カーブファイナンス 最近の臨死体験 (そして回避されたその伝播は) Web3 のバックミラーではぼやけて見えるかもしれませんが、実際には業界で起こり続けていることです。 それは初めてではない 分散型ファイナンス プロトコル、さらに言えば分散型アプリは、自身のコード内では完全に合法な攻撃の影響を受けています。 さらに言えば、オンチェーンのリスク管理が存在していれば危機は防げたはずだ。
これらはすべて、Web3 におけるより広範な問題を示しています。 それが問題です 表現力とリソースが限られている 開発環境に存在するものと、それがセキュリティ全体にどのような影響を与えるか。
ハッキングか悪用か?
Curve Finance の攻撃者が Curve Finance から 61.7 万米ドルの資産を回収できたとき スマート契約、 たくさんの マスコミ そしてコメンテーターはこのイベントを「ハック」 しかし、これはハッキングではなく、悪用でした。 ここの違いが重要です。
この文脈では、攻撃者が何らかの方法で既存のセキュリティ対策を回避または破っていれば、ハッキングが行われたことになります。 しかし、Curve への攻撃は悪用でした。 プロトコルの Vyper コードが許可していることに関して、異常なことは何も起こりませんでした。 略奪者は単にプロトコルの設計の仕組みを利用しただけです。
これの責任は誰にあるのでしょうか? 誰も。 Curve の Vyper コードは、Web3 アプリケーションで使用されているほとんどの (Solidity) コードと同様、比較的単純なトランザクション ロジックを超える複雑さを表現する能力が大幅に制限されています。
このため、この攻撃やその他の攻撃を防ぐセキュリティ対策を設計するのは誰にとっても困難になります。 さらに憂慮すべきは、DeFi の広大で構成可能な流動性環境全体への拡散を防ぐためのツールを適切に設計することが誰にとっても困難になることです。
オンチェーンのリスク分析
しかし、この攻撃とDeFi全体への拡散を防ぐためにカーブができることが何もなかったというわけではない。 ソリューションの簡単な例は、オンチェーンのリスク分析です。
解決できる問題のあるパターンの一般化バージョンは、次のような仮説的な状況に要約できます。
- 悪役のボブは、ある方法で 5 万ドル相当の非常に不安定な $RISKY トークンを購入します。 フラッシュローン.
- $RISKY トークンの価値は、購入後にボブによって効果的に汲み上げられます。
- ボブは、$RISKY を裏付けとした Naive Finance で 100 億ドルの融資を実行します。
- Naive Finance は $RISKY の価格をチェックし、Bob がその金額に「適している」ことを確認します。
- ボブは走ります。
- Naive Finance が $RISKY を清算すると、その価値はわずか 5 万ドルになります。
(この一般的なパターンの別の例は、 オイラーハック XNUMX月から)
従来、この問題は、資産がどの程度保証できるかを判断するリスク分析ソリューションによって解決されてきました。 それらがオンチェーンに存在する場合、Naive Finance はローンを承認する前に、トークンの過去の価格に基づいて統計的推定をチェックできます。 プロトコルはポンプを見破って、ボブへの100億ドルの受け取りを拒否したでしょう。
DeFiにはこの種のオンチェーンリスク分析と管理が欠けています。
Curve Finance の話に戻ると、Aave と Frax が担保トークンの流通供給量の一定の割合を通過する際にローン承認に自動化されたオンチェーン制限を設けていれば、スプレッドは防げたはずだ。 これは誰にとってもより安全でストレスの少ない状況だったでしょう。
表現力とリソースが限られている
ここでの本当の問題は、現在の Web3 エコシステムがこのオンチェーン リスク分析ソリューションのようなものをサポートできないことです。 これらは、イーサリアム仮想マシンなどの仮想マシンで利用できるライブラリやフレームワークの種類によって制限されます。 また、自由に使えるリソースも限られています。
このようなリスク分析および管理ソリューションのようなものを開発するには、分散型アプリは、次の機能を備えたコーディング ライブラリを利用する必要があります。 少なくとも 対数などの基本的な数学的概念。
Web3 では、dApps にはアクセスできないため、これは当てはまりません。 NumPyたとえば、Python の数学モジュールです。 典型的なツールボックスは存在せず、開発者は代わりに車輪を再発明する必要があります。
次に、別の問題が発生します。 たとえこれらのライブラリがあったとしても、コーディングするにはコストがかかりすぎます。 文字通り高価です。 イーサリアム仮想マシンは、すべての計算に料金が発生するように設計されています。
これには、無限ループの防止などの正当な理由がありますが、不当なコストをかけずに計算的に拡張する必要がある dApp のリソース制限も生じます。 リスク管理ソリューションの運用コストが、節約できる資金よりも高額になることは簡単にわかります。
適切な問題に焦点を当てる
局地的なレベルでは、オンチェーンのリスク管理があれば、カーブ・ファイナンスの行き詰まりの拡大を防ぐことができたはずです。 一般的なレベルでは、このクラスの攻撃全体は、Web3 の表現力とリソースを強化すれば防ぐことができます。
これらはブロックチェーンのスケーラビリティの 3 つの側面ですが、dApp により多くの共有ブロック スペースを提供するだけではないため、長い間見落とされてきました。 実際には、Web2 の開発環境をエミュレートする WebXNUMX での開発環境の作成が含まれます。 彼らは約 計算のスケーラビリティ および プログラマビリティオンチェーンで利用可能なデータ量を拡張するだけではありません。
