DeFi-wallets dibuka kembali. Berdasarkan data pemantauan keamanan, pada kuartal ketiga tahun 2024, oracle mengalami 23 kali serangan, dengan kerugian kuartal mencapai 1,87 miliar dolar AS, meningkat 150% secara tahunan, kecepatan yang sangat mengkhawatirkan.



Metode serangan juga sedang "berkembang". Sekarang, hacker menggunakan berbagai cara: pertama, manipulasi kombinasi pinjaman kilat sambil menyerang beberapa pasangan perdagangan untuk menciptakan ketidakseimbangan harga; kedua, langsung menyuap operator node agar mereka mengeluarkan data yang salah; ketiga, memanfaatkan selisih waktu, melakukan arbitrase dengan memanfaatkan jendela penundaan pembaruan oracle. Perjanjian derivatif yang menggunakan TWAP (harga rata-rata berbobot waktu) menjadi yang paling terdampak.

Pihak pertahanan juga bergerak. Generasi baru oracle memperkenalkan teknologi bukti nol pengetahuan untuk memverifikasi keaslian sumber data dan logika perhitungan, menutup celah dari sumbernya. Di sisi lain, Chainlink Labs secara langsung meningkatkan ambang masuk node—jumlah jaminan dari sebelumnya diangkat menjadi 10 juta dolar AS, sekaligus membangun sistem penilaian reputasi untuk mengidentifikasi node berisiko tinggi.

Pertempuran ini masih akan berlanjut. Batas keamanan ekosistem DeFi sedang didefinisikan ulang.
LINK0,04%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 6
  • Posting ulang
  • Bagikan
Komentar
0/400
metaverse_hermitvip
· 7jam yang lalu
Pinjaman kilat benar-benar terlalu gila, langsung menyuap node ini adalah hal yang tidak saya duga... Jika terus seperti ini, akankah oracle masih punya peluang hidup?
Lihat AsliBalas0
GateUser-26d7f434vip
· 15jam yang lalu
Peretas benar-benar sedang bersaing, pertumbuhan 150% ini sepertinya akan merusak semua oracle...
Lihat AsliBalas0
SchrodingersFOMOvip
· 15jam yang lalu
$187 juta bukan apa-apa, peretas benar-benar semakin kejam, Chainlink, ambang batas 10 juta dolar AS, apakah untuk memainkan node kecil? --- Kombinasi pinjaman kilat benar-benar luar biasa, dan menghancurkan beberapa pasangan perdagangan pada saat yang sama dapat memecahkan harga, bagaimana kita investor ritel bisa memperbaikinya? --- Menyuap operator node? Ha, masalah kepercayaan di DeFi tampaknya lebih serius dari yang saya kira --- Bisakah zero-knowledge proof memecahkan masalah, saya selalu merasa bahwa teknologi baru keluar dan peretas memiliki trik baru --- TWAP daerah yang paling terpukul ... Posisi banyak orang diperkirakan telah meledak, dan mereka harus memiliki ingatan yang lebih lama --- Menaikkan ambang batas untuk pertahanan, tetapi peretas tidak menganggur, dan perlombaan senjata ini tidak ada habisnya --- Menggandakan pertumbuhan dalam seperempat, oracle memang sumber kehidupan DeFi --- Apakah sistem penilaian Chainlink dapat diandalkan, Anda masih harus memikirkannya
Lihat AsliBalas0
MEVHunterNoLossvip
· 15jam yang lalu
Peretas semakin pintar... Begitu banyak uang hilang dalam satu kuartal, oracle benar-benar menjadi mesin penarikan uang
Lihat AsliBalas0
AirdropHunterXMvip
· 15jam yang lalu
Pinjaman kilat + suap node... Hacker ini otaknya terlalu cerdas, lebih sulit daripada menulis kode
Lihat AsliBalas0
BrokenDAOvip
· 15jam yang lalu
Ini simpul suap lagi ... Terus terang, mekanisme insentif sudah busuk Peretas berkembang, dan Chainlink telah menaikkan ambang batas menjadi $10 juta, yang terdengar luar biasa, tetapi bukankah ini memusatkan dengan uang? Bukti tanpa pengetahuan itu bagus, tetapi pertanyaannya adalah siapa yang memverifikasi validator Q3 $187 juta, tingkat kerugian ini benar-benar keterlaluan. Tapi Anda lihat, setiap kali sesuatu terjadi, itu diutak-atik, dan tidak dapat menyembuhkan akar penyakitnya sama sekali
Lihat AsliBalas0
  • Sematkan

Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)