YFI a subi une attaque par prêts flash. Les problèmes de sécurité dans la finance décentralisée doivent être résolus d'urgence.

robot
Création du résumé en cours

Les problèmes de sécurité de la Finance décentralisée restent une menace, YFI a subi une attaque de Prêts Flash qui suscite l'attention.

Début 2021, l'ancien roi de la Finance décentralisée, le protocole Yearn Finance, a été victime d'une attaque par prêts flash, ce qui a de nouveau suscité des inquiétudes concernant la sécurité dans le domaine de la Finance décentralisée. Depuis février 2020, le secteur DeFi a perdu des centaines de millions de dollars, mais il semble que cela n'ait pas encore suscité suffisamment d'attention.

Selon l'analyse des agences de sécurité, cette attaque visait le pool de stratégie DAI de Yearn Finance. L'attaquant a emprunté une grande quantité d'ETH via des Prêts Flash, a prêté des DAI et des USDC sur Compound, puis a utilisé le pool DAI/USDC/USDT de Curve pour effectuer des opérations. En déposant et en retirant des fonds à plusieurs reprises, il a provoqué un déséquilibre dans la proportion des actifs du pool, ce qui a finalement permis de réaliser d'importants profits. Cette attaque a entraîné des pertes allant jusqu'à des millions de dollars pour Yearn Finance.

En fait, la racine du problème n'est pas le Prêts Flash lui-même, mais plutôt le mécanisme de prix fragile dans les protocoles de Finance décentralisée. La combinaison entre YFI et Curve utilise les parts de LP pour déterminer le prix, ce mécanisme est facilement manipulable. Actuellement, de nombreux protocoles de Finance décentralisée poursuivent trop la rapidité et l'efficacité, ignorant l'essence de la blockchain : la décentralisation et la sécurité.

Le réseau Bitcoin est sécurisé parce qu'il permet à tous les nœuds de valider les transactions ensemble. Bien que cela sacrifie l'efficacité, cela garantit la fiabilité. Cependant, certains protocoles DeFi utilisent des mécanismes de prix simples qui ne peuvent pas être vérifiés efficacement par les utilisateurs, ce qui va à l'encontre de l'essence même de la blockchain.

Pour résoudre ce problème, les protocoles de Finance décentralisée devraient adopter un mécanisme de génération de prix plus décentralisé, sans autorisation et vérifiable par tous. Ce n'est qu'en respectant l'essence de la blockchain et en maintenant un esprit de décentralisation que l'on pourra réellement garantir la sécurité et le développement à long terme de l'écosystème DeFi.

YFI1.82%
DEFI17.67%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 7
  • Partager
Commentaire
0/400
NotSatoshivip
· 08-05 00:42
Jouer à la Finance décentralisée, c'est jouer avec sa vie.
Voir l'originalRépondre0
DefiPlaybookvip
· 08-02 23:37
Cette stratégie est très familière, mais malheureusement ce n'est pas moi qui en profite.
Voir l'originalRépondre0
TokenDustCollectorvip
· 08-02 03:39
yfi pilule...
Voir l'originalRépondre0
SandwichTradervip
· 08-02 03:31
Encore un degen qui est fini
Voir l'originalRépondre0
BankruptWorkervip
· 08-02 03:30
Les vulnérabilités de sécurité ne peuvent jamais être complètement corrigées!
Voir l'originalRépondre0
AlwaysMissingTopsvip
· 08-02 03:20
Encore perdu, encore perdu, je vais vraiment perdre la tête.
Voir l'originalRépondre0
BridgeNomadvip
· 08-02 03:16
un autre jour, une autre exploitation defi... le schéma de drainage de la tvl ressemble identiquement au hack de compound tbh. quand les protocoles apprendront-ils à corriger ces vecteurs d'attaque smh
Voir l'originalRépondre0
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)