As vulnerabilidades de segurança no DeFi ainda persistem, a fragilidade do mecanismo de preços precisa ser resolvida.

robot
Geração do resumo em andamento

Finanças Descentralizadas segurança问题仍需高度重视

Nos últimos mais de um ano, ocorreram vários incidentes de segurança no campo das Finanças Descentralizadas, resultando em perdas de centenas de milhões de dólares. Embora especialistas da indústria tenham realizado ampla análise e alertas a respeito, esses problemas parecem ainda não ter recebido a devida atenção por parte dos desenvolvedores. Em um ambiente de mercado que continua aquecido e com o valor total bloqueado a subir constantemente, as pessoas parecem ter ignorado os perigos de segurança ocultos sob a aparência próspera das Finanças Descentralizadas.

O protocolo YFI sofre um ataque de empréstimo relâmpago

No início de 2021, o antigo rei das Finanças Descentralizadas, Yearn Finance, sofreu um ataque de empréstimo relâmpago. De acordo com a análise das instituições de segurança, o atacante focou suas operações na piscina de estratégia DAI do YFI:

  1. Obter um grande empréstimo relâmpago de ETH de plataformas de empréstimo
  2. Utilizar ETH emprestado para emprestar DAI e USDC na plataforma de empréstimos
  3. Injecte a maior parte dos fundos emprestados na piscina de liquidez Curve, controlando a maior parte da liquidez da piscina.
  4. Ao extrair USDT, o equilíbrio do pool é afetado, levando à desvalorização relativa do DAI.
  5. Depositar o DAI restante no pool de estratégia YFI e acionar a função earn para trocar os tokens 3CRV a um preço desequilibrado.
  6. Restaurar o equilíbrio do pool Curve
  7. Acionar o pool de estratégia YFI para retirada, devido à diferença de preço entre o depósito e a retirada, resultando em perdas de YFI.
  8. Repita os passos acima várias vezes para lucrar

Através dessa operação complexa, o atacante causou perdas no protocolo YFI de até dez milhões de dólares.

A vulnerabilidade do mecanismo de preços é o problema fundamental

Esta ataque expôs não um problema com os empréstimos relâmpago em si, mas sim a vulnerabilidade do mecanismo de preços nos protocolos de Finanças Descentralizadas. A combinação entre YFI e Curve, que utiliza a participação de LP para determinar o preço, possibilita a manipulação de preços.

Atualmente, muitos protocolos de Finanças Descentralizadas buscam excessivamente eficiência e velocidade, enquanto ignoram a essência da blockchain. A rede Bitcoin garante segurança através da verificação conjunta de nós em toda a rede, embora sacrifique certa eficiência, mas assegura a confiabilidade em um ambiente descentralizado. Em contraste, alguns projetos de DeFi adotam chamados "nós confiáveis" ou mecanismos simples de participação de LP para determinar preços, carecendo de um mecanismo de verificação eficaz, o que contraria a essência da blockchain.

Manter o espírito descentralizado é o caminho certo

Um mecanismo de preços verdadeiramente seguro deve ser sem permissão, verificável por qualquer pessoa e sem espaço para arbitragem. À medida que o número de participantes cresce, a qualidade dos preços também deve aumentar em sincronia. Apenas os preços gerados em cadeia através de múltiplas interações podem realmente estar de acordo com o espírito da blockchain.

Manter a essência da blockchain e defender a filosofia da descentralização é fundamental para o desenvolvimento saudável da indústria de blockchain. Os projetos de Finanças Descentralizadas devem, ao buscarem inovação, lembrar constantemente deste ponto e construir um ecossistema mais seguro e confiável.

DEFI2.6%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 7
  • Compartilhar
Comentário
0/400
RugPullProphetvip
· 4h atrás
真后悔没早点 Puxar o tapete
Ver originalResponder0
LonelyAnchormanvip
· 07-28 03:24
Já disse para não tocar em contratos inteligentes.
Ver originalResponder0
shadowy_supercodervip
· 07-28 03:23
Centralização = Vulnerabilidade
Ver originalResponder0
pvt_key_collectorvip
· 07-28 03:16
Os buracos nas panelas são culpa do capital.
Ver originalResponder0
PaperHandSistervip
· 07-28 03:08
Mais um colapso? Que chato
Ver originalResponder0
MetaverseVagrantvip
· 07-28 03:06
O carteira morreu e puxou o tapete.
Ver originalResponder0
CrashHotlinevip
· 07-28 03:04
Uma nova puxar o tapete está a caminho?
Ver originalResponder0
  • Marcar
Faça trade de criptomoedas em qualquer lugar e a qualquer hora
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)