Yearn Finance fue atacado: discusión sobre los riesgos de seguridad en Finanzas descentralizadas y la esencia de la Descentralización

Los riesgos de seguridad en Finanzas descentralizadas aún deben ser vigilados: a partir del ataque al protocolo Yearn Finance

A principios de 2021, el antiguo rey de las Finanzas descentralizadas, el protocolo Yearn Finance, sufrió un ataque de préstamo relámpago, lo que volvió a generar preocupación sobre la seguridad en las Finanzas descentralizadas. Desde febrero de 2020, el sector de las Finanzas descentralizadas ha perdido cientos de millones de dólares, sin embargo, los desarrolladores parecen no haberle dado suficiente importancia. En un entorno de continuo fervor en el mercado y un aumento constante en la escala de los activos bloqueados, los riesgos de seguridad latentes no han desaparecido.

Según el análisis de las agencias de seguridad, este ataque estaba dirigido al fondo de estrategia DAI de Yearn Finance. Los atacantes utilizaron una serie de operaciones complejas, aprovechando los préstamos relámpago y las diferencias de precios entre diferentes fondos para realizar arbitraje, lo que finalmente provocó pérdidas de hasta diez millones de dólares para Yearn Finance.

La causa fundamental de este incidente no es el préstamo relámpago en sí, sino el mecanismo de precios vulnerable. La combinación entre YFI y Curve utiliza diferentes valores netos de los LP para calcular las participaciones, determinando el precio a través de las participaciones en el fondo, lo que hace que este mecanismo sea susceptible de manipulación.

De hecho, muchos desarrolladores de protocolos de Finanzas descentralizadas actuales se centran demasiado en la velocidad y la eficiencia, y descuidan la esencia de la blockchain. A diferencia de Bitcoin, que asegura la seguridad a través de la validación conjunta de todos los nodos de la red, algunos proyectos de DeFi utilizan métodos simples de carga de precios o determinación de precios basados en participaciones de LP, careciendo de un mecanismo de validación descentralizado efectivo. Esta práctica va en contra de la idea central de la blockchain.

Para mejorar la seguridad del ecosistema de Finanzas descentralizadas, necesitamos regresar a la esencia de la blockchain y mantener el espíritu de descentralización. Algunos protocolos intentan generar datos de precios en la cadena de manera que no requiera permisos y que pueda ser verificado por cualquier persona, y a medida que crece el número de participantes, la calidad de los datos mejora continuamente. Este mecanismo de precios en cadena, basado en juegos no cooperativos multidimensionales, podría ser una dirección para el desarrollo seguro futuro de Finanzas descentralizadas.

En el contexto del rápido desarrollo de las Finanzas descentralizadas, no debemos olvidar que la seguridad es fundamental. Solo al adherirnos a la esencia descentralizada de la blockchain, podremos construir un ecosistema de Finanzas descentralizadas verdaderamente seguro y confiable.

DEFI2.8%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 5
  • Republicar
  • Compartir
Comentar
0/400
just_another_fishvip
· 08-15 05:02
Otra empresa ha sido engañada, ¡qué pena!
Ver originalesResponder0
SchrödingersNodevip
· 08-14 00:08
Rug Pull
Ver originalesResponder0
BlockchainFoodievip
· 08-14 00:05
igual que un caldo de ramen mal sazonado... estas piscinas defi necesitan mejor prueba de recetas fr
Ver originalesResponder0
ConsensusDissentervip
· 08-14 00:01
Otra vez he sido engañado, esta vez he perdido mucho.
Ver originalesResponder0
AirdropCollectorvip
· 08-13 23:41
Otra vez me han dado cupones de clip.
Ver originalesResponder0
Opere con criptomonedas en cualquier momento y lugar
qrCode
Escanee para descargar la aplicación Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)