闪电贷攻击,曾经的 DeFi 之王 YFI 也未能幸免
-
事件概述:2021年初,DeFi明星项目Yearn Finance(YFI)的DAI策略池遭遇闪电贷攻击,损失高达千万美元,攻击者通过操纵Curve流动性池的资产比例进行循环套利。
-
攻击手法:
- 通过dYdX和AAVE闪电贷借入大量ETH,再于Compound抵押借出DAI/USDC。
- 向Curve DAI/USDC/USDT池注入巨额流动性以控制定价权,人为制造代币比例失衡。
- 利用Yearn DAI策略池的存款/提现机制,在价格失衡与恢复间反复操作,截留套利收益。
-
核心问题:
- 价格机制脆弱性:YFI与Curve的组合依赖流动性池份额定价,易被大额资金操控。
- DeFi开发忽视本质:过度追求效率而牺牲去中心化验证,价格预言机缺乏抗操纵设计。
-
行业反思:
- 闪电贷仅是工具,根源在于协议层的安全缺陷。
- 需借鉴比特币的“可信性”设计,构建多方验证的价格生成机制(如NEST Protocol提出的矿工博弈模型)。
- 强调去中心化与无需许可验证是区块链安全的基石。
总结
分享至:
作者:NEST爱好者
本文为PANews入驻专栏作者的观点,不代表PANews立场,不承担法律责任。
文章及观点也不构成投资意见
图片来源:NEST爱好者如有侵权,请联系作者删除。
关注PANews官方账号,一起穿越牛熊
推荐阅读
