Keamanan Keuangan Desentralisasi: protokol YFI mengalami flash loan attack
Diawali tahun 2021, mantan raja DeFi Yearn Finance protokol mengalami flash loan attack, menjadi kejadian pertama jenis ini di tahun ini. Peristiwa ini kembali memicu perhatian orang terhadap masalah keamanan Keuangan Desentralisasi.
Penyerang memanfaatkan langkah-langkah operasional yang rumit untuk meminjam sejumlah besar dana melalui Pinjaman Flash, dan melakukan arbitrase antara kolam strategi DAI Curve dan Yearn. Proses spesifiknya mencakup:
Meminjam sejumlah besar ETH dari berbagai platform
Meminjam DAI dan USDC dari Compound dengan ETH
Menyuntikkan likuiditas besar ke dalam kolam DAI/USDC/USDT Curve
Mengambil USDT menyebabkan ketidakseimbangan rasio kolam
Menyimpan DAI ke dalam kolam strategi Yearn dan memicu fungsi earn
Mengembalikan proporsi kolam Curve dan menarik dari Yearn
Ulangi langkah di atas beberapa kali untuk mendapatkan keuntungan
Serangan kali ini menyebabkan Yearn Finance mengalami kerugian hingga sepuluh juta dolar.
Akar peristiwa bukanlah pada pinjaman flash itu sendiri, tetapi pada mekanisme harga yang lemah dalam protokol keuangan desentralisasi. Kombinasi antara YFI dan Curve menggunakan bagian LP untuk menentukan harga, yang mudah dimanipulasi. Ini mencerminkan bahwa para pengembang DeFi saat ini terlalu mengejar kecepatan dan efisiensi, mengabaikan esensi blockchain.
Berbeda dengan Bitcoin yang menjamin keamanan melalui konsensus jaringan, banyak protokol Keuangan Desentralisasi bergantung pada mekanisme pengunggahan harga yang sederhana, yang kurang memiliki verifikasi yang efektif. Ini bertentangan dengan sifat desentralisasi dan berbasis konsensus dari blockchain.
Masa depan Keuangan Desentralisasi harus mempertahankan semangat desentralisasi dan membangun mekanisme harga yang dapat diverifikasi oleh siapa saja. Hanya melalui harga on-chain yang dihasilkan dari berbagai pihak yang bersaing, keamanan jangka panjang ekosistem Keuangan Desentralisasi dapat terjamin.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
7 Suka
Hadiah
7
8
Bagikan
Komentar
0/400
FortuneTeller42
· 9jam yang lalu
Bermain ya bermain, siapa yang belum pernah kehilangan uang?
Lihat AsliBalas0
NervousFingers
· 13jam yang lalu
Seberapa lama DeFi ini masih bisa bertahan...
Lihat AsliBalas0
WhaleMistaker
· 16jam yang lalu
bull ah rugi uangnya dipanggil ibu yang dipanggil ayah
Lihat AsliBalas0
ForkTrooper
· 16jam yang lalu
Lagi-lagi Pinjaman Flash ya? Benar-benar tidak masuk akal.
Lihat AsliBalas0
BloodInStreets
· 16jam yang lalu
Permainan arbitrase kematian ini sangat bagus, para suckers lagi-lagi mulai tidak bisa melarikan diri.
Lihat AsliBalas0
MintMaster
· 16jam yang lalu
k kehilangan...suckers baru lagi play people for suckers
Lihat AsliBalas0
SignatureVerifier
· 16jam yang lalu
hari lain, honeypot defi lain yang hancur... secara statistik tidak terelakkan sih
Lihat AsliBalas0
ApeDegen
· 16jam yang lalu
Siapa yang bisa menanggung beban ini... uangnya sudah hilang.
YFI mengalami serangan pinjaman flash dengan kerugian mencapai 10 juta dolar. Masalah keamanan DeFi kembali menarik perhatian.
Keamanan Keuangan Desentralisasi: protokol YFI mengalami flash loan attack
Diawali tahun 2021, mantan raja DeFi Yearn Finance protokol mengalami flash loan attack, menjadi kejadian pertama jenis ini di tahun ini. Peristiwa ini kembali memicu perhatian orang terhadap masalah keamanan Keuangan Desentralisasi.
Penyerang memanfaatkan langkah-langkah operasional yang rumit untuk meminjam sejumlah besar dana melalui Pinjaman Flash, dan melakukan arbitrase antara kolam strategi DAI Curve dan Yearn. Proses spesifiknya mencakup:
Serangan kali ini menyebabkan Yearn Finance mengalami kerugian hingga sepuluh juta dolar.
Akar peristiwa bukanlah pada pinjaman flash itu sendiri, tetapi pada mekanisme harga yang lemah dalam protokol keuangan desentralisasi. Kombinasi antara YFI dan Curve menggunakan bagian LP untuk menentukan harga, yang mudah dimanipulasi. Ini mencerminkan bahwa para pengembang DeFi saat ini terlalu mengejar kecepatan dan efisiensi, mengabaikan esensi blockchain.
Berbeda dengan Bitcoin yang menjamin keamanan melalui konsensus jaringan, banyak protokol Keuangan Desentralisasi bergantung pada mekanisme pengunggahan harga yang sederhana, yang kurang memiliki verifikasi yang efektif. Ini bertentangan dengan sifat desentralisasi dan berbasis konsensus dari blockchain.
Masa depan Keuangan Desentralisasi harus mempertahankan semangat desentralisasi dan membangun mekanisme harga yang dapat diverifikasi oleh siapa saja. Hanya melalui harga on-chain yang dihasilkan dari berbagai pihak yang bersaing, keamanan jangka panjang ekosistem Keuangan Desentralisasi dapat terjamin.