Rủi ro an ninh Tài chính phi tập trung: giao thức YFI遭遇 cuộc tấn công cho vay chớp nhoáng
Vào đầu năm 2021, giao thức Yearn Finance, từng là vua DeFi, đã gặp phải cuộc tấn công cho vay chớp nhoáng, trở thành sự kiện đầu tiên trong năm nay. Sự kiện này một lần nữa đã dấy lên mối quan tâm của mọi người về vấn đề an toàn trong Tài chính phi tập trung.
Kẻ tấn công đã lợi dụng các bước thao tác phức tạp, thông qua khoản vay nhanh để vay mượn một lượng lớn vốn, và thực hiện giao dịch chênh lệch giữa các bể chiến lược DAI của Curve và Yearn. Quá trình cụ thể bao gồm:
Vay mượn một lượng lớn ETH từ nhiều nền tảng khác nhau
Sử dụng ETH để vay DAI và USDC trên Compound
Đổ vào một lượng lớn thanh khoản vào bể DAI/USDC/USDT của Curve
Thông qua việc rút USDT gây mất cân bằng tỷ lệ trong pool
Gửi DAI vào bể chiến lược Yearn và kích hoạt hàm earn
Khôi phục tỷ lệ bể Curve và rút tiền từ Yearn
Lặp lại các bước trên nhiều lần để kiếm lợi.
Cuộc tấn công này đã dẫn đến việc Yearn Finance mất tới hàng chục triệu đô la.
Nguồn gốc của sự kiện không phải là khoản vay nhanh mà là cơ chế giá dễ bị tổn thương trong các giao thức Tài chính phi tập trung. Sự kết hợp giữa YFI và Curve sử dụng tỷ lệ LP để xác định giá, dễ bị thao túng. Điều này phản ánh rằng các nhà phát triển DeFi hiện tại quá tập trung vào tốc độ và hiệu quả, mà bỏ qua bản chất của blockchain.
Khác với việc bảo đảm an toàn thông qua sự đồng thuận toàn mạng của Bitcoin, nhiều giao thức Tài chính phi tập trung phụ thuộc vào cơ chế tải giá đơn giản, thiếu xác thực hiệu quả. Điều này mâu thuẫn với bản chất phi tập trung và dựa trên sự đồng thuận của blockchain.
Tương lai của Tài chính phi tập trung nên tuân thủ tinh thần phi tập trung, thiết lập cơ chế giá có thể được bất kỳ ai xác minh. Chỉ có giá trên chuỗi được tạo ra thông qua sự cạnh tranh đa bên mới có thể thực sự bảo đảm an toàn lâu dài cho hệ sinh thái Tài chính phi tập trung.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
7 thích
Phần thưởng
7
8
Chia sẻ
Bình luận
0/400
FortuneTeller42
· 9giờ trước
Chơi thì chơi, ai mà chưa từng thua lỗ.
Xem bản gốcTrả lời0
NervousFingers
· 14giờ trước
Đây là DeFi có thể kéo dài bao lâu...
Xem bản gốcTrả lời0
WhaleMistaker
· 16giờ trước
bull à 亏 tiền thì gọi mẹ, 上供 thì gọi bố
Xem bản gốcTrả lời0
ForkTrooper
· 16giờ trước
Lại là Khoản vay nhanh sao? Thật quá đáng.
Xem bản gốcTrả lời0
BloodInStreets
· 16giờ trước
Cơn sóng chết chóc này chơi đẹp quá, đồ ngốc lại bắt đầu không còn chỗ nào để trốn nữa.
Xem bản gốcTrả lời0
MintMaster
· 16giờ trước
k mất mát...đồ ngốc lại bị chơi đùa với mọi người
Xem bản gốcTrả lời0
SignatureVerifier
· 17giờ trước
một ngày nữa, một hũ mật ong defi khác bị rekt... thống kê là điều không thể tránh khỏi thật ra
YFI遭Khoản vay nhanhcuộc tấn công cho vay chớp nhoáng损失k triệu美元 Tài chính phi tập trung安全问题再引theo dõi
Rủi ro an ninh Tài chính phi tập trung: giao thức YFI遭遇 cuộc tấn công cho vay chớp nhoáng
Vào đầu năm 2021, giao thức Yearn Finance, từng là vua DeFi, đã gặp phải cuộc tấn công cho vay chớp nhoáng, trở thành sự kiện đầu tiên trong năm nay. Sự kiện này một lần nữa đã dấy lên mối quan tâm của mọi người về vấn đề an toàn trong Tài chính phi tập trung.
Kẻ tấn công đã lợi dụng các bước thao tác phức tạp, thông qua khoản vay nhanh để vay mượn một lượng lớn vốn, và thực hiện giao dịch chênh lệch giữa các bể chiến lược DAI của Curve và Yearn. Quá trình cụ thể bao gồm:
Cuộc tấn công này đã dẫn đến việc Yearn Finance mất tới hàng chục triệu đô la.
Nguồn gốc của sự kiện không phải là khoản vay nhanh mà là cơ chế giá dễ bị tổn thương trong các giao thức Tài chính phi tập trung. Sự kết hợp giữa YFI và Curve sử dụng tỷ lệ LP để xác định giá, dễ bị thao túng. Điều này phản ánh rằng các nhà phát triển DeFi hiện tại quá tập trung vào tốc độ và hiệu quả, mà bỏ qua bản chất của blockchain.
Khác với việc bảo đảm an toàn thông qua sự đồng thuận toàn mạng của Bitcoin, nhiều giao thức Tài chính phi tập trung phụ thuộc vào cơ chế tải giá đơn giản, thiếu xác thực hiệu quả. Điều này mâu thuẫn với bản chất phi tập trung và dựa trên sự đồng thuận của blockchain.
Tương lai của Tài chính phi tập trung nên tuân thủ tinh thần phi tập trung, thiết lập cơ chế giá có thể được bất kỳ ai xác minh. Chỉ có giá trên chuỗi được tạo ra thông qua sự cạnh tranh đa bên mới có thể thực sự bảo đảm an toàn lâu dài cho hệ sinh thái Tài chính phi tập trung.