DeFi-кошельки были взломаны. Согласно данным мониторинга безопасности, в третьем квартале 2024 года орacles столкнулись с 23 атаками, ущерб за квартал достиг 1,87 миллиарда долларов, что на 150% больше по сравнению с прошлым годом, и этот рост происходит с поразительной скоростью.



Методы атак также "эволюционируют". Сейчас хакеры используют разнообразные схемы: во-первых, манипуляции с помощью флеш-лоанов, одновременно воздействуя на несколько торговых пар для создания ценового дисбаланса; во-вторых, прямое подкупание операторов узлов, чтобы они выдавали ошибочные данные; в-третьих, использование временных задержек, чтобы воспользоваться окнами задержки обновления орacles для арбитража. Особенно уязвимы производные протоколы, использующие TWAP (взвешенную по времени среднюю цену), которые оказались в зоне особого риска.

Защитники также предпринимают меры. Новое поколение орacles внедряет технологию доказательств с нулевым разглашением для проверки подлинности источников данных и логики вычислений, устраняя уязвимости на корню. С другой стороны, Chainlink Labs напрямую повысили порог входа для узлов — залоговая сумма увеличена с предыдущего стандарта до 10 миллионов долларов, а также создана система оценки репутации для выявления узлов с высоким риском.

Эта борьба за безопасность еще продолжается. Безопасные границы экосистемы DeFi переопределяются.
LINK0,04%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 6
  • Репост
  • Поделиться
комментарий
0/400
metaverse_hermitvip
· 7ч назад
Быстрые кредиты действительно слишком безумны, я не ожидал, что можно напрямую подкупать узлы... Если так пойдет дальше, есть ли у оракулов шанс выжить?
Посмотреть ОригиналОтветить0
GateUser-26d7f434vip
· 15ч назад
Хакеры действительно в игре, 150% рост — это что, чтобы сломать оракулы?
Посмотреть ОригиналОтветить0
SchrodingersFOMOvip
· 15ч назад
$187 миллионов — это ничто, хакеры становятся всё более безжалостными, Chainlink — порог в 10 миллионов долларов США, это для игры с маленькими узлами? --- Сочетание флэш-займов действительно удивительно, и одновременное уничтожение нескольких торговых пар может сбить цену, как мы, розничные инвесторы, можем это исправить? --- Операторы узлов с подкупом? Ха, проблема доверия в DeFi оказалась серьёзнее, чем я думал --- Может ли доказательство с нулевым знанием решить проблему? Я всегда чувствую, что появляются новые технологии, и у хакеров есть новые приёмы --- Самая сильно пострадавшая зона TWAP... Считается, что позиции многих людей взорвались, и у них нужна более дольшевая память --- Повышаем порог обороны, но хакеры не бездействуют, и гонка вооружений не имеет конца --- Удваивая рост за квартал, оракулы действительно являются жизненной силой DeFi --- Надёжна ли система подсчёта очков Chainlink, об этом всё равно нужно подумать
Посмотреть ОригиналОтветить0
MEVHunterNoLossvip
· 15ч назад
Хакеры становятся все более изобретательными... так много денег за один квартал исчезли, оракулы действительно превратились в автомат для снятия средств
Посмотреть ОригиналОтветить0
AirdropHunterXMvip
· 15ч назад
Мгновенные кредиты + взяточничество узлов... у хакеров голова тоже очень сообразительная, это сложнее, чем писать код
Посмотреть ОригиналОтветить0
BrokenDAOvip
· 15ч назад
Опять эта схема с взятками узлов... Честно говоря, причина в том, что механизм стимулирования разрушен. Хакеры развиваются, Chainlink повысил порог до 10 миллионов долларов — звучит круто, но разве это не просто использование денег для централизации? Доказательство с нулевым разглашением довольно неплохое, но проблема в том — кто будет проверять проверяющих? Q3 1,87 миллиарда долларов — эта скорость потерь действительно зашкаливает. Но посмотрите, после каждого инцидента всё чинится и исправляется, корень проблемы так и не устраняется.
Посмотреть ОригиналОтветить0
  • Закрепить