Vấn đề an ninh Tài chính phi tập trung: Rủi ro tiềm ẩn và tầm quan trọng của Phi tập trung
Kể từ tháng 2 năm 2020, lĩnh vực Tài chính phi tập trung đã phải chịu thiệt hại hàng trăm triệu đô la. Mặc dù các chuyên gia đã nhiều lần cảnh báo về những rủi ro tiềm ẩn của hệ sinh thái Tài chính phi tập trung, nhưng trong bối cảnh thị trường vẫn nóng và quy mô khóa tài sản liên tục tăng lên, các nhà phát triển dường như vẫn chưa thực sự chú trọng đến vấn đề này. Tuy nhiên, những nguy cơ ẩn giấu dưới bề ngoài của sự cuồng nhiệt vẫn tồn tại.
Giao thức YFI bị tấn công vay chớp nhoáng
Vào đầu năm 2021, nhà vô địch DeFi từng có Yearn Finance đã trở thành nạn nhân đầu tiên trong năm bị tấn công bằng vay mượn chớp nhoáng. Theo phân tích của công ty bảo mật, kẻ tấn công nhắm vào hồ chiến lược DAI của Yearn Finance. Quá trình tấn công phức tạp, liên quan đến nhiều bước:
Vay một lượng lớn ETH từ nhiều nền tảng
Sử dụng ETH đã vay để nhận DAI và USDC trên một nền tảng cho vay.
Đưa hầu hết vốn vào một bể giao dịch stablecoin, kiểm soát hầu hết tính thanh khoản
Thông qua việc rút một phần USDT gây ra sự mất cân bằng tỷ lệ trong bể.
Sử dụng tỷ lệ mất cân bằng để gửi DAI vào bể chiến lược Yearn DAI
Kích hoạt rút tiền sau khi khôi phục cân bằng hồ, dẫn đến tổn thất trong hồ chiến lược
Lặp lại các bước trên nhiều lần, cuối cùng thu lợi
Cuộc tấn công này đã dẫn đến việc Yearn Finance mất tới hàng chục triệu đô la.
Nguồn gốc vấn đề: Cơ chế giá yếu ớt
Vấn đề cốt lõi được phơi bày trong sự kiện lần này không phải là bản thân khoản vay chớp nhoáng, mà là cơ chế giá cả yếu kém tồn tại trong các giao thức Tài chính phi tập trung. Sự kết hợp giữa một số giao thức dựa vào tỷ lệ LP để xác định giá, cơ chế này rất dễ bị thao túng.
Có thể so sánh các giao thức Tài chính phi tập trung với các quốc gia khác nhau, mỗi "quốc gia" đều có quy tắc riêng của mình. Những "thương nhân" thông minh thì tìm kiếm cơ hội chênh lệch giá thông qua việc nghiên cứu sự khác biệt giữa các quy tắc này. Hành vi này về bản chất khó bị chỉ trích, vì nó chỉ khai thác các lỗ hổng trong cơ chế đã được thiết lập.
Tài chính phi tập trung phát triển: Đề cao tính an toàn
Hiện nay, nhiều nhà phát triển giao thức Tài chính phi tập trung quá chú trọng vào tốc độ và hiệu quả, bỏ qua giá trị cốt lõi của blockchain. Khác với việc Bitcoin đảm bảo tính an toàn thông qua cơ chế đồng thuận phức tạp, một số dự án DeFi áp dụng phương pháp xác định giá quá đơn giản, như dựa vào một số "nút đáng tin cậy" hoặc tính toán phần chia LP đơn giản.
Cách làm này đi ngược lại với bản chất phi tập trung và dựa trên sự đồng thuận của blockchain. Cơ chế giá thực sự an toàn nên là không cần cấp phép, có thể được bất kỳ ai xác minh, và trở nên vững chắc hơn khi quy mô người tham gia tăng lên.
Kiên trì nguyên tắc Phi tập trung
Một số dự án đang cố gắng thiết lập một cơ chế đồng bộ giá không có arbitrage có thể xác minh dựa trên việc không cần cấp phép. Cơ chế này tạo ra dữ liệu giá trên chuỗi thông qua các trò chơi nhiều bên, chất lượng của nó sẽ cải thiện khi quy mô tham gia tăng lên.
Giá trên chuỗi được tạo ra bởi cơ chế trò chơi đa chiều, phi hợp tác này chính là nền tảng an toàn mà ngành Tài chính phi tập trung nên theo đuổi. Kiên định với bản chất phi tập trung của blockchain không chỉ là sự lựa chọn công nghệ mà còn là nguyên tắc cơ bản cho sự phát triển của toàn ngành.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
23 thích
Phần thưởng
23
10
Chia sẻ
Bình luận
0/400
GasGuzzler
· 23giờ trước
Những khoản tiền này sẽ không bay, tất cả đều là bẫy!
Xem bản gốcTrả lời0
TommyTeacher1
· 07-11 14:27
Kể một câu chuyện cười đi, ai có thể chống lại Khoản vay nhanh.
Xem bản gốcTrả lời0
LiquidatedAgain
· 07-09 17:19
Một đợt nữa Rekt đang trên đường đến, thẻ ngân hàng của tôi đã run rẩy rồi.
