Ví DeFi đã được chuyển nhượng. Theo dữ liệu giám sát bảo mật, các oracle đã phải chịu 23 cuộc tấn công trong quý 3 năm 2024 và quy mô tổn thất trong một quý tăng vọt lên 187 triệu đô la, tăng 150% so với cùng kỳ năm ngoái, nhanh một cách đáng sợ.



Các thói quen tấn công cũng đang "phát triển". Giờ đây, tin tặc đầy thủ đoạn: thứ nhất, thao túng danh mục cho vay nhanh, đập vỡ nhiều cặp giao dịch cùng lúc để tạo ra sự mất cân bằng giá; thứ hai, trực tiếp hối lộ các nhà khai thác nút để đưa ra dữ liệu sai; Thứ ba là chênh lệch thời gian giữa thẻ và chênh lệch giá bằng cách sử dụng cửa sổ trì hoãn cập nhật của oracle. Các giao thức phái sinh sử dụng TWAP (Giá trung bình theo thời gian) đã chịu gánh nặng và trở thành lĩnh vực bị ảnh hưởng nặng nề nhất.

Phòng thủ cũng đang hoạt động. Thế hệ oracle mới giới thiệu công nghệ bằng chứng không kiến thức để xác minh tính xác thực của các nguồn dữ liệu và logic tính toán, đồng thời bịt lỗ hổng từ nguồn. Mặt khác, Chainlink Labs đã trực tiếp nâng ngưỡng đầu vào cho các node - giới hạn staking đã được nâng từ tiêu chuẩn trước đó lên 10 triệu đô la và một hệ thống chấm điểm danh tiếng đã được thiết lập để xác định các node có rủi ro cao.

Cuộc chiến tấn công và phòng thủ này sẽ tiếp tục. Ranh giới bảo mật của hệ sinh thái DeFi đang được xác định lại.
LINK0,34%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 6
  • Đăng lại
  • Retweed
Bình luận
0/400
metaverse_hermitvip
· 10giờ trước
Vay nhanh thực sự quá phi lý, việc trực tiếp hối lộ các nút mạng là điều tôi không ngờ tới... Nếu cứ tiếp tục như vậy, liệu các oracles còn đường sống không?
Xem bản gốcTrả lời0
GateUser-26d7f434vip
· 17giờ trước
Các hacker thực sự đang cạnh tranh dữ dội, tốc độ tăng trưởng 150% này có phải đang muốn làm hỏng các oracles không...
Xem bản gốcTrả lời0
SchrodingersFOMOvip
· 17giờ trước
1.87 tỷ USD nói không là không, hacker ngày càng ngày càng dữ dội hơn rồi, mức ngưỡng 10 triệu USD của Chainlink có phải là muốn chơi chết các node nhỏ không --- Chiến thuật combo vay nhanh này thực sự tuyệt vời, cùng lúc tấn công nhiều cặp giao dịch có thể làm giá sụp đổ, chúng ta những nhà đầu tư nhỏ còn làm sao đây --- Đút lót cho nhà vận hành node? Haha, vấn đề niềm tin trong DeFi có vẻ còn nghiêm trọng hơn tôi nghĩ đấy --- Chứng minh không kiến thức này có thể giải quyết vấn đề không, cảm giác như công nghệ mới ra đời hacker lại có chiêu mới --- Khu vực bị ảnh hưởng nặng nề của TWAP... nhiều người có lẽ đã cháy tài khoản rồi, cần phải ghi nhớ bài học này --- Nâng cao ngưỡng phòng thủ, nhưng hacker cũng không nghỉ ngơi, cuộc đua vũ trang này không có hồi kết đâu --- Tăng trưởng gấp đôi mỗi quý, thực sự oracle là then chốt của DeFi --- Hệ thống đánh giá của Chainlink có đáng tin cậy không, hay vẫn phải tự mình cảnh giác hơn
Xem bản gốcTrả lời0
MEVHunterNoLossvip
· 17giờ trước
Các hacker ngày càng tinh vi... nhiều tiền như vậy chỉ trong một quý đã mất hết, các oracles thật sự đã trở thành máy rút tiền rồi
Xem bản gốcTrả lời0
AirdropHunterXMvip
· 17giờ trước
Vay vốn nhanh + hối lộ nút... Hacker này đầu óc cũng quá linh hoạt, còn vất vả hơn viết mã nữa
Xem bản gốcTrả lời0
BrokenDAOvip
· 18giờ trước
Lại là một nút hối lộ... Nói thẳng ra, cơ chế khuyến khích là thối nát Tin tặc đang phát triển và Chainlink đã nâng ngưỡng lên 10 triệu đô la, điều này nghe có vẻ tuyệt vời, nhưng điều này không phải là tập trung bằng tiền sao? Bằng chứng không kiến thức là tốt, nhưng câu hỏi đặt ra là ai xác minh trình xác thực Quý 3 187 triệu đô la, tỷ lệ thua lỗ này thực sự thái quá. Nhưng bạn thấy đấy, mỗi khi điều gì đó xảy ra, nó đều được mày mò, và nó không thể chữa khỏi gốc rễ của bệnh chút nào
Xem bản gốcTrả lời0
  • Ghim