La alarma de seguridad de las Finanzas descentralizadas suena: el ataque a YFI revela un Mecanismo de precio con fallos.

robot
Generación de resúmenes en curso

Los problemas de seguridad de las Finanzas descentralizadas continúan existiendo, mantén la alerta ante los riesgos ocultos.

Los problemas de seguridad en el campo de las Finanzas descentralizadas han sido objeto de atención desde febrero de 2020. A pesar de que las pérdidas en la industria han alcanzado cientos de millones de dólares y numerosos expertos han publicado una gran cantidad de artículos analíticos, los desarrolladores parecen no haber prestado suficiente atención a esto. En el contexto de un mercado en constante euforia y un aumento continuo en el volumen de activos bloqueados, parece que la gente ha olvidado la crisis potencial que se oculta bajo esta apariencia de prosperidad.

El antiguo rey DeFi, el protocolo YFI, sufrió un ataque

A principios de 2021, el antiguo proyecto estrella de DeFi, Yearn Finance, sufrió un ataque de préstamo relámpago. Según el análisis de las agencias de seguridad, los atacantes se centraron principalmente en el grupo de estrategias DAI de Yearn Finance. El proceso del ataque es aproximadamente el siguiente:

  1. Pedir prestado una gran cantidad de ETH a través de un préstamo relámpago
  2. Utilizar ETH para prestar DAI y USDC en Compound
  3. Inyectar la mayor parte de los fondos en el pool DAI/USDC/USDT de Curve, controlando la mayor parte de la liquidez en el pool.
  4. Manipular la proporción de tokens en el pool para devaluar DAI relativamente
  5. Depositar el DAI restante en el fondo de estrategia Yearn DAI y activar la función earn
  6. Restaurar el equilibrio de proporciones de tokens en la piscina Curve
  7. Disparar la función withdraw del fondo de estrategia Yearn DAI, aprovechando la diferencia de proporciones para arbitraje.
  8. Repite los pasos anteriores varias veces para obtener ganancias al final.

Este ataque causó pérdidas de hasta diez millones de dólares a Yearn Finance.

Origen del problema: mecanismo de precios frágil

La combinación entre YFI y Curve utiliza los diferentes valores netos de los LP para calcular las participaciones, determinando el precio a través de las participaciones en el fondo, lo que en realidad es un mecanismo típico de manipulación de precios. Los atacantes simplemente aprovecharon las vulnerabilidades existentes entre las reglas para realizar arbitraje, no se les puede culpar completamente por ello.

Lo que realmente necesita reflexión es por qué los desarrolladores de protocolos de Finanzas descentralizadas actuales se centran más en la velocidad y la eficiencia, mientras ignoran la esencia de la blockchain. La filosofía de diseño de la red de Bitcoin es permitir que todos los nodos validen las transacciones en conjunto, asegurando la "credibilidad" en lugar de simplemente perseguir la "disponibilidad". Sin embargo, muchos proyectos de Finanzas descentralizadas adoptan mecanismos de precios simples, dependiendo de los llamados nodos "de confianza" o participaciones de LP para determinar el precio, lo cual contradice la esencia descentralizada de la blockchain.

Mantener el camino seguro y descentralizado

Algunos proyectos están intentando soluciones más seguras. Por ejemplo, hay protocolos que insisten en generar datos de precios en la cadena de manera que no requiera permisos y que pueda ser verificado por cualquiera, para el uso de los protocolos de Finanzas descentralizadas. Este mecanismo de precios en la cadena, basado en un juego no cooperativo multidimensional, podría ser una dirección para el desarrollo seguro futuro de las Finanzas descentralizadas.

Con el crecimiento de la escala de los participantes, la calidad de los datos de precios generados bajo este mecanismo también mejorará de manera sincronizada. En condiciones de mercado eficientes, la interacción multidimensional entre los mineros de cotización, entre los mineros de cotización y los validadores, así como entre el protocolo y el mercado secundario, puede generar datos de precios en cadena más seguros y confiables.

Mantener la esencia descentralizada de la blockchain será clave para impulsar el desarrollo saludable de la industria. Solo al perfeccionar continuamente los mecanismos de seguridad, las Finanzas descentralizadas podrán realmente alcanzar su potencial y ofrecer servicios financieros confiables a un público más amplio.

DEFI6.38%
YFI-1.08%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 4
  • Republicar
  • Compartir
Comentar
0/400
CountdownToBrokevip
· hace2h
están condenados ah 亏精
Ver originalesResponder0
ColdWalletGuardianvip
· 08-09 19:07
tomar a la gente por tonta y salir corriendo. No creas en nada de Finanzas descentralizadas, ¿eh?
Ver originalesResponder0
LoneValidatorvip
· 08-09 18:50
Jugar a defi son solo tontos.
Ver originalesResponder0
BearMarketBuyervip
· 08-09 18:43
Vaya, pensé que YFI estaba bien.
Ver originalesResponder0
  • Anclado
Opere con criptomonedas en cualquier momento y lugar
qrCode
Escanee para descargar la aplicación Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)