Xem bản gốcTrả lời0
MemeEchoer
· 07-09 16:56
Không thật sự có người nào nghĩ rằng tiền có thể được tìm lại chứ?
Xem bản gốcTrả lời0
LiquidityWizard
· 07-09 11:54
Lại một giao thức đã gửi...
Xem bản gốcTrả lời0
ForkTrooper
· 07-09 11:51
Lại nổ nữa lại nổ nữa
Xem bản gốcTrả lời0
WagmiOrRekt
· 07-09 11:43
又 một đợt đồ ngốc chơi đùa với mọi người xong rồi
Xem bản gốcTrả lời0
ZkSnarker
· 07-09 11:42
sự thật thú vị: tập trung hóa chưa bao giờ là vấn đề... các nhà phát triển kém cỏi mới là
Xem bản gốcTrả lời0
OnchainDetective
· 07-09 11:37
Tai nạn chảy máu đã được dự đoán trước, phương pháp hack kinh điển lại tái diễn
Tài chính phi tập trung an toàn cảnh báo: YFI bị tấn công lộ ra cơ chế giá lỗ hổng Phi tập trung trở thành chìa khóa
Vấn đề an ninh Tài chính phi tập trung: Rủi ro tiềm ẩn và tầm quan trọng của Phi tập trung
Kể từ tháng 2 năm 2020, lĩnh vực Tài chính phi tập trung đã phải chịu thiệt hại hàng trăm triệu đô la. Mặc dù các chuyên gia đã nhiều lần cảnh báo về những rủi ro tiềm ẩn của hệ sinh thái Tài chính phi tập trung, nhưng trong bối cảnh thị trường vẫn nóng và quy mô khóa tài sản liên tục tăng lên, các nhà phát triển dường như vẫn chưa thực sự chú trọng đến vấn đề này. Tuy nhiên, những nguy cơ ẩn giấu dưới bề ngoài của sự cuồng nhiệt vẫn tồn tại.
Giao thức YFI bị tấn công vay chớp nhoáng
Vào đầu năm 2021, nhà vô địch DeFi từng có Yearn Finance đã trở thành nạn nhân đầu tiên trong năm bị tấn công bằng vay mượn chớp nhoáng. Theo phân tích của công ty bảo mật, kẻ tấn công nhắm vào hồ chiến lược DAI của Yearn Finance. Quá trình tấn công phức tạp, liên quan đến nhiều bước:
Cuộc tấn công này đã dẫn đến việc Yearn Finance mất tới hàng chục triệu đô la.
Nguồn gốc vấn đề: Cơ chế giá yếu ớt
Vấn đề cốt lõi được phơi bày trong sự kiện lần này không phải là bản thân khoản vay chớp nhoáng, mà là cơ chế giá cả yếu kém tồn tại trong các giao thức Tài chính phi tập trung. Sự kết hợp giữa một số giao thức dựa vào tỷ lệ LP để xác định giá, cơ chế này rất dễ bị thao túng.
Có thể so sánh các giao thức Tài chính phi tập trung với các quốc gia khác nhau, mỗi "quốc gia" đều có quy tắc riêng của mình. Những "thương nhân" thông minh thì tìm kiếm cơ hội chênh lệch giá thông qua việc nghiên cứu sự khác biệt giữa các quy tắc này. Hành vi này về bản chất khó bị chỉ trích, vì nó chỉ khai thác các lỗ hổng trong cơ chế đã được thiết lập.
Tài chính phi tập trung phát triển: Đề cao tính an toàn
Hiện nay, nhiều nhà phát triển giao thức Tài chính phi tập trung quá chú trọng vào tốc độ và hiệu quả, bỏ qua giá trị cốt lõi của blockchain. Khác với việc Bitcoin đảm bảo tính an toàn thông qua cơ chế đồng thuận phức tạp, một số dự án DeFi áp dụng phương pháp xác định giá quá đơn giản, như dựa vào một số "nút đáng tin cậy" hoặc tính toán phần chia LP đơn giản.
Cách làm này đi ngược lại với bản chất phi tập trung và dựa trên sự đồng thuận của blockchain. Cơ chế giá thực sự an toàn nên là không cần cấp phép, có thể được bất kỳ ai xác minh, và trở nên vững chắc hơn khi quy mô người tham gia tăng lên.
Kiên trì nguyên tắc Phi tập trung
Một số dự án đang cố gắng thiết lập một cơ chế đồng bộ giá không có arbitrage có thể xác minh dựa trên việc không cần cấp phép. Cơ chế này tạo ra dữ liệu giá trên chuỗi thông qua các trò chơi nhiều bên, chất lượng của nó sẽ cải thiện khi quy mô tham gia tăng lên.
Giá trên chuỗi được tạo ra bởi cơ chế trò chơi đa chiều, phi hợp tác này chính là nền tảng an toàn mà ngành Tài chính phi tập trung nên theo đuổi. Kiên định với bản chất phi tập trung của blockchain không chỉ là sự lựa chọn công nghệ mà còn là nguyên tắc cơ bản cho sự phát triển của toàn ngành.