоча і жертвує певною ефективністю, але забезпечує довіру. На відміну від цього, деякі DeFi протоколи мають занадто просту цінову механіку, яка не має ефективних механізмів верифікації і не може зміцнити безпеку в міру розширення масштабів.

Децентралізація є основою безпеки

Щоб вирішити проблеми безпеки Децентралізованих фінансів, потрібно повернутися до суті блокчейну і дотримуватися духу децентралізації. Безпечнішим рішенням є використання механізму генерування цін, який не потребує дозволу і може бути перевірений будь-ким. З ростом кількості учасників якість онлайнових цінових даних також покращиться.

Лише дані про цінові котирування на блокчейні, отримані в результаті багатосторонньої гри, є надійною основою, до якої повинні прагнути протоколи Децентралізовані фінанси. Лише дотримуючись децентралізованої суті блокчейну, можна закласти основи для довгострокового розвитку галузі.

DEFI1.12%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 3
  • Репост
  • Поділіться
Прокоментувати
0/400
CafeMinorvip
· 07-21 15:06
Цю систему вже давно потрібно змінити.
Переглянути оригіналвідповісти на0
UnluckyValidatorvip
· 07-18 23:48
Загубив 200 ETH, продовжую працювати.
Переглянути оригіналвідповісти на0
liquiditea_sippervip
· 07-18 23:47
Реальні випадки атак свідчать про все
Переглянути оригіналвідповісти на0
  • Закріпити