來源:Coindesk;編譯:比推BitpushNews Mary Liu
在剛剛過去的周末,去中心化金融(DeFi)因幾個主流平台遭受的一系列攻擊而陷入困境。
MetaMask 开發者 Taylor Monahan估計,本周末總計約 7000 萬美元被盜,其中包括來自 Curve Finance 的盜竊,Curve Finance 是最常用、最有影響力的去中心化交易所之一。借貸協議Alchemix、收益平台Pendle和合成資產工具 Metronome 以及去中心化 NFT 協議 JPEG 也都受到了影響。
據 The Defiant 報道,作爲回應,DeFi 貸方开始從包括 Aave 在內的其他 DeFi 平台撤資,導致整個子賽道的借貸費用飆升。
毫無疑問,事情可能會更糟。但是白帽黑客能夠從 Curve 上的幾個貸款池中刪除資產,以防止資產被盜。此外,五起惡意攻擊中的三起顯然是由 MEV(最大可提取價值)專家“搶先交易”造成的。MEV是公共區塊鏈工作方式中一個有爭議但繞不過的特點,它允許第三方和自動化機器搜索並重新排序內存池中等待的未最終交易以獲取利潤。
Coffeebabe.eth負責通過搶先交易來逆轉至少兩次惡意攻擊,這些攻擊可能是由多個互不相關的黑客實施的。鏈上數據提供商 Chainlink(又名“預言機”系統)也因防止攻擊中整個行業的附帶損害而受到一些贊譽,但似乎是以一種迂回的方式。如果像 Aave 這樣的平台或其他 DeFi 借貸協議使用(現已耗盡的)CRV/ETH Curve 池作爲鏈上預言機,他們就會完全陷入壞账的困境。”LINK Marine ChainlinkGod 在推特上寫道。確實如此,但也許是同義反復。
攻擊的本質顯然源於一種名爲 Vyper 的編程語言中發現的漏洞,該語言專門用於在以太坊上啓動智能合約。該編程語言的核心團隊得到了Curve 團隊的支持,宣布舊版本的 Vyper 容易受到“重入”攻擊。盡管 Vyper 代表表示使用 0.2.15、0.2.16 和 0.3.0 版本的項目應該聯系,但可能需要幾天、幾周或幾個月的時間才能真正了解問題所在。
加密世界中的黑客攻擊與其他地方的黑客攻擊並不完全相同。攻擊者返還被盜資金的情況越來越普遍,這些資金本質上總是可以在區塊鏈上追蹤的,這使得人們很難在全世界都不知道的情況下花掉受污染的錢或在任何地方兌現。您可能認爲這意味着加密貨幣中的攻擊將不那么常見 – 但事實顯然並非如此。就在今天,安全審計公司 CertiK 聲稱,僅 2023 年 7 月,加密貨幣用戶就因漏洞利用而損失了至少 3.03 億美元。
雖然攻擊的技術方面仍在研究中,而且總體影響尚不清楚,但至少有一個明確的結論。UniswapX 是最受歡迎的去中心化交易所 Uniswap 背後團隊推出的一款新產品,該產品本質上是使用鏈下機制來執行交易,從而節省 Uniswap 用戶的交易費用。在宣布 UniswapX 後的幾天裏,人們一直在談論未來DEX 的數量。顯然,世界正在朝這個方向發展:Cowswap 和 0x 以及包括現在 UniswapX 在內的一系列協議都在使用“最佳執行”模型,這些模型將加密貨幣交易的某些方面帶到了鏈外。
在某種程度上,加密貨幣交易是迷人但危險的。在任何市場,競爭對手必須通過創新來吸引用戶,成本總是趨於零。加密貨幣交易者還表明,他們通常愿意用完全鏈上加密貨幣的一些保證來換取更好的價格、更快的交易或只是一種幫助——這是聲稱對交易者有利的專有交易算法背後會發生的情況。
但是,考慮到最近 DeFi 的困境,考慮到即使是鏈上交易執行也可能明顯出錯,如果去掉區塊鏈給商業帶來的唯一好處:不變性和透明度,這難道不是一個巨大的風險嗎? ?
我不知道區塊鏈的未來會怎樣,但越來越多的人告訴我,它不會像我們熟悉的 AMM(自動化做市商)世界,而是更加程序化和自動化,也許這會成爲現實,但當務之急是,先解決加密項目當下的問題。
鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播信息之目的,不構成任何投資建議,如有侵權行為,請第一時間聯絡我們修改或刪除,多謝。