Las inseguridades de seguridad en las Finanzas descentralizadas aún persisten y es urgente regresar a la esencia de la Descentralización de la Cadena de bloques.
Las Finanzas descentralizadas siguen siendo un problema de seguridad que requiere alta atención
Las vulnerabilidades de seguridad en el ámbito de las Finanzas descentralizadas aún persisten. A pesar de que los expertos han realizado un análisis exhaustivo de los riesgos del ecosistema DeFi, los desarrolladores parecen no haber prestado suficiente atención. En un entorno donde el mercado sigue caliente y el tamaño de los activos bloqueados continúa aumentando, parece que la gente ha olvidado la crisis que se esconde bajo la apariencia de prosperidad.
Conocido protocolo de Finanzas descentralizadas sufre un ataque
A principios de 2021, un antiguo proyecto estrella de Finanzas descentralizadas sufrió un ataque de préstamo relámpago. Según el análisis de las agencias de seguridad, el atacante llevó a cabo el ataque a través de los siguientes pasos:
Obtener una gran cantidad de ETH a través de un préstamo instantáneo en la plataforma de préstamos.
Utilizar ETH prestado para prestar DAI y USDC en otra plataforma
Depositar la mayor parte de los fondos en un pool de liquidez de alguna stablecoin, controlando la mayor parte de la liquidez en el pool.
Retirando parte de USDT se desbalancea la proporción en el fondo, lo que provoca la devaluación de DAI.
Depositar el DAI restante en el fondo de estrategia objetivo y activar la función earn
Restaurar el equilibrio de proporciones en el fondo
Activar la función de retiro, aprovechar la diferencia de proporciones para obtener ganancias
Repite los pasos anteriores varias veces
Este ataque provocó pérdidas de hasta diez millones de dólares en el protocolo de Finanzas descentralizadas.
La raíz del problema radica en un mecanismo de precios débil
El problema central expuesto por este ataque es que ciertos protocolos de Finanzas descentralizadas adoptan mecanismos de precios que son fáciles de manipular. Influir en el precio mediante el control de las participaciones en el fondo de liquidez es una forma típica de manipulación de precios.
Podemos comparar los diferentes protocolos de Finanzas descentralizadas con diferentes "países", cada uno con sus propias reglas. Los "comerciantes" astutos buscarán huecos en las reglas para obtener ganancias. Este comportamiento es esencialmente difícil de censurar, ya que los mecanismos del protocolo en sí exponen debilidades que pueden ser explotadas.
Es muy importante volver a la esencia de la blockchain
Actualmente, muchos desarrolladores de Finanzas descentralizadas persiguen demasiado la velocidad y la eficiencia, ignorando la esencia de la blockchain. La red de Bitcoin garantiza la seguridad mediante la verificación de transacciones por todos los nodos, aunque sacrifica cierta eficiencia, pero ofrece una excelente solución en términos de confiabilidad.
Si el mecanismo de precios depende únicamente de unos pocos nodos "confiables" o de simples participaciones de liquidez, y no puede ser verificado eficazmente por todos los participantes, entonces este precio carece de una verdadera base de consenso. Esto va en contra de la naturaleza de la descentralización y la validación por consenso de la blockchain.
La descentralización es la base de la seguridad
Un mecanismo de precios verdaderamente seguro debería ser sin permisos y verificable por cualquier persona. A medida que aumenta la cantidad de participantes, la calidad del precio también mejorará en consecuencia. Este precio en cadena generado a partir de un juego no cooperativo multiparte es la base segura que los protocolos de Finanzas descentralizadas deberían perseguir.
Mantener la esencia descentralizada de la blockchain es clave para el desarrollo saludable de la industria. Solo regresando a los orígenes, el ecosistema de Finanzas descentralizadas podrá construir un verdadero y sólido muro de seguridad.
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
14 me gusta
Recompensa
14
6
Compartir
Comentar
0/400
SmartContractWorker
· 07-09 15:25
La verdad es que no sé cómo se puede resolver esto.
