Недоліки безпеки DeFi: YFI протокол зазнав флеш-атаки
На початку 2021 року колишній король Децентралізованих фінансів, протокол Yearn Finance, зазнав флеш-атаки, ставши першим таким інцидентом цього року. Ця подія знову привернула увагу до питань безпеки в Децентралізованих фінансах.
Зловмисники використовують складні операційні кроки, щоб взяти велику суму грошей в термінові позики, а потім здійснюють арбітраж між стратегією DAI в Curve та Yearn. Конкретний процес включає:
Позичити велику кількість ETH з кількох платформ
Використовуючи ETH, позичте DAI та USDC в Compound
Вливання великої ліквідності в пул DAI/USDC/USDT Curve
Виведення USDT призводить до дисбалансу в пропорціях пулу
Вкладіть DAI в стратегічний пул Yearn і викличте функцію earn
Відновити пропорції пулу Curve та зняти з Yearn
Множинно повторюйте вищезгадані кроки для отримання прибутку
Ця атака призвела до втрат Yearn Finance у розмірі до десяти мільйонів доларів.
Корінь події полягає не в термінових позиках, а в крихкій ціновій механіці в протоколах Децентралізовані фінанси. Комбінація між YFI та Curve використовує частки LP для визначення ціни, що легко піддається маніпуляціям. Це відображає те, що сучасні розробники DeFi надто прагнуть швидкості та ефективності, ігноруючи суть блокчейну.
На відміну від біткойна, який забезпечує безпеку через загальний консенсус мережі, багато DeFi протоколів покладаються на прості механізми завантаження цін, які не мають ефективної перевірки. Це суперечить децентралізованій природі блокчейну та принципам консенсусу.
В майбутньому розвиток Децентралізованих фінансів повинен дотримуватися духу децентралізації, встановлюючи ціновий механізм, який може бути перевірений будь-ким. Лише через цінові дані, згенеровані багатосторонніми іграми, можна справді забезпечити довготривалу безпеку екосистеми DeFi.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
10 лайків
Нагородити
10
10
Поділіться
Прокоментувати
0/400
AirdropHunterXiao
· 07-16 06:25
Знову проект шахрайство...
Переглянути оригіналвідповісти на0
MidnightTrader
· 07-14 17:58
Ще один заклад зазнав краху. Хто ще наважиться грати?
Переглянути оригіналвідповісти на0
FortuneTeller42
· 07-13 15:12
Грати - це грати, хто ще не втратив гроші?
Переглянути оригіналвідповісти на0
NervousFingers
· 07-13 10:32
Ця Дефі ще скільки протримається...
Переглянути оригіналвідповісти на0
WhaleMistaker
· 07-13 08:02
Корова: Тих, хто втрачає гроші, називають матерями, а тих, хто приносить у жертву, — батьками
Переглянути оригіналвідповісти на0
ForkTrooper
· 07-13 07:55
Знову Термінові позики? Це справді абсурд.
Переглянути оригіналвідповісти на0
BloodInStreets
· 07-13 07:55
Ця хвиля смертельного арбітражу зіграла гарно, невдахи знову починають не мати куди втекти.
Переглянути оригіналвідповісти на0
MintMaster
· 07-13 07:39
10k втрати... нові невдахи знову обдурюють людей, як лохів
Переглянути оригіналвідповісти на0
SignatureVerifier
· 07-13 07:36
ще один день, ще один defi honeypot отримує реkt... статистично неминуче, чесно кажучи
YFI зазнав флеш-атаки, втратили 10 мільйонів доларів. Проблеми безпеки Децентралізованих фінансів знову привертають увагу.
Недоліки безпеки DeFi: YFI протокол зазнав флеш-атаки
На початку 2021 року колишній король Децентралізованих фінансів, протокол Yearn Finance, зазнав флеш-атаки, ставши першим таким інцидентом цього року. Ця подія знову привернула увагу до питань безпеки в Децентралізованих фінансах.
Зловмисники використовують складні операційні кроки, щоб взяти велику суму грошей в термінові позики, а потім здійснюють арбітраж між стратегією DAI в Curve та Yearn. Конкретний процес включає:
Ця атака призвела до втрат Yearn Finance у розмірі до десяти мільйонів доларів.
Корінь події полягає не в термінових позиках, а в крихкій ціновій механіці в протоколах Децентралізовані фінанси. Комбінація між YFI та Curve використовує частки LP для визначення ціни, що легко піддається маніпуляціям. Це відображає те, що сучасні розробники DeFi надто прагнуть швидкості та ефективності, ігноруючи суть блокчейну.
На відміну від біткойна, який забезпечує безпеку через загальний консенсус мережі, багато DeFi протоколів покладаються на прості механізми завантаження цін, які не мають ефективної перевірки. Це суперечить децентралізованій природі блокчейну та принципам консенсусу.
В майбутньому розвиток Децентралізованих фінансів повинен дотримуватися духу децентралізації, встановлюючи ціновий механізм, який може бути перевірений будь-ким. Лише через цінові дані, згенеровані багатосторонніми іграми, можна справді забезпечити довготривалу безпеку екосистеми DeFi.