Почему проекты DeFi все еще уязвимы для взлома? PlatoBlockchain Data Intelligence. Вертикальный поиск. Ай.

Почему проекты DeFi по-прежнему уязвимы для взлома? 

Проекты DeFi

Проекты децентрализованного финансирования (DeFi) представляют собой экосистемы на основе блокчейна с распределенными реестрами, взаимодействующими для достижения общих целей. Цифровые активы торгуются на платформах, чтобы облегчить обмен ценностями между пользователями в разных сетях. Обмен ценностями между платформами зависит от уникальных протоколов, определяющих совместимость активов. Несмотря на прогресс, достигнутый за последние годы, проекты DeFi подвергаются постоянным хакерским атакам, которые определяют нынешний риск таких организаций. Кража криптоактивов на сумму до 625 миллионов долларов из сети Ronin подчеркивает последствия существующих рисков. Некоторые элементы делают проекты уязвимыми для атак. Ошибки смарт-контрактов Смарт-контракты облегчают торговую деятельность, при которой исполнение торговых условий происходит к удовлетворению условий обеими сторонами. Контракты облегчают передачу стоимости цифровых активов между кошельками пользователей, чтобы предотвратить мошенничество против создателей. Однако хакеры используют ошибки в протоколах обмена, чтобы манипулировать транзакциями и ставить их под угрозу. Поврежденные протоколы обмена дают хакеру свободу изменять стоимость цифровых активов. Затем хакер тратит несколько токенов на покупку активов создателя по низкой цене, что приводит к потерям целевых пользователей. Ограничения безопасности в межцепочных мостах Межцепочные мосты существуют в виде протоколов, которые позволяют передавать криптомонеты с одной платформы на другую. Например, мост облегчит переход BTC в сети Bitcoin в ETH в сети Ethereum. Мост помогает создать Wrapped BTC (WBTC), совместимый с платформой Ethereum. Хакер использует мост, обеспечивая согласие не менее 51%, чтобы отменить попытку обмена ценностями. Затем монета хакера продолжает обмен за счет токена законного пользователя. Коды проектов с открытым исходным кодом Проекты DeFi работают на алгоритмах с открытым исходным кодом, которые доступны для общественности. Люди со злым умыслом будут просматривать коды и определять потенциальное наличие ошибок. Успешное выявление ошибок до того, как разработчик их устранит, подвергает проект целенаправленным атакам. Хакеры определяют точки проникновения, в которых протокол будет работать иначе, чем ожидалось, путем введения новых граничных условий. Проекты DeFi в основном находятся на экспериментальной стадии, и их базовый код содержит скрытые уязвимости. Включение проблемных кодов в новые проекты увеличивает риск, делая их уязвимыми. Узлы, уязвимые для атак. Хакеры нацелены на различные пользовательские узлы на платформах DeFi с целью получения их личных ключей. Получив ключи, их транзакции маскируются под владельцев контента, что помогает им украсть активы и токены. Затем они переводят токены пользователей на разные цифровые кошельки без ведома владельцев. Ответственность пользователей за свои секретные ключи означает, что они должны хранить их там, где они недоступны. Снижение децентрализации в экосистемах DeFi. Различные проекты DeFi определяют свои протоколы проверки консенсуса, которые уменьшают децентрализованный эффект технологии блокчейн. Проекты требуют, чтобы узлы большинства предлагали проверку, но все еще находятся под угрозой, когда «большинство» является небольшим числом из-за участников на платформе. Транзакции на платформах будут происходить быстрее из-за нескольких узлов, которые должны прийти к консенсусу, чтобы сформировать большинство голосов. Однако быстрые транзакции происходят за счет увеличения рисков для активов пользователей. Хакер может объединить несколько узлов, чтобы создать ложное большинство голосов, позволяющее осуществлять мошенническую передачу. Способность хакеров создавать фальшивое большинство дает им возможность определять результаты протокола в свою пользу. Необратимые транзакции без последствий для хакеров Аспект необратимых транзакций в проектах DeFi на основе криптовалют означает, что стоимость, переданная в кошелек хакера, является безвозвратной. Различные сети решают проблему, возвращая деньги пользователям сети, но проблема остается постоянной. Недавние события, связанные с ростом количества краж криптовалют, не дают четкого представления о преступниках. Ни один пользователь не сталкивается с последствиями кражи цифровых активов. Таким образом, сеть может быть уязвима для будущих атак. Мнение автора Быстрый рост проектов DeFi, торгующих друг с другом и обеспечивающих обмен ценностями, является шагом в правильном направлении. Однако обсуждаемые здесь риски безопасности остаются реальностью и требуют скорейшего разрешения. Несмотря на то, что криптосети защищают своих клиентов от постоянной потери стоимости посредством компенсации, должно быть постоянное решение.  

сообщение Почему проекты DeFi по-прежнему уязвимы для взлома?  впервые появился на Cryptoknowmics-Крипто Новостная и Медиа Платформа.

сообщение Почему проекты DeFi по-прежнему уязвимы для взлома?  Появившийся сначала на Cryptoknowmics-Крипто Новостная и Медиа Платформа.

Отметка времени:

Больше от Cryptoknowmics