分散型金融安全隐患:フラッシュローン攻撃暴露価格メカニズム漏洞

robot
概要作成中

分散型金融安全問題:隠れたリスクの背後にある狂乱

近年、分散型金融の分野では頻繁に安全事件が発生し、巨額の損失をもたらしています。業界の専門家が何度も警告を発しているにもかかわらず、市場が引き続き盛況で、ロックされた資金の規模が増加している中で、開発者たちはこの問題を十分に重視していないようです。しかし、分散型金融の繁栄の表面下に潜む安全リスクは消えていません。

YFIプロトコルがフラッシュローン攻撃を受ける

2021年初、かつてのDeFiスタープロジェクトYearn Financeがフラッシュローン攻撃に遭い、そのDAI戦略プールが標的となりました。攻撃者は一連の複雑な操作を通じて、YearnやCurveなどのプロトコル間の価格メカニズムの欠陥を利用し、最終的にYearn Financeは千万ドル以上の損失を被りました。

具体的な手順は次のとおりです:

  1. 借入プラットフォームから大量のETHを取得する
  2. ETHを使ってDAIとUSDCを借りる
  3. Curveプールに大量の流動性を注入する
  4. Curveプール内のトークン比率を操作する
  5. Yearn戦略プールで不均衡な価格を利用してアービトラージする
  6. 複数回操作した後に利益を得る

問題の根源:脆弱な価格メカニズム

今回の攻撃で明らかになった核心的な問題は、フラッシュローン自体ではなく、分散型金融(DeFi)プロトコルに存在する脆弱な価格メカニズムです。YFIとCurveの間の組み合わせは、LPシェアに依存して価格を決定しており、このメカニズムは操作されやすいです。

現在、多くの分散型金融プロトコルは効率と速度を追求しすぎて、ブロックチェーンの本質を無視しています。ビットコインが全ネットワークの合意によって安全性を確保するのとは異なり、一部のDeFiプロジェクトは単純な価格アップロードやLPシェアの方法で価格を決定しており、有効な検証メカニズムが欠けています。このような行為は、ブロックチェーンの非中央集権の精神に反しており、規模が拡大するにつれて安全性を向上させることができません。

真の分散型安全に向かって

これらの課題に直面して、一部のプロジェクトはより安全なソリューションを模索しています。例えば、NEST Protocolは、許可なしに誰でも検証できる価格データをオンチェーンで生成することに取り組んでいます。このアプローチは、マルチパーティゲームを通じて価格の正確性と安全性を確保し、参加者の規模が増えるにつれて価格の質も相応に向上します。

ブロックチェーンの非中央集権的な本質を堅持し、真の安全性と信頼性を追求することが、業界の発展の最優先原則となるべきです。そうすることで、より健康で安全な分散型金融(DeFi)エコシステムを構築することができます。

DEFI-0.25%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 3
  • 共有
コメント
0/400
NFTArtisanHQvip
· 14時間前
DeFiは、正直なところ、美的ディストピアで彩られたポストモダンのポンジに過ぎない。
原文表示返信0
TestnetScholarvip
· 14時間前
フラッシュローン なんか初心者をカモにする機械みたいな感じがする
原文表示返信0
MEVictimvip
· 14時間前
また落ちてくるナイフをつかむなということですね
原文表示返信0
  • ピン
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)