Crise de segurança DeFi: ataque de empréstimo flash expõe riscos no mecanismo de preços. Descentralização torna-se fundamental.

robot
Geração do resumo em andamento

Questões de segurança em Finanças Descentralizadas: Perigos ocultos e a importância da Descentralização

Desde fevereiro de 2020, o setor DeFi sofreu perdas de centenas de milhões de dólares. Embora os especialistas tenham alertado repetidamente sobre os riscos do ecossistema DeFi, os desenvolvedores parecem não ter dado a devida atenção. No contexto de um mercado em constante entusiasmo e de um aumento contínuo no volume de ativos bloqueados, as pessoas parecem ter esquecido os perigos ocultos sob essa aparência de prosperidade.

O protocolo YFI sofre um ataque de empréstimo relâmpago

No início de 2021, o antigo rei do DeFi, o protocolo Yearn Finance, sofreu um ataque de empréstimo relâmpago. O atacante mirou na piscina de estratégias DAI do Yearn Finance e, através de uma série de operações complexas, acabou causando perdas ao protocolo de até milhões de dólares.

O processo de ataque é aproximadamente o seguinte:

  1. Contratar uma grande quantidade de ETH a partir de várias plataformas
  2. Utilizar ETH emprestado para emprestar DAI e USDC em uma plataforma de empréstimo.
  3. Armazenar a maior parte dos fundos emprestados em um determinado pool de liquidez, controlando a maior parte da liquidez no pool.
  4. Manipulando a proporção dos ativos no pool, causando um desequilíbrio de preços
  5. Aproveitar a desproporção de preços para realizar arbitragem no pool de estratégias Yearn DAI
  6. Repita os passos acima várias vezes, obtendo lucro no final.

Raiz do Problema: Mecanismo de Preço Fraco

O problema central exposto por este ataque não está no empréstimo relâmpago em si, mas sim na fraca mecânica de preços nos protocolos de Finanças Descentralizadas. Ao manipular a proporção de ativos no pool de liquidez, os atacantes conseguiram influenciar os preços, permitindo a arbitragem. Este mecanismo que determina os preços com base na participação de LP é, por essência, suscetível à manipulação de preços.

Erros no desenvolvimento de Finanças Descentralizadas

Atualmente, muitos desenvolvedores de protocolos DeFi estão excessivamente focados na velocidade e na eficiência, ignorando a essência da blockchain. O conceito de design da rede Bitcoin enfatiza a "confiabilidade" em vez da "utilidade", garantindo a segurança através de sistemas redundantes complexos. No entanto, alguns projetos DeFi atuais, em busca de eficiência, adotaram mecanismos de preços simplificados, como confiar em nós "confiáveis" ou participações de LP para determinar preços, o que vai contra a essência da descentralização da blockchain.

Rumo a um futuro descentralizado mais seguro

Para enfrentar esses desafios, alguns protocolos estão explorando mecanismos de preços mais seguros e mais descentralizados. Por exemplo, certos protocolos adotam mecanismos de geração de preços que não exigem permissão e podem ser verificados por qualquer pessoa, garantindo a qualidade e a segurança dos dados de preços por meio de jogos não cooperativos com múltiplas partes.

Este mecanismo de preços on-chain gerado por jogos não cooperativos multidimensionais está mais alinhado com a essência da blockchain e pode garantir que o sistema se torne mais seguro à medida que a escala aumenta.

Conclusão

O desenvolvimento da indústria DeFi deve manter a essência da blockchain e a firmeza do espírito de Descentralização. Apenas assim poderá ser construído um verdadeiro ecossistema financeiro descentralizado, seguro e confiável.

DEFI0.57%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 4
  • Compartilhar
Comentário
0/400
NftPhilanthropistvip
· 15h atrás
ngmi com esses oráculos de preço fracos tbh
Ver originalResponder0
SerumSqueezervip
· 15h atrás
De quem é este dinheiro que foi roubado novamente?
Ver originalResponder0
PortfolioAlertvip
· 16h atrás
Yearn bull批 ainda esta onda de perdas
Ver originalResponder0
AirdropHunterZhangvip
· 16h atrás
Mais uma onda de oportunidades de obter gratuitamente.薄饼gkd
Ver originalResponder0
  • Marcar
Faça trade de criptomoedas em qualquer lugar e a qualquer hora
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)