おそらく、Curve、Aave、または Frax のプロトコル開発者が、より優れたツールボックスとより多くのリソースを頼りにする能力を持っていれば、これらおよび将来の悪用は完全に回避できるでしょう。 おそらく、オンチェーンのリスク管理から始めることができるでしょう。
- SEO を活用したコンテンツと PR 配信。 今日増幅されます。
- PlatoData.Network 垂直生成 Ai。 自分自身に力を与えましょう。 こちらからアクセスしてください。
- プラトアイストリーム。 Web3 インテリジェンス。 知識増幅。 こちらからアクセスしてください。
- プラトンESG。 カーボン、 クリーンテック、 エネルギー、 環境、 太陽、 廃棄物管理。 こちらからアクセスしてください。
- プラトンヘルス。 バイオテクノロジーと臨床試験のインテリジェンス。 こちらからアクセスしてください。
- 情報源: https://forkast.news/curve-finance-web3s-vulnerability-to-attacks/
- :持っている
- :は
- :not
- 100万ドル
- 7
- a
- aave
- 能力
- できる
- 私たちについて
- アクセス
- 越えて
- 実際に
- 利点
- 後
- 許可されて
- また
- 全部
- 量
- an
- 分析
- および
- 別の
- どれか
- 誰も
- アプリ
- 承認
- です
- AS
- 側面
- 資産
- 資産
- At
- 攻撃
- 攻撃
- 自動化
- 利用できます
- 避ける
- バック
- 支持された
- ベース
- 基本
- BE
- なぜなら
- き
- さ
- より良いです
- 越えて
- ブロック
- ブロックチェーン
- ブロックチェーンのスケーラビリティ
- ブラー
- ボブ
- より広い
- 壊れた
- 焙煎が極度に未発達や過発達のコーヒーにて、クロロゲン酸の味わいへの影響は強くなり、金属を思わせる味わいと乾いたマウスフィールを感じさせます。
- 買う
- by
- 呼ばれます
- 缶
- 場合
- チェック
- 小切手
- 循環します
- class
- コード
- コーディング
- Coindesk
- 担保
- 解説者
- 複雑さ
- 計算
- コンセプト
- コンテキスト
- 費用
- コスト
- 可能性
- 作成します。
- 創造
- 危機
- 電流プローブ
- 曲線
- カーブファイナンス
- DApps
- データ
- 分権化された
- DeFi
- 否定された
- 設計
- 設計
- 決定する
- 開発する
- 開発者
- 開発
- 違い
- do
- そうではありません
- ドント
- 簡単に
- 生態系
- 効果的に
- 環境
- イーサリアム
- イーサリアム仮想マシン
- さらに
- イベント
- あらゆる
- 皆
- 例
- 存在する
- 既存の
- 高価な
- 悪用する
- エクスプロイト
- 表現します
- ファイナンス
- 名
- 初回
- 発見
- フレームワーク
- FRAX
- から
- 機能
- 資金
- 未来
- Go
- 良い
- 保証
- ハック
- 持っていました
- が起こった
- 出来事
- ハード
- 持ってる
- こちら
- 非常に
- 歴史的
- 認定条件
- HTML
- HTTPS
- if
- in
- 産業を変えます
- 無限
- を取得する必要がある者
- 巻き込む
- IT
- ITS
- ただ
- キー
- 種類
- 風景
- リーガルポリシー
- less
- レッスン
- レベル
- ライブラリ
- ような
- LIMIT
- 制限
- 限定的
- 流動性
- ローン
- ロジック
- 長い
- 機械
- マシン
- 作る
- 管理
- 管理ソリューション
- 多くの
- 3月
- math
- 数学的
- 問題
- 五月..
- 多分
- 意味する
- だけど
- 措置
- かもしれない
- 百万
- ミラー
- モジュール
- お金
- 他には?
- 最も
- 必要
- いいえ
- 何も
- of
- on
- オンチェーン
- ONE
- の
- or
- 注文
- 一般
- その他
- その他
- でる
- 全体
- 自分の
- パス
- パターン
- 割合
- 完璧に
- 場所
- プラトン
- プラトンデータインテリジェンス
- プラトデータ
- ポイント
- 防ぐ
- 予防
- ブランド
- 問題
- 正しく
- プロトコル
- ポンプ
- 購入
- Python
- リアル
- 理由は
- 再発明する
- 相対的に
- リソースを追加する。
- リソース
- 右
- リスク
- リスク管理
- ラン
- runs
- より安全な
- Save
- スケーラビリティ
- 規模
- スケーリング
- セキュリティ
- セキュリティー対策
- 思われる
- 見て
- ひどく
- shared
- 簡単な拡張で
- 単に
- 状況
- So
- 固い
- 溶液
- ソリューション
- 何とか
- 何か
- スペース
- 広がる
- start
- 統計的
- そのような
- 供給
- サポート
- 撮影
- 取り
- 条件
- より
- それ
- アプリ環境に合わせて
- そこ。
- ボーマン
- 彼ら
- この
- それらの
- 介して
- 時間
- 〜へ
- トークン
- あまりに
- 取った
- ツールボックス
- 豊富なツール群
- トランザクション
- 2
- 典型的な
- 中古
- 値
- 広大な
- バージョン
- 、
- バーチャル
- バーチャルマシン
- ヴァイパー
- ました
- we
- Web2
- Web3
- web3アプリケーション
- Web3 エコシステム
- Web3の
- この試験は
- ホイール
- いつ
- 全体
- 以内
- 無し
- 働いていました
- 価値
- でしょう
- ゼファーネット