Vấn đề an ninh DeFi một lần nữa thu hút theo dõi: giao thức YFI gặp phải cuộc tấn công cho vay chớp nhoáng
Vào đầu năm 2021, giao thức Yearn Finance, từng là vua của Tài chính phi tập trung, đã遭遇 cuộc tấn công cho vay chớp nhoáng, thiệt hại lên đến hàng triệu đô la. Sự kiện này lại một lần nữa gây ra lo ngại trong ngành về vấn đề an toàn của Tài chính phi tập trung.
Theo phân tích của công ty an ninh, kẻ tấn công đã lợi dụng lỗ hổng trong bể chiến lược DAI của giao thức YFI. Kẻ tấn công đã vay một lượng lớn tiền thông qua khoản vay nhanh, thao túng tỷ lệ tài sản trong bể thanh khoản Curve, sau đó sử dụng cơ chế gửi và rút của giao thức YFI để thực hiện giao dịch chênh lệch giá, cuối cùng dẫn đến tổn thất lớn cho YFI.
Cuộc tấn công này đã phơi bày sự yếu kém trong thiết kế cơ chế giá của các giao thức Tài chính phi tập trung. Sự kết hợp giữa YFI và Curve sử dụng phần LP để xác định giá, cơ chế này dễ bị thao túng. Về bản chất, đây là một vấn đề thao túng giá chứ không phải là vấn đề của khoản vay nhanh.
Hiện nay có nhiều Tài chính phi tập trung