DeFi-кошельки были взломаны. Согласно данным мониторинга безопасности, в третьем квартале 2024 года орacles столкнулись с 23 атаками, ущерб за квартал достиг 1,87 миллиарда долларов, что на 150% больше по сравнению с прошлым годом, и этот рост происходит с поразительной скоростью.
Методы атак также "эволюционируют". Сейчас хакеры используют разнообразные схемы: во-первых, манипуляции с помощью флеш-лоанов, одновременно воздействуя на несколько торговых пар для создания ценового дисбаланса; во-вторых, прямое подкупание операторов узлов, чтобы они выдавали ошибочные данные; в-третьих, использование временных задержек, чтобы воспользоваться окнами задержки обновления орacles для арбитража. Особенно уязвимы производные протоколы, использующие TWAP (взвешенную по времени среднюю цену), которые оказались в зоне особого риска.
Защитники также предпринимают меры. Новое поколение орacles внедряет технологию доказательств с нулевым разглашением для проверки подлинности источников данных и логики вычислений, устраняя уязвимости на корню. С другой стороны, Chainlink Labs напрямую повысили порог входа для узлов — залоговая сумма увеличена с предыдущего стандарта до 10 миллионов долларов, а также создана система оценки репутации для выявления узлов с высоким риском.
Эта борьба за безопасность еще продолжается. Безопасные границы экосистемы DeFi переопределяются.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
15 Лайков
Награда
15
6
Репост
Поделиться
комментарий
0/400
metaverse_hermit
· 7ч назад
Быстрые кредиты действительно слишком безумны, я не ожидал, что можно напрямую подкупать узлы... Если так пойдет дальше, есть ли у оракулов шанс выжить?
Посмотреть ОригиналОтветить0
GateUser-26d7f434
· 15ч назад
Хакеры действительно в игре, 150% рост — это что, чтобы сломать оракулы?
Посмотреть ОригиналОтветить0
SchrodingersFOMO
· 15ч назад
$187 миллионов — это ничто, хакеры становятся всё более безжалостными, Chainlink — порог в 10 миллионов долларов США, это для игры с маленькими узлами?
---
Сочетание флэш-займов действительно удивительно, и одновременное уничтожение нескольких торговых пар может сбить цену, как мы, розничные инвесторы, можем это исправить?
---
Операторы узлов с подкупом? Ха, проблема доверия в DeFi оказалась серьёзнее, чем я думал
---
Может ли доказательство с нулевым знанием решить проблему? Я всегда чувствую, что появляются новые технологии, и у хакеров есть новые приёмы
---
Самая сильно пострадавшая зона TWAP... Считается, что позиции многих людей взорвались, и у них нужна более дольшевая память
---
Повышаем порог обороны, но хакеры не бездействуют, и гонка вооружений не имеет конца
---
Удваивая рост за квартал, оракулы действительно являются жизненной силой DeFi
---
Надёжна ли система подсчёта очков Chainlink, об этом всё равно нужно подумать
Посмотреть ОригиналОтветить0
MEVHunterNoLoss
· 15ч назад
Хакеры становятся все более изобретательными... так много денег за один квартал исчезли, оракулы действительно превратились в автомат для снятия средств
Посмотреть ОригиналОтветить0
AirdropHunterXM
· 15ч назад
Мгновенные кредиты + взяточничество узлов... у хакеров голова тоже очень сообразительная, это сложнее, чем писать код
Посмотреть ОригиналОтветить0
BrokenDAO
· 15ч назад
Опять эта схема с взятками узлов... Честно говоря, причина в том, что механизм стимулирования разрушен.
Хакеры развиваются, Chainlink повысил порог до 10 миллионов долларов — звучит круто, но разве это не просто использование денег для централизации?
Доказательство с нулевым разглашением довольно неплохое, но проблема в том — кто будет проверять проверяющих?
Q3 1,87 миллиарда долларов — эта скорость потерь действительно зашкаливает. Но посмотрите, после каждого инцидента всё чинится и исправляется, корень проблемы так и не устраняется.
DeFi-кошельки были взломаны. Согласно данным мониторинга безопасности, в третьем квартале 2024 года орacles столкнулись с 23 атаками, ущерб за квартал достиг 1,87 миллиарда долларов, что на 150% больше по сравнению с прошлым годом, и этот рост происходит с поразительной скоростью.
Методы атак также "эволюционируют". Сейчас хакеры используют разнообразные схемы: во-первых, манипуляции с помощью флеш-лоанов, одновременно воздействуя на несколько торговых пар для создания ценового дисбаланса; во-вторых, прямое подкупание операторов узлов, чтобы они выдавали ошибочные данные; в-третьих, использование временных задержек, чтобы воспользоваться окнами задержки обновления орacles для арбитража. Особенно уязвимы производные протоколы, использующие TWAP (взвешенную по времени среднюю цену), которые оказались в зоне особого риска.
Защитники также предпринимают меры. Новое поколение орacles внедряет технологию доказательств с нулевым разглашением для проверки подлинности источников данных и логики вычислений, устраняя уязвимости на корню. С другой стороны, Chainlink Labs напрямую повысили порог входа для узлов — залоговая сумма увеличена с предыдущего стандарта до 10 миллионов долларов, а также создана система оценки репутации для выявления узлов с высоким риском.
Эта борьба за безопасность еще продолжается. Безопасные границы экосистемы DeFi переопределяются.