Keamanan DeFi masih menjadi perhatian, dan kelemahan mekanisme harga perlu segera diatasi.

robot
Pembuatan abstrak sedang berlangsung

Masalah keamanan Keuangan Desentralisasi masih perlu mendapat perhatian tinggi

Dalam lebih dari satu tahun terakhir, telah terjadi beberapa insiden keamanan di bidang Keuangan Desentralisasi yang menyebabkan kerugian mencapai ratusan juta dolar. Meskipun para ahli di industri telah melakukan banyak analisis dan peringatan tentang hal ini, masalah semacam itu tampaknya masih belum mendapat perhatian yang cukup dari para pengembang. Di tengah pasar yang terus ramai dan skala kunci yang semakin meningkat, orang-orang sepertinya telah mengabaikan risiko keamanan yang tersembunyi di balik kesuksesan semu Keuangan Desentralisasi.

Protokol YFI diserang oleh pinjaman kilat

Di awal tahun 2021, mantan raja DeFi Yearn Finance mengalami serangan pinjaman kilat. Menurut analisis lembaga keamanan, penyerang terutama menargetkan kolam strategi DAI YFI.

  1. Mendapatkan banyak pinjaman ETH dari platform peminjaman
  2. Menggunakan ETH yang dipinjam untuk meminjam DAI dan USDC di platform pinjaman
  3. Menginvestasikan sebagian besar dana yang dipinjam ke dalam kolam likuiditas Curve, mengendalikan sebagian besar likuiditas kolam.
  4. Dengan mengekstrak USDT, proporsi kolam menjadi tidak seimbang, menyebabkan DAI terdepresiasi relatif.
  5. Menyimpan sisa DAI ke dalam kolam strategi YFI dan memicu fungsi earn untuk menukar token 3CRV pada harga yang tidak seimbang.
  6. Memulihkan keseimbangan kolam Curve
  7. Memicu penarikan kolam strategi YFI, akibat perbedaan harga saat deposit dan penarikan, menyebabkan kerugian YFI
  8. Ulangi langkah di atas beberapa kali untuk mendapatkan keuntungan

Melalui operasi yang kompleks ini, penyerang akhirnya menyebabkan kerugian pada protokol YFI mencapai puluhan juta dolar.

Kerentanan mekanisme harga adalah masalah mendasar

Serangan kali ini tidak mengekspos masalah dari pinjaman kilat itu sendiri, melainkan kerentanan mekanisme harga dalam protokol Keuangan Desentralisasi. Kombinasi antara YFI dan Curve yang memanfaatkan mekanisme penentuan harga berdasarkan bagian LP memberikan kemungkinan untuk manipulasi harga.

Saat ini banyak protokol Keuangan Desentralisasi yang terlalu mengejar efisiensi dan kecepatan, sementara mengabaikan esensi blockchain. Jaringan Bitcoin memastikan keamanan melalui verifikasi bersama oleh semua node di jaringan, meskipun牺牲一定 efisiensi, tetapi menjamin keandalan dalam lingkungan desentralisasi. Sebaliknya, beberapa proyek Keuangan Desentralisasi menggunakan apa yang disebut "node terpercaya" atau mekanisme bagian LP yang sederhana untuk menentukan harga, yang kurang memiliki mekanisme verifikasi yang efektif, ini bertentangan dengan esensi blockchain.

Mempertahankan semangat desentralisasi adalah jalan yang benar

Mekanisme harga yang benar-benar aman seharusnya tidak memerlukan izin, dapat diverifikasi oleh siapa saja, dan tidak memiliki ruang arbitrase. Seiring dengan pertumbuhan jumlah peserta, kualitas harga juga harus meningkat secara bersamaan. Hanya melalui harga on-chain yang dihasilkan dari permainan multi-pihak, dapat benar-benar sesuai dengan semangat blockchain.

Menjaga esensi blockchain dan mematuhi prinsip desentralisasi adalah dasar dari perkembangan sehat industri blockchain. Proyek DeFi, dalam mengejar inovasi, juga harus selalu mengingat hal ini dan membangun ekosistem yang lebih aman dan dapat diandalkan.

DEFI2.6%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 7
  • Bagikan
Komentar
0/400
RugPullProphetvip
· 4jam yang lalu
Sangat menyesal tidak pergi lebih awal Rug Pull
Lihat AsliBalas0
LonelyAnchormanvip
· 07-28 03:24
Sudah bilang jangan sentuh smart contract
Lihat AsliBalas0
shadowy_supercodervip
· 07-28 03:23
Sentralisasi = celah
Lihat AsliBalas0
pvt_key_collectorvip
· 07-28 03:16
Semua masalah berakar pada modal yang bermasalah.
Lihat AsliBalas0
PaperHandSistervip
· 07-28 03:08
Apakah ini lagi satu yang meledak? Sialan
Lihat AsliBalas0
MetaverseVagrantvip
· 07-28 03:06
Dompet mati lagi rug pull.
Lihat AsliBalas0
CrashHotlinevip
· 07-28 03:04
Apakah rug pull akan datang lagi?
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)