لا تزال مخاطر الأمان في التمويل اللامركزي موجودة، ويجب على المطورين أن يوليوا أهمية لجوهر اللامركزية.

robot
إنشاء الملخص قيد التقدم

التمويل اللامركزي 安全问题持续存在,开发者需高度重视

منذ فبراير 2020 ، فقدت مجال التمويل اللامركزي عدة مئات من الملايين من الدولارات. على الرغم من أن الخبراء نشروا العديد من المقالات لتحليل مخاطر نظام التمويل اللامركزي ، إلا أن هذه المشكلات لا تزال تبدو غير مستوفاة من قبل المطورين. في ظل استمرار حماس السوق وزيادة حجم الأصول المقفلة ، يبدو أن الناس يتجاهلون المخاطر الكامنة تحت مظهر الاحتفال.

Yearn Finance تعرضت لهجوم عبر قروض سريعة

في أوائل عام 2021، أصبح مشروع Yearn Finance، الذي كان رائدًا في التمويل اللامركزي، ضحية لهجوم قرض سريع. وفقًا لتقارير وكالات الأمان، كان الهجوم يستهدف بركة استراتيجيات DAI الخاصة بـ Yearn Finance. من خلال سلسلة من العمليات المعقدة، أسفر الهجوم في النهاية عن خسائر تصل إلى عشرة ملايين دولار لـ Yearn Finance.

تكون عملية الهجوم تقريبًا كما يلي:

  1. الحصول على قروض فلاش ETH كبيرة من منصات الإقراض
  2. استخدام ETH المستعارة لإقراض DAI و USDC على منصات أخرى
  3. التلاعب بنسبة سيولة حوض Curve DAI/USDC/USDT
  4. الاستفادة من آلية الوصول والإيداع في مجموعة استراتيجيات Yearn DAI لإجراء التحكيم
  5. كرر الخطوات المذكورة أعلاه عدة مرات، وفي النهاية قم برد القرض السريع وحقق الربح

مصدر المشكلة: آلية الأسعار الضعيفة

تظهر المشكلة الأساسية التي كشفت عنها هذه الهجمة ليست في القرض الفوري بحد ذاته، بل في آلية الأسعار الضعيفة الموجودة في مشاريع التمويل اللامركزي. يستخدم التركيب بين YFI وCurve القيم الصافية المختلفة لمزود السيولة لحساب الحصص، ويحدد السعر من خلال الحصص في المسبح، مما يجعل هذه الآلية سهلة التلاعب.

يمكن تشبيه كل بروتوكول من بروتوكولات التمويل اللامركزي بدولة مختلفة، حيث تمتلك كل "دولة" قواعدها الخاصة. يمكن للمتداولين الأذكياء استغلال الفروق بين هذه القواعد لجني الأرباح. هذه السلوكيات في جوهرها تستفيد من ثغرات آلية النظام، وليست مجرد هجمات خبيثة.

التوازن في تطوير التمويل اللامركزي

في الوقت الحالي، يركز العديد من مطوري مشاريع التمويل اللامركزي على السرعة والكفاءة، متجاهلين الخصائص الجوهرية للبلوكشين. مقارنةً بفكرة تصميم شبكة البيتكوين التي تركز على "الموثوقية"، قامت بعض مشاريع التمويل اللامركزي بتقديم تنازلات في الأمان من أجل تحقيق "قابلية الاستخدام".

الاعتماد ببساطة على ما يسمى بـ "العقد الموثوقة" أو حصة LP لتحديد الأسعار، دون إنشاء آلية تحقق لامركزية فعالة، يتعارض مع الفكرة الأساسية للبلوكشين. يجب أن يكون نظام الاقتصاد الرقمي الآمن حقًا قادرًا على تعزيز أمانه مع زيادة حجم المشاركة.

الالتزام بمبادئ اللامركزية

يوفر بروتوكول NEST حلاً محتملاً. إنه يلتزم بآلية مزامنة أسعار الفضاء غير القابل للتحكيم على السلسلة التي يمكن التحقق منها من قبل أي شخص دون إذن لإنشاء بيانات الأسعار. مع زيادة عدد المشاركين، ستتحسن جودة بيانات الأسعار التي تم إنشاؤها على السلسلة بشكل متناسب. هذه الآلية لإنشاء الأسعار على السلسلة القائمة على الألعاب غير التعاونية متعددة الأبعاد تتماشى بشكل أفضل مع الخصائص الجوهرية للبلوكشين.

في تطوير مجال التمويل اللامركزي، من الضروري الالتزام بجوهر اللامركزية في blockchain. فقط من خلال السعي لتحقيق الكفاءة مع ضمان الأمان يمكن بناء نظام بيئي حقيقي صحي ومستدام للتمويل اللامركزي.

DEFI-3.29%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 3
  • إعادة النشر
  • مشاركة
تعليق
0/400
BlockchainBardvip
· 07-25 09:18
لقد أصبحنا في عام 2024 وما زلنا نتعثر في الفخ.
شاهد النسخة الأصليةرد0
StakeOrRegretvip
· 07-25 09:07
كلها فخ، من لا يعرف ذلك؟
شاهد النسخة الأصليةرد0
PonziDetectorvip
· 07-25 08:59
مشروع سيء يتعلم القروض السريعة
شاهد النسخة الأصليةرد0
  • تثبيت