Curve攻擊之後:DeFi的下一步是什麼?

來源:Coindesk;編譯:比推BitpushNews Mary Liu

在剛剛過去的周末,去中心化金融(DeFi)因幾個主流平台遭受的一系列攻擊而陷入困境。

MetaMask 開發者Taylor Monahan估計,本週末總計約7000 萬美元被盜,其中包括來自Curve Finance 的盜竊,Curve Finance 是最常用、最有影響力的去中心化交易所之一。借貸協議Alchemix、收益平台Pendle和合成資產工具Metronome 以及去中心化NFT 協議JPEG 也都受到了影響。

據The Defiant 報導,作為回應,DeFi 貸方開始從包括Aave 在內的其他DeFi 平台撤資,導致整個子賽道的借貸費用飆升。

毫無疑問,事情可能會更糟。但是白帽黑客能夠從Curve 上的幾個貸款池中刪除資產,以防止資產被盜。此外,五起惡意攻擊中的三起顯然是由MEV(最大可提取價值)專家“搶先交易”造成的。 MEV是公共區塊鏈工作方式中一個有爭議但繞不過的特點,它允許第三方和自動化機器搜索並重新排序內存池中等待的未最終交易以獲取利潤。

Coffeebabe.eth負責通過搶先交易來逆轉至少兩次惡意攻擊,這些攻擊可能是由多個互不相關的黑客實施的。鏈上數據提供商Chainlink(又名“預言機”系統)也因防止攻擊中整個行業的附帶損害而受到一些讚譽,但似乎是以一種迂迴的方式。如果像Aave 這樣的平台或其他DeFi 借貸協議使用(現已耗盡的)CRV/ETH Curve 池作為鏈上預言機,他們就會完全陷入壞賬的困境。 ”LINK Marine ChainlinkGod 在推特上寫道。確實如此,但也許是同義反复。

攻擊的本質顯然源於一種名為Vyper 的編程語言中發現的漏洞,該語言專門用於在以太坊上啟動智能合約。該編程語言的核心團隊得到了Curve 團隊的支持,宣布舊版本的Vyper 容易受到“重入”攻擊。儘管Vyper 代表表示使用0.2.15、0.2.16 和0.3.0 版本的項目應該聯繫,但可能需要幾天、幾週或幾個月的時間才能真正了解問題所在。

加密世界中的黑客攻擊與其他地方的黑客攻擊並不完全相同。攻擊者返還被盜資金的情況越來越普遍,這些資金本質上總是可以在區塊鏈上追踪的,這使得人們很難在全世界都不知道的情況下花掉受污染的錢或在任何地方兌現。您可能認為這意味著加密貨幣中的攻擊將不那麼常見– 但事實顯然並非如此。就在今天,安全審計公司CertiK 聲稱,僅2023 年7 月,加密貨幣用戶就因漏洞利用而損失了至少3.03 億美元。

雖然攻擊的技術方面仍在研究中,而且總體影響尚不清楚,但至少有一個明確的結論。 UniswapX 是最受歡迎的去中心化交易所Uniswap 背後團隊推出的一款新產品,該產品本質上是使用鏈下機制來執行交易,從而節省Uniswap 用戶的交易費用。在宣布UniswapX 後的幾天裡,人們一直在談論未來DEX 的數量。顯然,世界正在朝這個方向發展:Cowswap 和0x 以及包括現在UniswapX 在內的一系列協議都在使用“最佳執行”模型,這些模型將加密貨幣交易的某些方面帶到了鏈外。

在某種程度上,加密貨幣交易是迷人但危險的。在任何市場,競爭對手必須通過創新來吸引用戶,成本總是趨於零。加密貨幣交易者還表明,他們通常願意用完全鏈上加密貨幣的一些保證來換取更好的價格、更快的交易或只是一種幫助——這是聲稱對交易者有利的專有交易算法背後會發生的情況。

但是,考慮到最近DeFi 的困境,考慮到即使是鏈上交易執行也可能明顯出錯,如果去掉區塊鏈給商業帶來的唯一好處:不變性和透明度,這難道不是一個巨大的風險嗎? ?

我不知道區塊鏈的未來會怎樣,但越來越多的人告訴我,它不會像我們熟悉的AMM(自動化做市商)世界,而是更加程序化和自動化,也許這會成為現實,但當務之急是,先解決加密項目當下的問題。

Total
0
Shares
Related Posts