YFI flaş kredi saldırısı nedeniyle on milyonlarca dolar kaybetti. Merkezi Olmayan Finans güvenlik sorunları yeniden takip ediliyor.

robot
Abstract generation in progress

Merkezi Olmayan Finans güvenlik açıkları: YFI protokolü flaş kredi̇ saldirisi ile karşı karşıya

2021 yılının başında, bir zamanların Merkezi Olmayan Finans kralı Yearn Finance protokolü flaş kredi̇ saldirisi ile karşılaştı ve bu yılın ilk böyle olayı oldu. Bu olay, Merkezi Olmayan Finans güvenlik sorunlarına olan ilgiyi yeniden artırdı.

Saldırganlar karmaşık işlem adımlarını kullanarak, Flaş Krediler aracılığıyla büyük miktarda fon borç alır ve Curve ile Yearn'ın DAI strateji havuzları arasında arbitraj yaparlar. Bu süreç özel olarak şunları içerir:

  1. Birçok platformdan büyük miktarda ETH borç almak
  2. ETH kullanarak Compound'da DAI ve USDC ödünç almak
  3. Curve'ün DAI/USDC/USDT havuzuna büyük miktarda likidite enjekte etmek
  4. USDT çekerek havuz oranını dengesiz hale getirme.
  5. DAI'yi Yearn strateji havuzuna yatırın ve earn fonksiyonunu tetikleyin
  6. Curve havuz oranlarını geri yükleyin ve Yearn'dan çekin
  7. Yukarıdaki adımları birkaç kez tekrarlayarak kar elde edin.

Bu saldırı Yearn Finance'ın 10 milyon dolara kadar kaybına neden oldu.

Olayın kaynağı, flaş krediler değil, Merkezi Olmayan Finans protokolündeki zayıf fiyat mekanizmasıdır. YFI ve Curve arasındaki kombinasyon, fiyatı belirlemek için LP paylarını kullanarak kolayca manipüle edilebilir. Bu, mevcut DeFi geliştiricilerinin hız ve verimlilik peşinde koşarken blockchain'in özünü ihmal ettiklerini yansıtmaktadır.

Bitcoin'in tüm ağ konsensüsü ile güvenliği sağlamasından farklı olarak, birçok Merkezi Olmayan Finans protokolü basit fiyat yükleme mekanizmalarına dayanmakta ve etkili bir doğrulama eksikliği yaşamaktadır. Bu durum, blockchain'in merkeziyetsiz ve konsensüs odaklı doğasıyla çelişmektedir.

Gelecekte Merkezi Olmayan Finans gelişimi, merkeziyetsiz ruhu korumalı ve herkes tarafından doğrulanabilir bir fiyat mekanizması oluşturmalıdır. Sadece çok taraflı çekişmelerle oluşturulan zincir üzerindeki fiyat, Merkezi Olmayan Finans ekosisteminin uzun vadeli güvenliğini gerçekten sağlayabilir.

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 8
  • Share
Comment
0/400
FortuneTeller42vip
· 9h ago
Oyun oynamak, kimse para kaybetmedi ki.
View OriginalReply0
NervousFingersvip
· 14h ago
Bu DeFi ne kadar daha dayanacak...
View OriginalReply0
WhaleMistakervip
· 16h ago
boğa ah para kaybeden anneye sunulan babaya
View OriginalReply0
ForkTroopervip
· 16h ago
Yine Flaş Krediler mi? Gerçekten absürt.
View OriginalReply0
BloodInStreetsvip
· 16h ago
Bu ölüm Arbitrajı güzel oynandı, enayiler yine kaçacak yer bulamadı.
View OriginalReply0
MintMastervip
· 16h ago
k kaybı... yeni enayiler yine insanları enayi yerine koymak
View OriginalReply0
SignatureVerifiervip
· 17h ago
bir gün daha, başka bir defi honeypot rekt oldu... istatistiksel olarak kaçınılmaz, açıkçası
View OriginalReply0
ApeDegenvip
· 17h ago
Bu yükü kim taşıyacak... Para gitti.
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)