Riscos de segurança em Finanças Descentralizadas: ataque de empréstimo flash expõe vulnerabilidades no mecanismo de preços

robot
Geração do resumo em andamento

Finanças Descentralizadas segurança problemas: riscos escondidos na celebração

Nos últimos anos, a área das Finanças Descentralizadas tem sido palco de frequentes incidentes de segurança, resultando em enormes perdas. Apesar de especialistas da indústria terem alertado repetidamente, os desenvolvedores parecem não ter dado a devida atenção a este problema, mesmo com o mercado a continuar aquecido e o volume de ativos bloqueados a aumentar. No entanto, os riscos de segurança que estão ocultos sob a fachada da prosperidade das Finanças Descentralizadas não desapareceram.

O protocolo YFI sofre ataque de empréstimo relâmpago

No início de 2021, o antigo projeto estrela de DeFi, Yearn Finance, sofreu um ataque de empréstimo relâmpago, com seu fundo de estratégia DAI tornando-se o alvo. O atacante, através de uma série de operações complexas, explorou as falhas nos mecanismos de preços entre os protocolos Yearn, Curve, entre outros, resultando em perdas de mais de dez milhões de dólares para a Yearn Finance.

Os passos específicos incluem:

  1. Obter uma grande quantidade de ETH da plataforma de empréstimos
  2. Utilizar ETH para emprestar DAI e USDC
  3. Injetar uma grande quantidade de liquidez no pool Curve
  4. Manipulação da proporção de tokens no pool Curve
  5. Aproveitar preços desequilibrados para arbitragem no pool de estratégias Yearn
  6. Lucros após múltiplas operações repetidas

Raiz do Problema: Mecanismo de Preço Frágil

A questão central exposta por este ataque não é o empréstimo relâmpago em si, mas sim o mecanismo de preços vulnerável que existe nos protocolos de Finanças Descentralizadas. A combinação entre YFI e Curve depende das quotas de LP para determinar o preço, e esse mecanismo é suscetível a manipulação.

Atualmente, muitos protocolos de Finanças Descentralizadas (DeFi) estão excessivamente focados na eficiência e velocidade, ignorando a essência da blockchain. Ao contrário do Bitcoin, que garante segurança através do consenso da rede global, alguns projetos de DeFi adotam métodos simples de upload de preços ou participação de LP para determinar preços, carecendo de um mecanismo de validação eficaz. Essa abordagem vai contra o espírito da descentralização da blockchain e não consegue aumentar a segurança à medida que a escala cresce.

Rumo à verdadeira segurança descentralizada

Diante desses desafios, alguns projetos estão explorando soluções mais seguras. Por exemplo, o NEST Protocol está empenhado em gerar dados de preços na cadeia que não precisam de permissão e podem ser verificados por qualquer pessoa. Esse método garante a precisão e a segurança dos preços por meio de uma competição entre múltiplas partes, à medida que o número de participantes aumenta, a qualidade dos preços também melhora.

Manter a essência descentralizada da blockchain, buscando verdadeira segurança e confiabilidade, deve ser o princípio primordial para o desenvolvimento da indústria. Só assim será possível estabelecer um ecossistema DeFi mais saudável e seguro.

DEFI6.5%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 3
  • Compartilhar
Comentário
0/400
NFTArtisanHQvip
· 10h atrás
defi é apenas um ponzi pós-moderno pintado em uma distopia estética ngl
Ver originalResponder0
TestnetScholarvip
· 10h atrás
Empréstimos Flash咋感觉就是idiotas收割机
Ver originalResponder0
MEVictimvip
· 10h atrás
又apanhar uma faca a cair了是吧
Ver originalResponder0
  • Marcar
Faça trade de criptomoedas em qualquer lugar e a qualquer hora
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)