为什么 DeFi 项目仍然容易受到黑客攻击? Plato区块链数据智能。垂直搜索。人工智能。

为什么 DeFi 项目仍然容易受到黑客攻击? 

DeFi 项目

去中心化金融(DeFi)项目是基于区块链的生态系统,分布式账本为了共同目标而相互作用。 数字资产在平台上进行交易,促进不同网络用户之间的价值交换。 跨平台的价值交换取决于决定资产兼容性的独特协议。尽管多年来取得了进展,但 DeFi 项目仍遭受持续的黑客攻击,这决定了此类实体当前的风险。 Ronin 网络价值高达 625 亿美元的加密资产被盗,凸显了现有风险的后果。 某些因素使项目容易受到攻击。智能合约缺陷 智能合约促进了交易活动,其中交易条款的执行使双方都满意条款。 这些合约促进了数字资产在用户钱包之间的价值转移,以防止针对创作者的欺诈行为。然而,黑客利用交换协议中的错误来操纵和危害交易。 损坏的交换协议使黑客可以自由地改变数字资产的价值。 然后,黑客花费一些代币以较低的价格购买创建者的资产,从而给目标用户造成损失。跨链桥的安全限制跨链桥以协议的形式存在,允许将加密货币从一个平台转移到下一个平台。 例如,一座桥将促进比特币网络上的 BTC 到以太坊网络上的 ETH 的转换。 该桥有助于创建与以太坊平台兼容的 Wrapped BTC (WBTC)。黑客通过提供至少 51% 的共识来利用这座桥来恢复价值交换尝试。 然后,黑客的代币会以合法用户的代币为代价继续进行交换。开源项目代码 DeFi 项目基于公众可以访问的开源算法运行。 怀有恶意的人会检查代码并确定是否存在潜在的错误。 在开发人员删除错误之前成功识别错误会使项目遭受有针对性的攻击。 黑客通过引入新的边界条件来识别协议执行方式与预期不同的渗透点。 DeFi项目大多处于实验阶段,其底层代码存在隐藏漏洞。 将有问题的代码合并到新项目中会带来风险,使它们也容易受到影响。易受攻击的节点 黑客针对 DeFi 平台上的不同用户节点,意图获取其私钥。 一旦拥有密钥,他们的交易就会伪装成内容所有者,帮助他们窃取资产和代币。 然后,他们在所有者不知情的情况下将用户代币提取到不同的数字钱包中。 用户对其私钥的责任意味着他们必须将其存储在无法访问的地方。减少 DeFi 生态系统的去中心化 不同的 DeFi 项目定义了各自的共识验证协议,从而减少了区块链技术的去中心化效应。 这些项目需要多数节点来提供验证,但由于平台上的成员而导致“多数”数量较少时,仍然面临风险。由于少数节点必须达成共识才能形成多数票,因此平台上的交易将会更快。 然而,快速交易的代价是用户资产风险的增加。 黑客可以联合多个节点来创建虚假多数验证投票,从而允许他们进行欺诈性转账。 黑客创造假多数的能力使他们有权决定协议结果以利于他们。 不可逆转的交易,不会给黑客带来任何后果 基于加密的 DeFi 项目的不可逆转交易意味着转移到黑客钱包中的价值是无法挽回的。 不同的网络通过向网络用户退款来解决该问题,但问题仍然存在。最近有关加密货币盗窃激增的事态发展并没有提供犯罪者的清晰信息。 没有用户面临数字资产被盗的后果。 因此,网络可能容易受到未来的攻击。作者观点 相互交易并实现价值交换的 DeFi 项目的快速增长是朝着正确方向迈出的一步。 然而,本文讨论的安全风险仍然是需要快速解决的现实。 尽管加密网络通过补偿保护客户免受永久性价值损失,但必须有一个永久性的解决方案。  

该职位 为什么 DeFi 项目仍然容易受到黑客攻击?  第一次出现 Cryptoknowmics-加密新闻和媒体平台.

该职位 为什么 DeFi 项目仍然容易受到黑客攻击?  最早出现 Cryptoknowmics-加密新闻和媒体平台.

时间戳记:

更多来自 密码学