Las inseguridades de seguridad en las Finanzas descentralizadas aún persisten y es urgente regresar a la esencia de la Descentralización de la Cadena de bloques.

robot
Generación de resúmenes en curso

Las Finanzas descentralizadas siguen siendo un problema de seguridad que requiere alta atención

Las vulnerabilidades de seguridad en el ámbito de las Finanzas descentralizadas aún persisten. A pesar de que los expertos han realizado un análisis exhaustivo de los riesgos del ecosistema DeFi, los desarrolladores parecen no haber prestado suficiente atención. En un entorno donde el mercado sigue caliente y el tamaño de los activos bloqueados continúa aumentando, parece que la gente ha olvidado la crisis que se esconde bajo la apariencia de prosperidad.

Conocido protocolo de Finanzas descentralizadas sufre un ataque

A principios de 2021, un antiguo proyecto estrella de Finanzas descentralizadas sufrió un ataque de préstamo relámpago. Según el análisis de las agencias de seguridad, el atacante llevó a cabo el ataque a través de los siguientes pasos:

  1. Obtener una gran cantidad de ETH a través de un préstamo instantáneo en la plataforma de préstamos.
  2. Utilizar ETH prestado para prestar DAI y USDC en otra plataforma
  3. Depositar la mayor parte de los fondos en un pool de liquidez de alguna stablecoin, controlando la mayor parte de la liquidez en el pool.
  4. Retirando parte de USDT se desbalancea la proporción en el fondo, lo que provoca la devaluación de DAI.
  5. Depositar el DAI restante en el fondo de estrategia objetivo y activar la función earn
  6. Restaurar el equilibrio de proporciones en el fondo
  7. Activar la función de retiro, aprovechar la diferencia de proporciones para obtener ganancias
  8. Repite los pasos anteriores varias veces

Este ataque provocó pérdidas de hasta diez millones de dólares en el protocolo de Finanzas descentralizadas.

La raíz del problema radica en un mecanismo de precios débil

El problema central expuesto por este ataque es que ciertos protocolos de Finanzas descentralizadas adoptan mecanismos de precios que son fáciles de manipular. Influir en el precio mediante el control de las participaciones en el fondo de liquidez es una forma típica de manipulación de precios.

Podemos comparar los diferentes protocolos de Finanzas descentralizadas con diferentes "países", cada uno con sus propias reglas. Los "comerciantes" astutos buscarán huecos en las reglas para obtener ganancias. Este comportamiento es esencialmente difícil de censurar, ya que los mecanismos del protocolo en sí exponen debilidades que pueden ser explotadas.

Es muy importante volver a la esencia de la blockchain

Actualmente, muchos desarrolladores de Finanzas descentralizadas persiguen demasiado la velocidad y la eficiencia, ignorando la esencia de la blockchain. La red de Bitcoin garantiza la seguridad mediante la verificación de transacciones por todos los nodos, aunque sacrifica cierta eficiencia, pero ofrece una excelente solución en términos de confiabilidad.

Si el mecanismo de precios depende únicamente de unos pocos nodos "confiables" o de simples participaciones de liquidez, y no puede ser verificado eficazmente por todos los participantes, entonces este precio carece de una verdadera base de consenso. Esto va en contra de la naturaleza de la descentralización y la validación por consenso de la blockchain.

La descentralización es la base de la seguridad

Un mecanismo de precios verdaderamente seguro debería ser sin permisos y verificable por cualquier persona. A medida que aumenta la cantidad de participantes, la calidad del precio también mejorará en consecuencia. Este precio en cadena generado a partir de un juego no cooperativo multiparte es la base segura que los protocolos de Finanzas descentralizadas deberían perseguir.

Mantener la esencia descentralizada de la blockchain es clave para el desarrollo saludable de la industria. Solo regresando a los orígenes, el ecosistema de Finanzas descentralizadas podrá construir un verdadero y sólido muro de seguridad.

DEFI1.85%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 6
  • Compartir
Comentar
0/400
SmartContractWorkervip
· 07-09 15:25
La verdad es que no sé cómo se puede resolver esto.
Ver originalesResponder0
SillyWhalevip
· 07-08 01:47
¿De verdad nadie se ocupa de esto?
Ver originalesResponder0
SatoshiNotNakamotovip
· 07-07 06:56
En estos tiempos, no se puede confiar plenamente en lo que dice el equipo detrás del proyecto.
Ver originalesResponder0
SquidTeachervip
· 07-07 05:24
¿Otra vez van a hacer un Rug Pull?
Ver originalesResponder0
NFTRegretfulvip
· 07-07 05:15
¿Qué estás diciendo? Aún no he llenado los agujeros que cavé al principio.
Ver originalesResponder0
PumpAnalystvip
· 07-07 05:12
Ya lo dije, debían retirar los fondos. Era correcto estar bajista.
Ver originalesResponder0
Opere con criptomonedas en cualquier momento y lugar
qrCode
Escanee para descargar la aplicación Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)