في أسبوع من الخسائر الفادحة لمشاريع Defi ، وهو بروتوكول آخر قائم على Defi ، وهو تمويل غير معكوس ، خسر 15 مليون دولار في استغلال. وخلال الأسبوع السابع والعشرين من آذار / مارس وحتى الثاني من نيسان / أبريل ، استغلت شبكة رونين مبلغ 625 مليون دولار فيما يعد حاليا أكبر استغلال لها في تاريخ ديفي.
وفي غضون ذلك الأسبوع ، أعلنت شركة أولا المالية أيضا أنها قد استغلت بمبلغ 4.6 ملايين دولار.
المالية المعكوسة عبارة عن بروتوكول إقراض مبني على أساس EERum وتم تكوينه في عام 2020. وقد نمت لتصبح هيئة مستقلة ذاتيا (DAO) مع رمز INV كرمز للحكم للنظام البيئي. أما المنتج الآخر فهو رمز DOLA ، وهو من مرشدي دولارات الولايات المتحدة الذي يسمح بالاقتراض على البروتوكول. Anchor هو سوق المال الذي يسهل الاقتراض من خلال DOLA أو الرموز المميزة الأخرى مثل ETH.
كيف حدث الاستغلال؟
في تويتر ، قام Inverse Finance بتسجيل أنه تم التلاعب بسوق المال Achor. وفقًا للتغريدة ، استغل المتسلل خرقًا أمنيًا في بروتوكول Sushiswap Oracle الذي سمح لهم باقتراض ما قيمته 15.6 مليون دولار من DOLA و ETH و WBTC و YFI.
Peckshield ، وهي شركة لأمن وتحليلات البيانات blockchain ، أصدرت بضع تغريدات تتعلق بالموقف. ووفقا لتغريدات ، فإن المتسلل استغل ثمنا حشرة التلاعب بأوراكل. وتلاعب الهاكر بسعر "INV" بحيث كان هناك زيادة حادة في الأسعار ، واستخدم كضمان في اقتراض الأموال من منصة التشغيل. وفقا للتقرير Etherscan، تم نقل تسع رموز مميزة أثناء المعاملة. وسرق القراصنة 1588 EH ، 1156 xINV ، 94 WBTC ، 4000 DOLA ، 1780 INV ، 39 YFI ، وبلغ كل ذلك 15.6 مليون دولار.
Afterhالرياضيات of the lohit
بعد عملية الاستغلال ، يقوم Inverse Finance (Inverse Finance) ببذل جهود لسداد كل المستخدمين المتأثرين. كما أنها قد توقفت عن الاقتراض في سوق المال في أنتشور لأنها تهدف إلى معالجة الوضع. ونظرا لأن هذا المكتب يحقق الكثير من المصالح العامة ، فقد نظم التمويل غير العكسي فضاء على موقع تويتر (Twitter Space) قدم فيه معلومات محدثة إلى أصحاب المصلحة في .
بعض التحديثات من مساحة Twitter Space تتضمن أن Chainlink سيحل محل TWAP Oracle الذي يتم استخدامه في Marchor Money Market. ومع ذلك ، سيتم تطوير النسخة عندما يفي تغذية أسعار INV بمتطلبات السيولة. وقد أعطى مستخدم تويتر ، "ChainLinkالإله" الذي يعمل كسفير للمجتمع لشركة Chainlink ، تصنيفا بسيطا لبعض الآثار المترتبة على حشرة TWMAN oracle. تتضمن الى العديد من بدايات سلسلة برامج الحصار ، أحد المفاهيم التي تم عرضها للضوء من خلال هذه الاستفادة هو عبارة عن أوسات. وقد استغل هاكر المالية العكسية الضعف في الوحي الثاني. الآن السؤال هو ، ما هي Oracles؟
oracle في blockchain يصف الطرف الثالث الذي يقدم بيانات يمكن الاعتماد عليها خارج ما هو متاح في blockchain. وبشكل أساسي مثل أوراكل في الأوقات التاريخية ، فإن لديها القدرة على الوصول إلى المعلومات إلى ما وراء الأماكن العامة. وفي حالة قطاع الانسداد ، فإنها لا تقوم على التفاعل مع المصادر العامة ، وتقوم في المقام الأول بتخزين البيانات التي يتم توليدها داخل السلسلة. لذلك ، هناك حاجة الى بروتوكولات اضافية قبل أن يمكنهم التفاعل مع مصادر خارج السلسلة.
في الحالات التي تعتمد فيها العقود الذكية على أحداث خارج blocchain ، تكون هناك حاجة للعقبات لضمان التسليم الآمن للمعلومات من خارج السلسلة الى مصادر-chain-chain.
بالنسبة لحالة شركة Anchor Money Market بواسطة Inverse Finance, Uniswap Time Weighted Protocol (TWAP) كان السعر oracle يستخدم لاتاحة أسعار الصرف بين الرموز المميزة Esium-based. ما هو الرابط ؟وحلقة الوصل هي عبارة عن شبكة لامركزية للمعجزات توفر بيانات من مصادر خارج سلسلة التوريد إلى مصادر في سلسلة البيانات. فهي تساعد في ربط العقود الذكية بمعلومات العالم الحقيقي خارج سلسلة الحصار بطريقة آمنة. الوصلة الشبكية هي شبكة تعتمد على EERum ، ويتم تأمينها بواسطة آلية توافق Proof-of-Skit.
تماما مثل TWAP ، يتيح Chainlink أيضا معلومات عن السعر للرموز المميزة المبنية على أساس EPAY-based. في هذه المقالة بواسطة SmartContent، يتم اجراء مقارنة بين Chainlink و TWAP. واحدة من الميزات النسبية الواضحة Chainlink على TWAP على النحو المشار إليه في التقرير والتغريدة من ChainLinkالإله هو أن اثنين من عينات الوقت TWMAN قصيرة جدا.
ميزة أخرى مهمة كما هو مذكور في المقالة هي أن TWAP لا توفر أمانًا قابلاً للتطوير بينما توفر Chainlink Price Feeds حماية أعلى لشبكة أوراكل مع ارتفاع القيمة.
خاتمة
A Medium بواسطة نور هريدي ، مؤسس Inverse Finance ، يعطي تفصيلاً لكيفية عمل المنصة المتوقعة. وبعد الحادث المؤسف ، لم يبلغ القراصنة بذلك ، على الرغم من أنهم عرضوا مكافأة لإعادة الأموال المفقودة.
ومن المتوقع أن يتم اتخاذ خطوات حاسمة بواسطة منصة Defi لمنع تكرار الأحداث مرة أخرى.
المؤلف : Gate.o المراقب : M. Olatunji Disمطالبين : * هذه المقالة تمثل فقط مشاهدات من المراقبين ولا تشكل أي اقتراحات للاستثمار.
يحتفظ *Gate.io بكل الحقوق لهذه المادة. وسيسمح بإعادة نشر هذه المادة شريطة أن يتم الرجوع إلى Gate.io. في كل الحالات الأخرى ، سيتم اتخاذ تصرف قانوني بسبب التعدي على حقوق النشر.
This page is not intended for residents and citizens of Spain, Cuba, Bolivia, Venezuela and other Spanish-speaking jurisdictions listed in the Restricted Locations related terms of Gate.io's User Agreement.Español
This page is not intended for residents and citizens of France, Canada and other French-speaking jurisdictions listed in the Restricted Locations related terms of Gate.io's User Agreement.Français (Afrique)