Finanças Descentralizadas segurança problemas ainda precisam de grande atenção
As vulnerabilidades de segurança no campo das Finanças Descentralizadas ainda existem. Embora os especialistas tenham realizado uma análise extensa dos riscos do ecossistema DeFi, os desenvolvedores parecem não dar a devida atenção. Em um ambiente onde o mercado continua aquecido e o volume de ativos bloqueados continua a subir, as pessoas parecem ter esquecido as crises ocultas sob a aparência de prosperidade.
Conhecido protocolo de Finanças Descentralizadas sofreu ataque
No início de 2021, um antigo projeto estrela de Finanças Descentralizadas foi alvo de um ataque de empréstimo relâmpago. De acordo com a análise de agências de segurança, os atacantes implementaram o ataque através dos seguintes passos:
Obter um grande empréstimo relâmpago de ETH a partir de plataformas de empréstimo
Utilizar o ETH emprestado para emprestar DAI e USDC em outra plataforma
Depositar a maior parte dos fundos em um pool de liquidez de uma stablecoin, controlando a maior parte da liquidez no pool.
Retirando parte do USDT para desestabilizar a proporção no pool, resultando na desvalorização do DAI.
Depositar o DAI restante no fundo de estratégia alvo e ativar a função earn
Restaurar o equilíbrio proporcional no fundo
Acionar a função withdraw, aproveitando a diferença de proporção para lucrar.
Repita os passos acima várias vezes
Este ataque resultou numa perda de até dez milhões de dólares para o protocolo de Finanças Descentralizadas.
A raiz do problema está na fraca mecânica de preços
A questão central exposta por este ataque é que certos protocolos de Finanças Descentralizadas adotaram mecanismos de preços que são suscetíveis a manipulação. Controlar a participação no pool de liquidez para influenciar o preço é uma forma típica de manipulação de preços.
Podemos comparar os vários protocolos de Finanças Descentralizadas a diferentes "países", cada um com suas próprias regras. Os "comerciantes" astutos procuram lacunas nas regras para lucrar. Esse comportamento é essencialmente difícil de censurar, pois a própria mecânica do protocolo expõe fraquezas que podem ser exploradas.
É muito importante voltar à essência da blockchain
Atualmente, muitos desenvolvedores de Finanças Descentralizadas estão excessivamente focados na velocidade e eficiência, ignorando a essência da blockchain. A rede Bitcoin garante segurança através da verificação conjunta de transações por todos os nós, embora sacrifique certa eficiência, mas oferece uma excelente solução em termos de confiabilidade.
Se o mecanismo de preços depender apenas de poucos nós "confiáveis" ou de participações de liquidez simples, sem poder ser efetivamente verificado por todos os participantes, então esse preço carece de uma base de consenso verdadeira. Isso vai contra a essência da descentralização e da validação de consenso da blockchain.
A descentralização é a base da segurança
Um mecanismo de preço verdadeiramente seguro deve ser sem permissão e verificável por qualquer pessoa. À medida que o número de participantes aumenta, a qualidade do preço também melhorará. Este preço on-chain gerado por um jogo não cooperativo entre múltiplas partes é a base de segurança que os protocolos de Finanças Descentralizadas devem perseguir.
Manter a essência descentralizada da blockchain é a chave para o desenvolvimento saudável do setor. Somente voltando às raízes, o ecossistema DeFi poderá construir uma verdadeira barreira de segurança sólida.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
14 gostos
Recompensa
14
6
Partilhar
Comentar
0/400
SmartContractWorker
· 07-09 15:25
Para ser sincero, realmente não sei como resolver isso.
Ver originalResponder0
SillyWhale
· 07-08 01:47
Ninguém se importa mesmo?
Ver originalResponder0
SatoshiNotNakamoto
· 07-07 06:56
Nos dias de hoje, não se pode confiar totalmente nas palavras da equipa do projeto.
Ver originalResponder0
SquidTeacher
· 07-07 05:24
Puxar o tapete de novo?
Ver originalResponder0
NFTRegretful
· 07-07 05:15
O que está a dizer? Ainda não acabei de tapar os buracos que foram feitos no início.
Ver originalResponder0
PumpAnalyst
· 07-07 05:12
Já tinha dito para retirarem os fundos. Estava certo em estar pessimista.
As inseguranças da DeFi ainda persistem, é urgente retornar à essência da descentralização do Blockchain.
Finanças Descentralizadas segurança problemas ainda precisam de grande atenção
As vulnerabilidades de segurança no campo das Finanças Descentralizadas ainda existem. Embora os especialistas tenham realizado uma análise extensa dos riscos do ecossistema DeFi, os desenvolvedores parecem não dar a devida atenção. Em um ambiente onde o mercado continua aquecido e o volume de ativos bloqueados continua a subir, as pessoas parecem ter esquecido as crises ocultas sob a aparência de prosperidade.
Conhecido protocolo de Finanças Descentralizadas sofreu ataque
No início de 2021, um antigo projeto estrela de Finanças Descentralizadas foi alvo de um ataque de empréstimo relâmpago. De acordo com a análise de agências de segurança, os atacantes implementaram o ataque através dos seguintes passos:
Este ataque resultou numa perda de até dez milhões de dólares para o protocolo de Finanças Descentralizadas.
A raiz do problema está na fraca mecânica de preços
A questão central exposta por este ataque é que certos protocolos de Finanças Descentralizadas adotaram mecanismos de preços que são suscetíveis a manipulação. Controlar a participação no pool de liquidez para influenciar o preço é uma forma típica de manipulação de preços.
Podemos comparar os vários protocolos de Finanças Descentralizadas a diferentes "países", cada um com suas próprias regras. Os "comerciantes" astutos procuram lacunas nas regras para lucrar. Esse comportamento é essencialmente difícil de censurar, pois a própria mecânica do protocolo expõe fraquezas que podem ser exploradas.
É muito importante voltar à essência da blockchain
Atualmente, muitos desenvolvedores de Finanças Descentralizadas estão excessivamente focados na velocidade e eficiência, ignorando a essência da blockchain. A rede Bitcoin garante segurança através da verificação conjunta de transações por todos os nós, embora sacrifique certa eficiência, mas oferece uma excelente solução em termos de confiabilidade.
Se o mecanismo de preços depender apenas de poucos nós "confiáveis" ou de participações de liquidez simples, sem poder ser efetivamente verificado por todos os participantes, então esse preço carece de uma base de consenso verdadeira. Isso vai contra a essência da descentralização e da validação de consenso da blockchain.
A descentralização é a base da segurança
Um mecanismo de preço verdadeiramente seguro deve ser sem permissão e verificável por qualquer pessoa. À medida que o número de participantes aumenta, a qualidade do preço também melhorará. Este preço on-chain gerado por um jogo não cooperativo entre múltiplas partes é a base de segurança que os protocolos de Finanças Descentralizadas devem perseguir.
Manter a essência descentralizada da blockchain é a chave para o desenvolvimento saudável do setor. Somente voltando às raízes, o ecossistema DeFi poderá construir uma verdadeira barreira de segurança sólida.