YFI зазнав флеш-атаки, втратили 10 мільйонів доларів. Проблеми безпеки Децентралізованих фінансів знову привертають увагу.

robot
Генерація анотацій у процесі

Недоліки безпеки DeFi: YFI протокол зазнав флеш-атаки

На початку 2021 року колишній король Децентралізованих фінансів, протокол Yearn Finance, зазнав флеш-атаки, ставши першим таким інцидентом цього року. Ця подія знову привернула увагу до питань безпеки в Децентралізованих фінансах.

Зловмисники використовують складні операційні кроки, щоб взяти велику суму грошей в термінові позики, а потім здійснюють арбітраж між стратегією DAI в Curve та Yearn. Конкретний процес включає:

  1. Позичити велику кількість ETH з кількох платформ
  2. Використовуючи ETH, позичте DAI та USDC в Compound
  3. Вливання великої ліквідності в пул DAI/USDC/USDT Curve
  4. Виведення USDT призводить до дисбалансу в пропорціях пулу
  5. Вкладіть DAI в стратегічний пул Yearn і викличте функцію earn
  6. Відновити пропорції пулу Curve та зняти з Yearn
  7. Множинно повторюйте вищезгадані кроки для отримання прибутку

Ця атака призвела до втрат Yearn Finance у розмірі до десяти мільйонів доларів.

Корінь події полягає не в термінових позиках, а в крихкій ціновій механіці в протоколах Децентралізовані фінанси. Комбінація між YFI та Curve використовує частки LP для визначення ціни, що легко піддається маніпуляціям. Це відображає те, що сучасні розробники DeFi надто прагнуть швидкості та ефективності, ігноруючи суть блокчейну.

На відміну від біткойна, який забезпечує безпеку через загальний консенсус мережі, багато DeFi протоколів покладаються на прості механізми завантаження цін, які не мають ефективної перевірки. Це суперечить децентралізованій природі блокчейну та принципам консенсусу.

В майбутньому розвиток Децентралізованих фінансів повинен дотримуватися духу децентралізації, встановлюючи ціновий механізм, який може бути перевірений будь-ким. Лише через цінові дані, згенеровані багатосторонніми іграми, можна справді забезпечити довготривалу безпеку екосистеми DeFi.

YFI-2.92%
DEFI0.61%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 10
  • Поділіться
Прокоментувати
0/400
AirdropHunterXiaovip
· 07-16 06:25
Знову проект шахрайство...
Переглянути оригіналвідповісти на0
MidnightTradervip
· 07-14 17:58
Ще один заклад зазнав краху. Хто ще наважиться грати?
Переглянути оригіналвідповісти на0
FortuneTeller42vip
· 07-13 15:12
Грати - це грати, хто ще не втратив гроші?
Переглянути оригіналвідповісти на0
NervousFingersvip
· 07-13 10:32
Ця Дефі ще скільки протримається...
Переглянути оригіналвідповісти на0
WhaleMistakervip
· 07-13 08:02
Корова: Тих, хто втрачає гроші, називають матерями, а тих, хто приносить у жертву, — батьками
Переглянути оригіналвідповісти на0
ForkTroopervip
· 07-13 07:55
Знову Термінові позики? Це справді абсурд.
Переглянути оригіналвідповісти на0
BloodInStreetsvip
· 07-13 07:55
Ця хвиля смертельного арбітражу зіграла гарно, невдахи знову починають не мати куди втекти.
Переглянути оригіналвідповісти на0
MintMastervip
· 07-13 07:39
10k втрати... нові невдахи знову обдурюють людей, як лохів
Переглянути оригіналвідповісти на0
SignatureVerifiervip
· 07-13 07:36
ще один день, ще один defi honeypot отримує реkt... статистично неминуче, чесно кажучи
Переглянути оригіналвідповісти на0
ApeDegenvip
· 07-13 07:35
Цю справу хто понесе... гроші зникли
Переглянути оригіналвідповісти на0
Дізнатися більше
  • Закріпити