Yearn Finance atacado: Discussão sobre os riscos de segurança das Finanças Descentralizadas e a essência da Descentralização

Os riscos de segurança das Finanças Descentralizadas ainda devem ser monitorados: a partir do ataque ao protocolo Yearn Finance

No início de 2021, o antigo rei das Finanças Descentralizadas, o protocolo Yearn Finance, foi alvo de um ataque de empréstimo relâmpago, o que novamente despertou a atenção das pessoas para as questões de segurança no DeFi. Desde fevereiro de 2020, o setor DeFi já perdeu centenas de milhões de dólares, no entanto, os desenvolvedores parecem ainda não dar a devida atenção a isso. Em um ambiente de euforia contínua no mercado e com o volume de ativos bloqueados a aumentar, os riscos de segurança latentes não desapareceram.

Segundo a análise de agências de segurança, este ataque teve como alvo o pool de estratégias DAI do Yearn Finance. O atacante, através de uma série de operações complexas, utilizou empréstimos relâmpago e as diferenças de preço entre diferentes pools para realizar arbitragem, resultando em perdas de até dez milhões de dólares para o Yearn Finance.

A causa fundamental deste incidente não é o empréstimo relâmpago em si, mas sim o mecanismo de preços frágil. A combinação entre YFI e Curve utiliza os diferentes valores líquidos dos LPs para calcular a participação, determinando o preço através das participações na pool, um mecanismo que é facilmente manipulável.

Na verdade, muitos desenvolvedores de Finanças Descentralizadas atualmente estão excessivamente focados na velocidade e eficiência, e negligenciam a essência da blockchain. Diferente do Bitcoin, que garante segurança através da validação conjunta de nós na rede, alguns projetos de Finanças Descentralizadas adotam métodos simples de upload de preços ou determinam preços com base em participações de LP, carecendo de um mecanismo de validação descentralizada eficaz. Essa abordagem vai contra o conceito central da blockchain.

Para aumentar a segurança do ecossistema de Finanças Descentralizadas, precisamos retornar à essência da blockchain e manter o espírito de descentralização. Alguns protocolos tentam gerar dados de preços na cadeia de uma maneira que não requer permissão e que pode ser verificada por qualquer pessoa, melhorando continuamente a qualidade dos dados com o aumento do número de participantes. Este mecanismo de preços na cadeia, gerado com base em jogos não cooperativos em múltiplas dimensões, pode ser uma direção para o desenvolvimento seguro das Finanças Descentralizadas no futuro.

Na rápida evolução das Finanças Descentralizadas, não devemos esquecer que a segurança é fundamental. Apenas mantendo a essência descentralizada da blockchain, podemos construir um verdadeiro ecossistema DeFi seguro e confiável.

DEFI4.54%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 5
  • Repostar
  • Compartilhar
Comentário
0/400
just_another_fishvip
· 08-15 05:02
Outra empresa foi enganada por idiotas, que pena
Ver originalResponder0
SchrödingersNodevip
· 08-14 00:08
Puxar o tapete
Ver originalResponder0
BlockchainFoodievip
· 08-14 00:05
assim como um caldo de ramen mal temperado... estas piscinas defi precisam de melhores testes de receita fr
Ver originalResponder0
ConsensusDissentervip
· 08-14 00:01
Fui enganado por idiotas novamente, esta onda de perdas foi enorme.
Ver originalResponder0
AirdropCollectorvip
· 08-13 23:41
Outra vez, foram usados Cupões de Recorte.
Ver originalResponder0
  • Marcar
Faça trade de criptomoedas em qualquer lugar e a qualquer hora
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)