Merkezi Olmayan Finans güvenlik riskleri hala var, geliştiricilerin merkeziyetsizlik özüne önem vermesi gerekiyor.

robot
Abstract generation in progress

Merkezi Olmayan Finans güvenlik sorunları devam ediyor, geliştiricilerin buna yüksek önem vermesi gerekiyor

2020 yılının Şubat ayından bu yana, Merkezi Olmayan Finans alanında yüz milyonlarca dolar kaybedilmiştir. Uzmanlar, Merkezi Olmayan Finans ekosisteminin risklerini analiz eden çok sayıda makale yayımlasa da, bu sorunlar geliştiricilerin yeterince dikkatini çekmiş gibi görünmüyor. Pazarın sürekli hareketli ve kilitli varlık miktarının artmaya devam ettiği bir ortamda, insanlar kutlama görünümünün altında yatan tehlikeleri göz ardı ediyor gibi görünüyor.

Yearn Finance, flaş kredisi saldırısına uğradı

2021 yılının başlarında, bir zamanlar DeFi lideri olan Yearn Finance, flash loan saldırısının kurbanı oldu. Güvenlik kuruluşlarının raporuna göre, saldırı Yearn Finance'in DAI strateji havuzunu hedef aldı. Saldırganlar, bir dizi karmaşık işlemle, sonunda Yearn Finance'in 10 milyon dolara kadar kayıp yaşamasına neden oldular.

Saldırı süreci genel olarak şu şekildedir:

  1. Borç verme platformundan büyük miktarda ETH anlık kredi alın
  2. Borç alınan ETH'yi diğer platformlarda DAI ve USDC borç vermek için kullanmak
  3. Curve DAI/USDC/USDT havuzunun likidite oranını manipüle etme
  4. Yearn DAI strateji havuzunun depolama ve çekme mekanizmasını kullanarak arbitraj yapma
  5. Yukarıdaki adımları birkaç kez tekrarlayın, en sonunda hızlı krediyi geri ödeyin ve kar elde edin.

Sorunun Kaynağı: Kırılgan Fiyat Mekanizması

Bu saldırının ortaya çıkardığı temel sorun, kendisinde değil, DeFi projelerindeki zayıf fiyat mekanizmalarında yatmaktadır. YFI ve Curve arasındaki kombinasyon, LP'lerin farklı net değerlerini kullanarak payları hesaplamakta ve havuzdaki paylar üzerinden fiyatı belirlemektedir; bu mekanizma manipülasyona açıktır.

Farklı DeFi protokollerini farklı ülkelerle karşılaştırmak, her "ülkenin" kendine özgü kuralları vardır. Zeki arbitrajcılar, bu kurallar arasındaki farklılıkları bir araya getirerek kâr elde edebilirler. Bu davranış, esasen sistem mekanizmalarının açıklarından yararlanmak olup, sırf kötü niyetli saldırılar değildir.

Merkezi Olmayan Finans Gelişiminde Tercihler

Günümüzde birçok Merkezi Olmayan Finans projesi geliştiricisi hız ve verimliliğe aşırı odaklanmakta, blok zincirinin temel özelliklerini göz ardı etmektedir. Bitcoin ağının "güvenilirlik" tasarım felsefesine kıyasla, bazı Merkezi Olmayan Finans projeleri "kullanılabilirlik" peşinde güvenlikten ödün vermektedir.

Basit bir şekilde sözde "güvenilir" düğümlere veya LP paylarına dayalı fiyat belirlemek ve etkili bir merkeziyetsiz doğrulama mekanizması kurmamak, bu uygulama blok zincirinin temel ilkeleriyle çelişmektedir. Gerçekten güvenli bir zincir üstü ekonomik sistem, katılım ölçeği genişledikçe güvenliğini artırabilmelidir.

Merkezi Olmayan İlkeleri Sürdürmek

NEST Protocol, bir olası çözüm sunmaktadır. İzin gerektirmeyen, herkes tarafından doğrulanabilen bir arbitrage boşluğu fiyat senkronizasyon mekanizması aracılığıyla zincir üzerinde fiyat verisi üretmeyi hedefler. Katılımcı sayısının artmasıyla birlikte, zincir üzerinde üretilen fiyat verisinin kalitesi de buna paralel olarak artacaktır. Çok boyutlu iş birliği dışı oyunlara dayanan bu zincir üzerindeki fiyat oluşturma mekanizması, blok zincirinin öz niteliklerine daha uygun bir yapıya sahiptir.

DeFi alanındaki gelişimde, blok zincirinin merkeziyetsiz doğasına bağlı kalmak son derece önemlidir. Sadece güvenliğin sağlandığı bir temel üzerinde verimliliği hedefleyerek, gerçek anlamda sağlıklı ve sürdürülebilir bir DeFi ekosistemi inşa edilebilir.

DEFI-2.38%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 3
  • Share
Comment
0/400
BlockchainBardvip
· 07-25 09:18
2024 oldu hala tuzağa düşüyorsun.
View OriginalReply0
StakeOrRegretvip
· 07-25 09:07
Hepsi tuzak, kimse bilmiyor mu?
View OriginalReply0
PonziDetectorvip
· 07-25 08:59
Kötü projeler hala Flaş Krediler öğreniyor.
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)