Rủi ro an ninh Tài chính phi tập trung: giao thức YFI遭遇 cuộc tấn công cho vay chớp nhoáng
Vào đầu năm 2021, giao thức Yearn Finance, từng là vua DeFi, đã gặp phải cuộc tấn công cho vay chớp nhoáng, trở thành sự kiện đầu tiên trong năm nay. Sự kiện này một lần nữa đã dấy lên mối quan tâm của mọi người về vấn đề an toàn trong Tài chính phi tập trung.
Kẻ tấn công đã lợi dụng các bước thao tác phức tạp, thông qua khoản vay nhanh để vay mượn một lượng lớn vốn, và thực hiện giao dịch chênh lệch giữa các bể chiến lược DAI của Curve và Yearn. Quá trình cụ thể bao gồm:
Vay mượn một lượng lớn ETH từ nhiều nền tảng khác nhau
Sử dụng ETH để vay DAI và USDC trên Compound
Đổ vào một lượng lớn thanh khoản vào bể DAI/USDC/USDT của Curve
Thông qua việc rút USDT gây mất cân bằng tỷ lệ trong pool
Gửi DAI vào bể chiến lược Yearn và kích hoạt hàm earn
Khôi phục tỷ lệ bể Curve và rút tiền từ Yearn
Lặp lại các bước trên nhiều lần để kiếm lợi.
Cuộc tấn công này đã dẫn đến việc Yearn Finance mất tới hàng chục triệu đô la.
Nguồn gốc của sự kiện không phải là khoản vay nhanh mà là cơ chế giá dễ bị tổn thương trong các giao thức Tài chính phi tập trung. Sự kết hợp giữa YFI và Curve sử dụng tỷ lệ LP để xác định giá, dễ bị thao túng. Điều này phản ánh rằng các nhà phát triển DeFi hiện tại quá tập trung vào tốc độ và hiệu quả, mà bỏ qua bản chất của blockchain.
Khác với việc bảo đảm an toàn thông qua sự đồng thuận toàn mạng của Bitcoin, nhiều giao thức Tài chính phi tập trung phụ thuộc vào cơ chế tải giá đơn giản, thiếu xác thực hiệu quả. Điều này mâu thuẫn với bản chất phi tập trung và dựa trên sự đồng thuận của blockchain.
Tương lai của Tài chính phi tập trung nên tuân thủ tinh thần phi tập trung, thiết lập cơ chế giá có thể được bất kỳ ai xác minh. Chỉ có giá trên chuỗi được tạo ra thông qua sự cạnh tranh đa bên mới có thể thực sự bảo đảm an toàn lâu dài cho hệ sinh thái Tài chính phi tập trung.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
10 thích
Phần thưởng
10
10
Chia sẻ
Bình luận
0/400
AirdropHunterXiao
· 07-16 06:25
Lại có dự án Rug Pull...
Xem bản gốcTrả lời0
MidnightTrader
· 07-14 17:58
Một công ty nữa đã thất bại, ai dám chơi nữa?
Xem bản gốcTrả lời0
FortuneTeller42
· 07-13 15:12
Chơi thì chơi, ai mà chưa từng thua lỗ.
Xem bản gốcTrả lời0
NervousFingers
· 07-13 10:32
Đây là DeFi có thể kéo dài bao lâu...
Xem bản gốcTrả lời0
WhaleMistaker
· 07-13 08:02
bull à 亏 tiền thì gọi mẹ, 上供 thì gọi bố
Xem bản gốcTrả lời0
ForkTrooper
· 07-13 07:55
Lại là Khoản vay nhanh sao? Thật quá đáng.
Xem bản gốcTrả lời0
BloodInStreets
· 07-13 07:55
Cơn sóng chết chóc này chơi đẹp quá, đồ ngốc lại bắt đầu không còn chỗ nào để trốn nữa.
Xem bản gốcTrả lời0
MintMaster
· 07-13 07:39
k mất mát...đồ ngốc lại bị chơi đùa với mọi người
Xem bản gốcTrả lời0
SignatureVerifier
· 07-13 07:36
một ngày nữa, một hũ mật ong defi khác bị rekt... thống kê là điều không thể tránh khỏi thật ra
YFI遭Khoản vay nhanhcuộc tấn công cho vay chớp nhoáng损失k triệu美元 Tài chính phi tập trung安全问题再引theo dõi
Rủi ro an ninh Tài chính phi tập trung: giao thức YFI遭遇 cuộc tấn công cho vay chớp nhoáng
Vào đầu năm 2021, giao thức Yearn Finance, từng là vua DeFi, đã gặp phải cuộc tấn công cho vay chớp nhoáng, trở thành sự kiện đầu tiên trong năm nay. Sự kiện này một lần nữa đã dấy lên mối quan tâm của mọi người về vấn đề an toàn trong Tài chính phi tập trung.
Kẻ tấn công đã lợi dụng các bước thao tác phức tạp, thông qua khoản vay nhanh để vay mượn một lượng lớn vốn, và thực hiện giao dịch chênh lệch giữa các bể chiến lược DAI của Curve và Yearn. Quá trình cụ thể bao gồm:
Cuộc tấn công này đã dẫn đến việc Yearn Finance mất tới hàng chục triệu đô la.
Nguồn gốc của sự kiện không phải là khoản vay nhanh mà là cơ chế giá dễ bị tổn thương trong các giao thức Tài chính phi tập trung. Sự kết hợp giữa YFI và Curve sử dụng tỷ lệ LP để xác định giá, dễ bị thao túng. Điều này phản ánh rằng các nhà phát triển DeFi hiện tại quá tập trung vào tốc độ và hiệu quả, mà bỏ qua bản chất của blockchain.
Khác với việc bảo đảm an toàn thông qua sự đồng thuận toàn mạng của Bitcoin, nhiều giao thức Tài chính phi tập trung phụ thuộc vào cơ chế tải giá đơn giản, thiếu xác thực hiệu quả. Điều này mâu thuẫn với bản chất phi tập trung và dựa trên sự đồng thuận của blockchain.
Tương lai của Tài chính phi tập trung nên tuân thủ tinh thần phi tập trung, thiết lập cơ chế giá có thể được bất kỳ ai xác minh. Chỉ có giá trên chuỗi được tạo ra thông qua sự cạnh tranh đa bên mới có thể thực sự bảo đảm an toàn lâu dài cho hệ sinh thái Tài chính phi tập trung.