Finance décentralisée sécurité : YFI attaqué expose Mécanisme de prx vulnérabilité Décentralisation devient clé

robot
Création du résumé en cours

Problèmes de sécurité DeFi : risques cachés et importance de la Décentralisation

Depuis février 2020, le secteur de la Finance décentralisée a subi des pertes de plusieurs centaines de millions de dollars. Bien que les experts aient à plusieurs reprises averti des risques potentiels du système écosystémique DeFi, les développeurs semblent toujours ne pas accorder une attention suffisante à ce problème dans un environnement où le marché reste en pleine effervescence et où la taille des fonds bloqués continue d'augmenter. Cependant, les dangers cachés sous la surface de cette euphorie demeurent.

L'attaque par prêt flash sur le protocole YFI

Début 2021, l'ancien roi de la Finance décentralisée, Yearn Finance, est devenu la première victime d'une attaque par prêt flash de l'année. Selon l'analyse d'une société de sécurité, l'attaquant s'est concentré sur le pool de stratégies DAI de Yearn Finance. Le processus de l'attaque est complexe et implique plusieurs étapes :

  1. Emprunter une grande quantité d'ETH sur plusieurs plateformes
  2. Utiliser l'ETH emprunté pour obtenir des DAI et des USDC sur une plateforme de prêt.
  3. Injecter la majorité des fonds dans un pool de trading de stablecoins, contrôler la majorité de la liquidité.
  4. En extrayant une partie des USDT, cela déséquilibre le ratio du pool.
  5. Utiliser le ratio déséquilibré pour déposer des DAI dans le pool de stratégie Yearn DAI
  6. Déclenchement du retrait après la restauration de l'équilibre du pool, entraînant une perte dans le pool de stratégie.
  7. Répétez les étapes ci-dessus plusieurs fois pour réaliser un profit.

Cette attaque a entraîné des pertes allant jusqu'à dix millions de dollars pour Yearn Finance.

Racine du problème : Mécanisme de prix fragile

Le problème central exposé par cet événement ne réside pas dans le prêt éclair en soi, mais dans le mécanisme de prix fragile présent dans les protocoles de Finance décentralisée. La combinaison de certains protocoles utilise les parts de LP pour déterminer le prix, et ce mécanisme est facilement manipulable.

On peut comparer chaque protocole DeFi à un pays différent, chaque "pays" ayant ses propres règles. Des "commerçants" avisés cherchent des opportunités d'arbitrage en étudiant les différences entre ces règles. Ce comportement est essentiellement difficile à critiquer, car il exploite simplement les failles des mécanismes établis.

Finance décentralisée : l'importance de la sécurité

Actuellement, de nombreux développeurs de protocoles DeFi se concentrent trop sur la vitesse et l'efficacité, négligeant la valeur fondamentale de la blockchain. Contrairement à Bitcoin qui assure la sécurité par des mécanismes de consensus complexes, certains projets DeFi adoptent des méthodes de détermination des prix trop simplifiées, comme la dépendance à quelques "nœuds de confiance" ou le calcul simple des parts LP.

Cette pratique est contraire à l'essence décentralisée et axée sur le consensus de la blockchain. Un mécanisme de prix véritablement sécurisé devrait être sans autorisation, vérifiable par n'importe qui, et devenir plus robuste à mesure que le nombre de participants augmente.

Respecter le principe de Décentralisation

Certains projets tentent d'établir un mécanisme de synchronisation des prix d'espace sans arbitrage, basé sur une vérification sans autorisation. Ce mécanisme génère des données de prix sur la chaîne grâce à des jeux à plusieurs parties, dont la qualité s'améliore à mesure que l'échelle de participation augmente.

Le prix on-chain généré par ce mécanisme de jeu non coopératif et multidimensionnel est la pierre angulaire de sécurité que l'industrie de la Finance décentralisée devrait poursuivre. S'en tenir à l'essence de la décentralisation de la blockchain n'est pas seulement un choix technique, mais aussi un principe fondamental pour le développement de l'ensemble de l'industrie.

Voir l'original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Récompense
  • 10
  • Partager
Commentaire
0/400
GasGuzzlervip
· Il y a 15h
Ces fonds ne vont pas s'envoler, tout est un piège!
Voir l'originalRépondre0
TommyTeacher1vip
· 07-11 14:27
Raconte une blague. Qui peut résister aux Prêts Flash ?
Voir l'originalRépondre0
LiquidatedAgainvip
· 07-09 17:19
Une autre vague de Rekt arrive, ma carte bancaire tremble déjà.
Voir l'originalRépondre0
MemeEchoervip
· 07-09 16:56
Il n'y a vraiment pas de gens qui pensent que l'argent peut être récupéré, n'est-ce pas ?
Voir l'originalRépondre0
LiquidityWizardvip
· 07-09 11:54
Encore un protocole envoyé...
Voir l'originalRépondre0
ForkTroopervip
· 07-09 11:51
Encore explosé, encore explosé
Voir l'originalRépondre0
WagmiOrRektvip
· 07-09 11:43
Une autre ronde de pigeons a été prise.
Voir l'originalRépondre0
ZkSnarkervip
· 07-09 11:42
fait amusant : la centralisation n'a jamais été le problème... des développeurs incompétents l'étaient
Voir l'originalRépondre0
OnchainDetectivevip
· 07-09 11:37
L'accident de saignement a été prévu à l'avance, une méthode de hack classique se rejoue.
Voir l'originalRépondre0
LucidSleepwalkervip
· 07-09 11:29
Ah, encore un accident !
Voir l'originalRépondre0
Afficher plus
  • Épingler
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)