DeFiの安全性の懸念は依然として存在し、ブロックチェーンの分散化の本質に戻る必要があります。

robot
概要作成中

DeFiのセキュリティ問題はまだ真剣に受け止める必要があります

分散型金融分野のセキュリティリスクは依然として存在しています。専門家たちが分散型金融エコシステムのリスクについて多くの分析を行っているにもかかわらず、開発者たちは十分な注意を払っていないようです。市場が引き続き活況で、ロックされた資産の規模が増加する中、人々は繁栄の表面下に潜む危機を忘れてしまったようです。

有名なDeFiプロトコルが攻撃を受けている

2021年初、かつての分散型金融のスタープロジェクトがフラッシュローン攻撃に遭遇しました。セキュリティ機関の分析によると、攻撃者は以下の手順で攻撃を実施しました:

  1. 借貸プラットフォームから大量のETHフラッシュローンを取得する
  2. 借りたETHを利用して別のプラットフォームでDAIとUSDCを貸し出す
  3. 大部分の資金を特定のステーブルコイン流動性プールに預け入れ、プール内の大部分の流動性を管理する。
  4. 一部のUSDTを引き出すことでプールの比率が不均衡になり、DAIの価値が下がる。
  5. 残りのDAIを対象戦略プールに預け入れ、earn関数をトリガーする
  6. プール内の比率バランスを回復する
  7. withdraw関数をトリガーし、比率の違いを利用して利益を得る
  8. 上記の手順を何度も繰り返してください

この攻撃により、その分散型金融プロトコルは最大で1000万ドルの損失を被りました。

問題の根源は脆弱な価格メカニズムにある

今回の攻撃で明らかになった核心的な問題は、特定の分散型金融プロトコルが操作されやすい価格メカニズムを採用していることです。流動性プール内のシェアをコントロールすることで価格に影響を与えることは、典型的な価格操作手法です。

私たちはさまざまな分散型金融プロトコルを異なる"国"に例えることができ、それぞれに独自のルールがあります。賢い"商人"はルール間の抜け穴を探して利益を得ようとします。この行動は本質的に責められるべきものではありません。なぜなら、プロトコル自体のメカニズムが利用される弱点を露呈しているからです。

ブロックチェーンの本質に戻ることは非常に重要です

現在、多くの分散型金融開発者は速度と効率を追求しすぎて、ブロックチェーンの本質を無視しています。ビットコインネットワークは、すべてのノードが共同で取引を検証することで安全性を確保していますが、一定の効率を犠牲にしているものの、信頼性に関して優れた解決策を提供しています。

もし価格メカニズムが少数の「信頼できる」ノードや単純な流動性シェアにのみ依存し、すべての参加者が効果的に検証できない場合、その価格は真のコンセンサス基盤を欠いています。これはブロックチェーンの分散型とコンセンサス検証の本質に反します。

非中央集権は安全の基盤である

真正安全な価格メカニズムは、許可不要で、誰でも検証可能であるべきです。参加者の規模が増えるにつれて、価格の質も相応に向上します。このような多者非協力ゲームに基づいて生成されたオンチェーンの価格こそが、分散型金融プロトコルが追求すべき安全な基盤です。

ブロックチェーンの分散型の本質を守ることは、業界の健全な発展の鍵です。初心に立ち返ることで、DeFiエコシステムは真に堅固な安全のバリアを構築できるのです。

原文表示
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • 報酬
  • 6
  • 共有
コメント
0/400
SmartContractWorkervip
· 07-09 15:25
正直なところ、これをどう解決すればいいのかわからない。
原文表示返信0
SillyWhalevip
· 07-08 01:47
本当に誰も管理しないの?
原文表示返信0
SatoshiNotNakamotovip
· 07-07 06:56
このご時世、プロジェクトの言うことを全部信じるわけにはいかない。
原文表示返信0
SquidTeachervip
· 07-07 05:24
巻き上げてラグプルする奴がまた来るのか?
原文表示返信0
NFTRegretfulvip
· 07-07 05:15
何を言っているの?前に掘った穴はまだ埋め終わっていないよ。
原文表示返信0
PumpAnalystvip
· 07-07 05:12
早く資金を引き出すように言ったのに、空売りで正解だった。
原文表示返信0
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)