Ver originalesResponder0
SillyWhale
· 07-08 01:47
¿De verdad nadie se ocupa de esto?
Ver originalesResponder0
SatoshiNotNakamoto
· 07-07 06:56
En estos tiempos, no se puede confiar plenamente en lo que dice el equipo detrás del proyecto.
Ver originalesResponder0
SquidTeacher
· 07-07 05:24
¿Otra vez van a hacer un Rug Pull?
Ver originalesResponder0
NFTRegretful
· 07-07 05:15
¿Qué estás diciendo? Aún no he llenado los agujeros que cavé al principio.
Ver originalesResponder0
PumpAnalyst
· 07-07 05:12
Ya lo dije, debían retirar los fondos. Era correcto estar bajista.
Las inseguridades de seguridad en las Finanzas descentralizadas aún persisten y es urgente regresar a la esencia de la Descentralización de la Cadena de bloques.
Las Finanzas descentralizadas siguen siendo un problema de seguridad que requiere alta atención
Las vulnerabilidades de seguridad en el ámbito de las Finanzas descentralizadas aún persisten. A pesar de que los expertos han realizado un análisis exhaustivo de los riesgos del ecosistema DeFi, los desarrolladores parecen no haber prestado suficiente atención. En un entorno donde el mercado sigue caliente y el tamaño de los activos bloqueados continúa aumentando, parece que la gente ha olvidado la crisis que se esconde bajo la apariencia de prosperidad.
Conocido protocolo de Finanzas descentralizadas sufre un ataque
A principios de 2021, un antiguo proyecto estrella de Finanzas descentralizadas sufrió un ataque de préstamo relámpago. Según el análisis de las agencias de seguridad, el atacante llevó a cabo el ataque a través de los siguientes pasos:
Este ataque provocó pérdidas de hasta diez millones de dólares en el protocolo de Finanzas descentralizadas.
La raíz del problema radica en un mecanismo de precios débil
El problema central expuesto por este ataque es que ciertos protocolos de Finanzas descentralizadas adoptan mecanismos de precios que son fáciles de manipular. Influir en el precio mediante el control de las participaciones en el fondo de liquidez es una forma típica de manipulación de precios.
Podemos comparar los diferentes protocolos de Finanzas descentralizadas con diferentes "países", cada uno con sus propias reglas. Los "comerciantes" astutos buscarán huecos en las reglas para obtener ganancias. Este comportamiento es esencialmente difícil de censurar, ya que los mecanismos del protocolo en sí exponen debilidades que pueden ser explotadas.
Es muy importante volver a la esencia de la blockchain
Actualmente, muchos desarrolladores de Finanzas descentralizadas persiguen demasiado la velocidad y la eficiencia, ignorando la esencia de la blockchain. La red de Bitcoin garantiza la seguridad mediante la verificación de transacciones por todos los nodos, aunque sacrifica cierta eficiencia, pero ofrece una excelente solución en términos de confiabilidad.
Si el mecanismo de precios depende únicamente de unos pocos nodos "confiables" o de simples participaciones de liquidez, y no puede ser verificado eficazmente por todos los participantes, entonces este precio carece de una verdadera base de consenso. Esto va en contra de la naturaleza de la descentralización y la validación por consenso de la blockchain.
La descentralización es la base de la seguridad
Un mecanismo de precios verdaderamente seguro debería ser sin permisos y verificable por cualquier persona. A medida que aumenta la cantidad de participantes, la calidad del precio también mejorará en consecuencia. Este precio en cadena generado a partir de un juego no cooperativo multiparte es la base segura que los protocolos de Finanzas descentralizadas deberían perseguir.
Mantener la esencia descentralizada de la blockchain es clave para el desarrollo saludable de la industria. Solo regresando a los orígenes, el ecosistema de Finanzas descentralizadas podrá construir un verdadero y sólido muro de seguridad.