В начале 2021 года прежний король Децентрализованные финансы Yearn Finance Протокол подвергся флеш-атака займа, став первым таким инцидентом в этом году. Это событие снова привлекло внимание к вопросам безопасности в Децентрализованные финансы.
Атакующий использует сложные шаги, чтобы занять большое количество средств через Срочные займы и проводить арбитраж между пулом стратегий DAI Curve и Yearn. Конкретный процесс включает в себя:
Заимствовать большое количество ETH с нескольких платформ
Используйте ETH для займа DAI и USDC в Compound
Влить大量 ликвидности в пул DAI/USDC/USDT Curve
Из-за вывода USDT происходит нарушение баланса в пуле
Внести DAI в стратегический пул Yearn и вызвать функцию earn
Восстановить пропорции пула Curve и вывести средства из Yearn
Повторяйте шаги выше несколько раз для получения прибыли
Эта атака привела к убыткам Yearn Finance в размере до десяти миллионов долларов.
Корень проблемы не в срочных займах, а в уязвимой ценовой механике в протоколах Децентрализованных финансов. Комбинация между YFI и Curve использует доли LP для определения цены, что легко поддается манипуляциям. Это отражает то, что текущие разработчики Децентрализованных финансов слишком стремятся к скорости и эффективности, игнорируя суть блокчейна.
В отличие от биткойна, который обеспечивает безопасность через консенсус всей сети, многие Децентрализованные финансы полагаются на простые механизмы загрузки цен, не имея эффективной верификации. Это противоречит децентрализованной природе блокчейна и принципу консенсуса.
Будущее развития Децентрализованных финансов должно основываться на духе децентрализации и создавать ценовые механизмы, которые могут быть проверены любым человеком. Только ценности, созданные на основе многопользовательской игры, могут действительно обеспечить долгосрочную безопасность экосистемы DeFi.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
7 Лайков
Награда
7
8
Поделиться
комментарий
0/400
FortuneTeller42
· 9ч назад
Игра есть игра, кто не терял деньги?
Посмотреть ОригиналОтветить0
NervousFingers
· 14ч назад
Как долго этот Дефи еще сможет продержаться...
Посмотреть ОригиналОтветить0
WhaleMistaker
· 16ч назад
Корова: Тех, кто теряет деньги, называют матерями, а тех, кто предлагает, называют отцами
Посмотреть ОригиналОтветить0
ForkTrooper
· 16ч назад
Снова Срочные займы? Это действительно абсурд.
Посмотреть ОригиналОтветить0
BloodInStreets
· 16ч назад
Эта волна смертельного арбитража сыграна прекрасно, неудачники снова оказались не в силах сбежать.
Посмотреть ОригиналОтветить0
MintMaster
· 17ч назад
к потерям в миллионах... новые неудачники опять разыгрывают людей как лохов
Посмотреть ОригиналОтветить0
SignatureVerifier
· 17ч назад
еще один день, еще одна приманка в DeFi разорвана... статистически неизбежно, если честно
YFI遭флеш-атака займа损失千万美元 Децентрализованные финансы安全问题再引следовать
Безопасность Децентрализованных финансов: протокол YFI подвергся флеш-атаке займа
В начале 2021 года прежний король Децентрализованные финансы Yearn Finance Протокол подвергся флеш-атака займа, став первым таким инцидентом в этом году. Это событие снова привлекло внимание к вопросам безопасности в Децентрализованные финансы.
Атакующий использует сложные шаги, чтобы занять большое количество средств через Срочные займы и проводить арбитраж между пулом стратегий DAI Curve и Yearn. Конкретный процесс включает в себя:
Эта атака привела к убыткам Yearn Finance в размере до десяти миллионов долларов.
Корень проблемы не в срочных займах, а в уязвимой ценовой механике в протоколах Децентрализованных финансов. Комбинация между YFI и Curve использует доли LP для определения цены, что легко поддается манипуляциям. Это отражает то, что текущие разработчики Децентрализованных финансов слишком стремятся к скорости и эффективности, игнорируя суть блокчейна.
В отличие от биткойна, который обеспечивает безопасность через консенсус всей сети, многие Децентрализованные финансы полагаются на простые механизмы загрузки цен, не имея эффективной верификации. Это противоречит децентрализованной природе блокчейна и принципу консенсуса.
Будущее развития Децентрализованных финансов должно основываться на духе децентрализации и создавать ценовые механизмы, которые могут быть проверены любым человеком. Только ценности, созданные на основе многопользовательской игры, могут действительно обеспечить долгосрочную безопасность экосистемы DeFi.