As carteiras DeFi foram abertas. De acordo com dados de monitoramento de segurança, no terceiro trimestre de 2024, os oráculos sofreram 23 ataques, com perdas totais que atingiram 1,87 bilhões de dólares, um aumento de 150% em relação ao mesmo período do ano anterior, numa velocidade assustadora.
Os métodos de ataque também estão "evoluindo". Agora, os hackers usam diversas táticas: primeiro, manipulação de combinações de empréstimos relâmpago, atacando múltiplos pares de negociação simultaneamente para criar desequilíbrios de preço; segundo, suborno direto de operadores de nós para fornecer dados incorretos; terceiro, exploração de diferenças de tempo, aproveitando a janela de atraso na atualização dos oráculos para fazer arbitragem. Protocolos de derivativos que usam TWAP (preço médio ponderado no tempo) são os mais afetados, tornando-se os principais alvos.
Os defensores também estão agindo. Novas gerações de oráculos estão introduzindo tecnologia de prova de conhecimento zero para verificar a autenticidade das fontes de dados e da lógica de cálculo, fechando vulnerabilidades na origem. Por outro lado, a Chainlink Labs aumentou diretamente a barreira de entrada para os nós — o limite de staking foi elevado de padrão para 10 milhões de dólares, além de estabelecer um sistema de pontuação de reputação para identificar nós de alto risco.
Essa batalha entre ataque e defesa ainda vai continuar. Os limites de segurança do ecossistema DeFi estão sendo redefinidos.
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
15 Curtidas
Recompensa
15
6
Repostar
Compartilhar
Comentário
0/400
metaverse_hermit
· 11h atrás
Empréstimos relâmpago são realmente absurdos, nunca imaginei que alguém pudesse simplesmente subornar os nós... Se continuar assim, será que as oráculos ainda terão alguma esperança?
Ver originalResponder0
GateUser-26d7f434
· 18h atrás
Os hackers estão mesmo a dar tudo, um crescimento de 150% é para acabar com as oráculos...
Ver originalResponder0
SchrodingersFOMO
· 18h atrás
187 milhões de dólares não é nada, os hackers estão a tornar-se cada vez mais implacáveis, o Chainlink, o limiar dos 10 milhões de dólares americanos, é para jogar com pequenos nós?
---
A combinação de empréstimos flash é realmente incrível, e destruir vários pares de negociação ao mesmo tempo pode quebrar o preço, como é que nós, investidores de retalho, podemos resolver isso?
---
Subornar operadores de nó? Haha, o problema de confiança no DeFi parece ser mais sério do que eu pensava
---
Será que a prova de conhecimento zero resolve o problema? Sinto sempre que surgem novas tecnologias e os hackers têm novos truques
---
TWAP foi a área mais afetada... Estima-se que as posições de muitas pessoas tenham explodido, e têm de ter uma memória mais longa
---
Elevar o limiar para a defesa, mas os hackers não estão parados, e esta corrida armamentista não tem fim
---
Duplicando o crescimento num trimestre, os oráculos são de facto a força vital da DeFi
---
O sistema de pontuação da Chainlink é fiável? Ainda tens de pensar nisso
Ver originalResponder0
MEVHunterNoLoss
· 18h atrás
Os hackers estão a ficar cada vez mais habilidosos... Tanta dinheiro desapareceu num só trimestre, a oracle realmente se tornou numa máquina de levantar dinheiro.
Ver originalResponder0
AirdropHunterXM
· 18h atrás
Empréstimo relâmpago + suborno de nós... Os hackers têm uma cabeça tão esperta que é mais difícil do que escrever código
Ver originalResponder0
BrokenDAO
· 18h atrás
Mais uma vez, o esquema de suborno de nós... Na verdade, é só o mecanismo de incentivo que está podre
Os hackers estão evoluindo, a Chainlink elevou o limite para 10 milhões de dólares, parece impressionante, mas não é como usar dinheiro para empurrar para uma centralização?
A prova de conhecimento zero é bastante interessante, mas o problema é — quem vai verificar os verificadores?
Q3 1,87 bilhões de dólares, essa velocidade de perda é realmente absurda. Mas veja, toda vez que acontece algo, é só remendar e consertar, não consegue resolver a raiz do problema
As carteiras DeFi foram abertas. De acordo com dados de monitoramento de segurança, no terceiro trimestre de 2024, os oráculos sofreram 23 ataques, com perdas totais que atingiram 1,87 bilhões de dólares, um aumento de 150% em relação ao mesmo período do ano anterior, numa velocidade assustadora.
Os métodos de ataque também estão "evoluindo". Agora, os hackers usam diversas táticas: primeiro, manipulação de combinações de empréstimos relâmpago, atacando múltiplos pares de negociação simultaneamente para criar desequilíbrios de preço; segundo, suborno direto de operadores de nós para fornecer dados incorretos; terceiro, exploração de diferenças de tempo, aproveitando a janela de atraso na atualização dos oráculos para fazer arbitragem. Protocolos de derivativos que usam TWAP (preço médio ponderado no tempo) são os mais afetados, tornando-se os principais alvos.
Os defensores também estão agindo. Novas gerações de oráculos estão introduzindo tecnologia de prova de conhecimento zero para verificar a autenticidade das fontes de dados e da lógica de cálculo, fechando vulnerabilidades na origem. Por outro lado, a Chainlink Labs aumentou diretamente a barreira de entrada para os nós — o limite de staking foi elevado de padrão para 10 milhões de dólares, além de estabelecer um sistema de pontuação de reputação para identificar nós de alto risco.
Essa batalha entre ataque e defesa ainda vai continuar. Os limites de segurança do ecossistema DeFi estão sendo redefinidos.