Les portefeuilles DeFi ont été ouverts. Selon les données de surveillance de sécurité, au troisième trimestre 2024, les oracles ont subi 23 attaques, avec une perte totale atteignant 1,87 milliard de dollars, soit une augmentation de 150 % par rapport à l’année précédente, un rythme effrayant.
Les tactiques d’attaque évoluent également. Les hackers utilisent désormais des méthodes variées : premièrement, la manipulation par emprunt flash combinée à plusieurs paires de trading pour créer un déséquilibre des prix ; deuxièmement, la corruption directe des opérateurs de nœuds en leur versant des pots-de-vin pour qu’ils fournissent de fausses données ; troisièmement, le décalage temporel, en profitant du délai de mise à jour des oracles pour faire de l’arbitrage. Les protocoles dérivés utilisant TWAP (prix moyen pondéré dans le temps) sont particulièrement vulnérables et en première ligne.
Les défenseurs agissent également. La nouvelle génération d’oracles introduit la technologie de preuve à divulgation zéro pour vérifier l’authenticité des sources de données et de la logique de calcul, comblant ainsi les failles à la source. De leur côté, Chainlink Labs a directement augmenté le seuil d’entrée pour les nœuds — le montant de staking est passé de la norme précédente à 10 millions de dollars, tout en mettant en place un système de notation de crédibilité pour identifier les nœuds à haut risque.
Cette guerre d’attaque et de défense doit continuer. La frontière de sécurité de l’écosystème DeFi est en train d’être redéfinie.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
15 J'aime
Récompense
15
6
Reposter
Partager
Commentaire
0/400
metaverse_hermit
· Il y a 8h
Les prêts flash sont vraiment abusifs, je ne m'attendais pas à cette astuce de corrompre directement les nœuds... Si cela continue comme ça, y a-t-il encore une chance pour les oracles ?
Voir l'originalRépondre0
GateUser-26d7f434
· Il y a 15h
Les hackers sont vraiment en train de tout déchirer, une croissance de 150 %, c'est comme s'ils allaient casser complètement les oracles...
Voir l'originalRépondre0
SchrodingersFOMO
· Il y a 15h
187 millions de dollars, c’est rien, les hackers deviennent de plus en plus impitoyables, Chainlink, le seuil des 10 millions de dollars américains, est-ce pour jouer avec de petits nœuds ?
---
La combinaison des prêts flash est vraiment incroyable, et casser plusieurs paires de trading en même temps peut faire baisser le prix, comment pouvons-nous, les investisseurs particuliers, réparer cela ?
---
Soudoyer des opérateurs de nœuds ? Ha, le problème de confiance dans la DeFi semble plus sérieux que je ne le pensais
---
La preuve à connaissance nulle peut-elle résoudre le problème ? J’ai toujours l’impression que de nouvelles technologies émergent et que les hackers ont de nouvelles astuces
---
TWAP la zone la plus touchée... On estime que les positions de beaucoup de personnes ont explosé, et elles doivent avoir une mémoire plus longue
---
On élève le seuil de la défense, mais les hackers ne sont pas inactifs, et cette course aux armements ne s’arrête pas
---
Doublant la croissance en un quart, les oracles sont en effet le moteur de la DeFi
---
Le système de score de Chainlink est-il fiable, il faut quand même y réfléchir
Voir l'originalRépondre0
MEVHunterNoLoss
· Il y a 15h
Les hackers deviennent de plus en plus habiles... Tant d'argent en un seul trimestre, les oracles sont vraiment devenus une machine à cash.
Voir l'originalRépondre0
AirdropHunterXM
· Il y a 15h
Prêts flash + corruption de nœuds... Les hackers ont vraiment une imagination débordante, c'est plus difficile que d'écrire du code
Voir l'originalRépondre0
BrokenDAO
· Il y a 16h
Encore une fois, c'est le même vieux système de corruption des nœuds... En fin de compte, c'est encore une fois le mécanisme d'incitation qui est défaillant.
Les hackers évoluent, Chainlink a fixé le seuil à 10 millions de dollars, ça sonne impressionnant, mais ce n'est qu'une façon de centraliser avec de l'argent.
La preuve à divulgation zéro est plutôt intéressante, mais le problème est—qui va vérifier les validateurs ?
Q3 1,87 milliard de dollars, cette vitesse de perte est vraiment aberrante. Mais regarde, à chaque problème, ce n'est que des réparations temporaires, on ne peut pas vraiment traiter la racine du problème.
Les portefeuilles DeFi ont été ouverts. Selon les données de surveillance de sécurité, au troisième trimestre 2024, les oracles ont subi 23 attaques, avec une perte totale atteignant 1,87 milliard de dollars, soit une augmentation de 150 % par rapport à l’année précédente, un rythme effrayant.
Les tactiques d’attaque évoluent également. Les hackers utilisent désormais des méthodes variées : premièrement, la manipulation par emprunt flash combinée à plusieurs paires de trading pour créer un déséquilibre des prix ; deuxièmement, la corruption directe des opérateurs de nœuds en leur versant des pots-de-vin pour qu’ils fournissent de fausses données ; troisièmement, le décalage temporel, en profitant du délai de mise à jour des oracles pour faire de l’arbitrage. Les protocoles dérivés utilisant TWAP (prix moyen pondéré dans le temps) sont particulièrement vulnérables et en première ligne.
Les défenseurs agissent également. La nouvelle génération d’oracles introduit la technologie de preuve à divulgation zéro pour vérifier l’authenticité des sources de données et de la logique de calcul, comblant ainsi les failles à la source. De leur côté, Chainlink Labs a directement augmenté le seuil d’entrée pour les nœuds — le montant de staking est passé de la norme précédente à 10 millions de dollars, tout en mettant en place un système de notation de crédibilité pour identifier les nœuds à haut risque.
Cette guerre d’attaque et de défense doit continuer. La frontière de sécurité de l’écosystème DeFi est en train d’être redéfinie.