Cointime

Uygulamayı indirmek için QR kodu tarayın
iOS & Android

dYdX fiyat manipülasyonu saldırısı: DeFi nasıl yanıt vermeli?

Yazan: Haotian

Fiyat manipülasyonu saldırıları mevcut DeFi endüstrisinde silinmez bir kanserdir @dYdX. Likidite derinliği nispeten iyidir, ancak hepsi kasıtlı olarak saldırıya uğramıştır. DeFi protokollerindeki ne kadar küçük havuzun kolaylıkla saldırıya uğrayabileceği ve Drain'in likiditeyi tüketebileceği görülebilir (bu tür güvenlik olaylarını çok fazla gördüm).

Garantili olan sözleşme güvenlik açığı saldırılarından farklı olarak, bu tür saldırılar, Oracle'ın fiyat dengesini kırmak için belirli bir miktarda sermayenin yatırılmasını gerektirir ve belirli bir başarısızlık olasılığı vardır. Proje tarafları genellikle protokol parametrelerini ve diğer önleme ve kontrol önlemlerini saldırıların uygulama maliyetini artıracak şekilde ayarlar ve fonlara para cezası vermek ve el koymak için ayrıntılı risk kontrol stratejileri kullanır.Tabii ki yasal önlemlere de başvurabilirler. Her neyse, temel sorunu çözmüyor.

Önemli olan, bu tür saldırıların doğası konusunda kamuoyunun hala tartışmalı olmasıdır. Birçok kişi, saldırganların arbitraj fırsatlarını ele geçirmek için AMM modelini ve likidite kusurlarını kullandığını düşünüyor. Bu spekülatif bir davranıştır ve bir "hacker saldırısı" olarak değerlendirilmemelidir. . Bu sorun uzun süre çözülmeden kalacaktır.

Son zamanlarda, L2'de düşük ücretlere sahip, kayma, aşınma ve yıpranma olmayan ve aynı zamanda MM piyasa yapıcılarını göç etmeye çekecek CEX'e benzer gizlilik koruması sağlayabilen L2'de emir defteri ticaret modelleri için çok sayıda keşif planı gördük. Ancak emir defteri modeli uzun süre merkezi eşleştirme, düşük likidite derinliği ve düşük eşleştirme verimliliği gibi çetrefilli sorunlara sahip olacaktır ve kusursuz değildir.

Teorik olarak AMM+Sipariş modeli, anormal işlem izleme, otomatik zararı durdurma, risk rezervleri vb. gibi katı risk kontrol stratejileriyle birleştiğinde, iki ticaret modelinin birleştirilmesi ve ticaret derinliğinden etkili bir şekilde faydalanılması durumunda iyi bir optimizasyon olabilir. . yön.

Kişisel olarak L2+L3 gibi altyapılar popüler hale geldikçe ve olgunlaştıkça, Ticaretin kaçınılmaz olarak yavaş yavaş uygulama pazarına geçeceğini ve bazı bağımsız ticaret zincirinden bağımsız ticaret uygulamalarının yavaş yavaş ortaya çıkacağını düşünüyorum. Protokolün likidite segmentasyonu aslında ticaret ortamında güvenlik ve deneyim peşinde koşmak için yapılan bir Takas tercihidir.

Yorumlar

Tüm Yorumlar

Önerilen okuma