YFI зазнав флеш-атаки, втратили 10 мільйонів доларів. Проблеми безпеки Децентралізованих фінансів знову привертають увагу.

robot
Генерація анотацій у процесі

Недоліки безпеки DeFi: YFI протокол зазнав флеш-атаки

На початку 2021 року колишній король Децентралізованих фінансів, протокол Yearn Finance, зазнав флеш-атаки, ставши першим таким інцидентом цього року. Ця подія знову привернула увагу до питань безпеки в Децентралізованих фінансах.

Зловмисники використовують складні операційні кроки, щоб взяти велику суму грошей в термінові позики, а потім здійснюють арбітраж між стратегією DAI в Curve та Yearn. Конкретний процес включає:

  1. Позичити велику кількість ETH з кількох платформ
  2. Використовуючи ETH, позичте DAI та USDC в Compound
  3. Вливання великої ліквідності в пул DAI/USDC/USDT Curve
  4. Виведення USDT призводить до дисбалансу в пропорціях пулу
  5. Вкладіть DAI в стратегічний пул Yearn і викличте функцію earn
  6. Відновити пропорції пулу Curve та зняти з Yearn
  7. Множинно повторюйте вищезгадані кроки для отримання прибутку

Ця атака призвела до втрат Yearn Finance у розмірі до десяти мільйонів доларів.

Корінь події полягає не в термінових позиках, а в крихкій ціновій механіці в протоколах Децентралізовані фінанси. Комбінація між YFI та Curve використовує частки LP для визначення ціни, що легко піддається маніпуляціям. Це відображає те, що сучасні розробники DeFi надто прагнуть швидкості та ефективності, ігноруючи суть блокчейну.

На відміну від біткойна, який забезпечує безпеку через загальний консенсус мережі, багато DeFi протоколів покладаються на прості механізми завантаження цін, які не мають ефективної перевірки. Це суперечить децентралізованій природі блокчейну та принципам консенсусу.

В майбутньому розвиток Децентралізованих фінансів повинен дотримуватися духу децентралізації, встановлюючи ціновий механізм, який може бути перевірений будь-ким. Лише через цінові дані, згенеровані багатосторонніми іграми, можна справді забезпечити довготривалу безпеку екосистеми DeFi.

Переглянути оригінал
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Нагородити
  • 8
  • Поділіться
Прокоментувати
0/400
FortuneTeller42vip
· 9год тому
Грати - це грати, хто ще не втратив гроші?
Переглянути оригіналвідповісти на0
NervousFingersvip
· 14год тому
Ця Дефі ще скільки протримається...
Переглянути оригіналвідповісти на0
WhaleMistakervip
· 16год тому
Корова: Тих, хто втрачає гроші, називають матерями, а тих, хто приносить у жертву, — батьками
Переглянути оригіналвідповісти на0
ForkTroopervip
· 16год тому
Знову Термінові позики? Це справді абсурд.
Переглянути оригіналвідповісти на0
BloodInStreetsvip
· 16год тому
Ця хвиля смертельного арбітражу зіграла гарно, невдахи знову починають не мати куди втекти.
Переглянути оригіналвідповісти на0
MintMastervip
· 17год тому
10k втрати... нові невдахи знову обдурюють людей, як лохів
Переглянути оригіналвідповісти на0
SignatureVerifiervip
· 17год тому
ще один день, ще один defi honeypot отримує реkt... статистично неминуче, чесно кажучи
Переглянути оригіналвідповісти на0
ApeDegenvip
· 17год тому
Цю справу хто понесе... гроші зникли
Переглянути оригіналвідповісти на0
  • Закріпити