YFI遭флеш-атака займа损失千万美元 Децентрализованные финансы安全问题再引следовать

robot
Генерация тезисов в процессе

Безопасность Децентрализованных финансов: протокол YFI подвергся флеш-атаке займа

В начале 2021 года прежний король Децентрализованные финансы Yearn Finance Протокол подвергся флеш-атака займа, став первым таким инцидентом в этом году. Это событие снова привлекло внимание к вопросам безопасности в Децентрализованные финансы.

Атакующий использует сложные шаги, чтобы занять большое количество средств через Срочные займы и проводить арбитраж между пулом стратегий DAI Curve и Yearn. Конкретный процесс включает в себя:

  1. Заимствовать большое количество ETH с нескольких платформ
  2. Используйте ETH для займа DAI и USDC в Compound
  3. Влить大量 ликвидности в пул DAI/USDC/USDT Curve
  4. Из-за вывода USDT происходит нарушение баланса в пуле
  5. Внести DAI в стратегический пул Yearn и вызвать функцию earn
  6. Восстановить пропорции пула Curve и вывести средства из Yearn
  7. Повторяйте шаги выше несколько раз для получения прибыли

Эта атака привела к убыткам Yearn Finance в размере до десяти миллионов долларов.

Корень проблемы не в срочных займах, а в уязвимой ценовой механике в протоколах Децентрализованных финансов. Комбинация между YFI и Curve использует доли LP для определения цены, что легко поддается манипуляциям. Это отражает то, что текущие разработчики Децентрализованных финансов слишком стремятся к скорости и эффективности, игнорируя суть блокчейна.

В отличие от биткойна, который обеспечивает безопасность через консенсус всей сети, многие Децентрализованные финансы полагаются на простые механизмы загрузки цен, не имея эффективной верификации. Это противоречит децентрализованной природе блокчейна и принципу консенсуса.

Будущее развития Децентрализованных финансов должно основываться на духе децентрализации и создавать ценовые механизмы, которые могут быть проверены любым человеком. Только ценности, созданные на основе многопользовательской игры, могут действительно обеспечить долгосрочную безопасность экосистемы DeFi.

Посмотреть Оригинал
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Награда
  • 8
  • Поделиться
комментарий
0/400
FortuneTeller42vip
· 9ч назад
Игра есть игра, кто не терял деньги?
Посмотреть ОригиналОтветить0
NervousFingersvip
· 14ч назад
Как долго этот Дефи еще сможет продержаться...
Посмотреть ОригиналОтветить0
WhaleMistakervip
· 16ч назад
Корова: Тех, кто теряет деньги, называют матерями, а тех, кто предлагает, называют отцами
Посмотреть ОригиналОтветить0
ForkTroopervip
· 16ч назад
Снова Срочные займы? Это действительно абсурд.
Посмотреть ОригиналОтветить0
BloodInStreetsvip
· 16ч назад
Эта волна смертельного арбитража сыграна прекрасно, неудачники снова оказались не в силах сбежать.
Посмотреть ОригиналОтветить0
MintMastervip
· 17ч назад
к потерям в миллионах... новые неудачники опять разыгрывают людей как лохов
Посмотреть ОригиналОтветить0
SignatureVerifiervip
· 17ч назад
еще один день, еще одна приманка в DeFi разорвана... статистически неизбежно, если честно
Посмотреть ОригиналОтветить0
ApeDegenvip
· 17ч назад
Кто сможет это вынести... Деньги пропали.
Посмотреть ОригиналОтветить0
  • Закрепить