YFI mengalami serangan pinjaman flash dengan kerugian mencapai 10 juta dolar. Masalah keamanan DeFi kembali menarik perhatian.

robot
Pembuatan abstrak sedang berlangsung

Keamanan Keuangan Desentralisasi: protokol YFI mengalami flash loan attack

Diawali tahun 2021, mantan raja DeFi Yearn Finance protokol mengalami flash loan attack, menjadi kejadian pertama jenis ini di tahun ini. Peristiwa ini kembali memicu perhatian orang terhadap masalah keamanan Keuangan Desentralisasi.

Penyerang memanfaatkan langkah-langkah operasional yang rumit untuk meminjam sejumlah besar dana melalui Pinjaman Flash, dan melakukan arbitrase antara kolam strategi DAI Curve dan Yearn. Proses spesifiknya mencakup:

  1. Meminjam sejumlah besar ETH dari berbagai platform
  2. Meminjam DAI dan USDC dari Compound dengan ETH
  3. Menyuntikkan likuiditas besar ke dalam kolam DAI/USDC/USDT Curve
  4. Mengambil USDT menyebabkan ketidakseimbangan rasio kolam
  5. Menyimpan DAI ke dalam kolam strategi Yearn dan memicu fungsi earn
  6. Mengembalikan proporsi kolam Curve dan menarik dari Yearn
  7. Ulangi langkah di atas beberapa kali untuk mendapatkan keuntungan

Serangan kali ini menyebabkan Yearn Finance mengalami kerugian hingga sepuluh juta dolar.

Akar peristiwa bukanlah pada pinjaman flash itu sendiri, tetapi pada mekanisme harga yang lemah dalam protokol keuangan desentralisasi. Kombinasi antara YFI dan Curve menggunakan bagian LP untuk menentukan harga, yang mudah dimanipulasi. Ini mencerminkan bahwa para pengembang DeFi saat ini terlalu mengejar kecepatan dan efisiensi, mengabaikan esensi blockchain.

Berbeda dengan Bitcoin yang menjamin keamanan melalui konsensus jaringan, banyak protokol Keuangan Desentralisasi bergantung pada mekanisme pengunggahan harga yang sederhana, yang kurang memiliki verifikasi yang efektif. Ini bertentangan dengan sifat desentralisasi dan berbasis konsensus dari blockchain.

Masa depan Keuangan Desentralisasi harus mempertahankan semangat desentralisasi dan membangun mekanisme harga yang dapat diverifikasi oleh siapa saja. Hanya melalui harga on-chain yang dihasilkan dari berbagai pihak yang bersaing, keamanan jangka panjang ekosistem Keuangan Desentralisasi dapat terjamin.

Lihat Asli
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Hadiah
  • 8
  • Bagikan
Komentar
0/400
FortuneTeller42vip
· 9jam yang lalu
Bermain ya bermain, siapa yang belum pernah kehilangan uang?
Lihat AsliBalas0
NervousFingersvip
· 13jam yang lalu
Seberapa lama DeFi ini masih bisa bertahan...
Lihat AsliBalas0
WhaleMistakervip
· 16jam yang lalu
bull ah rugi uangnya dipanggil ibu yang dipanggil ayah
Lihat AsliBalas0
ForkTroopervip
· 16jam yang lalu
Lagi-lagi Pinjaman Flash ya? Benar-benar tidak masuk akal.
Lihat AsliBalas0
BloodInStreetsvip
· 16jam yang lalu
Permainan arbitrase kematian ini sangat bagus, para suckers lagi-lagi mulai tidak bisa melarikan diri.
Lihat AsliBalas0
MintMastervip
· 16jam yang lalu
k kehilangan...suckers baru lagi play people for suckers
Lihat AsliBalas0
SignatureVerifiervip
· 16jam yang lalu
hari lain, honeypot defi lain yang hancur... secara statistik tidak terelakkan sih
Lihat AsliBalas0
ApeDegenvip
· 16jam yang lalu
Siapa yang bisa menanggung beban ini... uangnya sudah hilang.
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)