Quét để tải ứng dụng Gate
qrCode
Thêm tùy chọn tải xuống
Không cần nhắc lại hôm nay

Cuộc tấn công Aave phơi bày những điểm yếu của DeFi: Tại sao các hợp đồng không được kiểm toán lại là một quả bom hẹn giờ

robot
Đang tạo bản tóm tắt

Aave vừa gặp phải một cuộc tấn công trong hợp đồng ParaSwapRepayAdapter của mình với thiệt hại lên đến $56,000, nhưng vấn đề thực sự còn sâu hơn nhiều. Đây không chỉ là một vụ hack khác trong DeFi—nó là một tấm gương phản chiếu lý do tại sao ngành công nghiệp này vẫn tiếp tục vấp phải những sai lầm tương tự.

Những gì đã xảy ra: Hợp đồng không kiểm toán cổ điển

Kẻ tấn công đã khai thác một lỗi “gọi tùy ý” trong bộ chuyển đổi, tận dụng sự trượt giá tích cực trong các giao dịch hoán đổi để tích lũy các token thừa. Các quỹ đã được di chuyển giữa Ethereum, Arbitrum, Polygon, Optimism và Avalanche ($51k + $5k tương ứng). QuillAudits đã xác nhận các con số.

Đây là điều mỉa mai: Aave đã vội vàng đảm bảo rằng giao thức cốt lõi không bị ảnh hưởng. Đúng. Nhưng bạn có thấy chi tiết không? Hợp đồng bị khai thác chưa bao giờ được kiểm toán chính thức. Một giao thức quản lý hàng tỷ trong TVL, để lại các phần ngoại vi không được xem xét. Diễn biến của lính mới.

Bối cảnh: Aave không khác biệt lắm

Điều này không phải là riêng lẻ. Vào tháng 11 năm 2023, Aave đã tạm dừng một số pool mà không có sự minh bạch hoàn toàn. Hơn nữa, họ đã mất Gauntlet (đội ngũ quản lý rủi ro) của họ gần đây. Có những tiền lệ về các fork bị hack mà đã bị bỏ qua hơn hay kém.

Và rồi bi kịch đã đến: người sáng lập Euler đã chỉ trích công khai Aave vì đã giảm thiểu các sự cố an ninh trong khi họ đang ăn mừng vụ hack của Euler ($200M mất cách đây vài năm ). Sự mỉa mai: cả hai đều dính líu vào cùng một chuyện.

Tại sao điều này quan trọng đối với toàn bộ DeFi

Bài học không phải về Aave. Nó về cách mà ngành công nghiệp tiếp tục mở rộng mà không có các biện pháp vệ sinh cơ bản: kiểm toán nghiêm ngặt, giao tiếp minh bạch, tiêu chuẩn an toàn chung.

Các giao thức như Euler và Linea có cơ hội dẫn đầu ở đây. Không chỉ đơn thuần là kiểm toán. Cần phải kiểm toán tất cả—cốt lõi và ngoại vi. Cần phải truyền đạt rõ ràng những gì đã sai. Và cần phải làm việc cùng nhau để thiết lập các tiêu chuẩn ngăn chặn những chu kỳ vô tận của sự cẩu thả.

Tương lai

DeFi cần phải phát triển. Nhưng không phải đánh đổi sự an toàn. Người dùng không nên phải xem xét xem quỹ của họ có nằm trong một hợp đồng đã được kiểm toán hay không. Điều đó nên là tiêu chuẩn. Điểm.


Tuyên bố miễn trừ trách nhiệm: Nội dung này chỉ mang tính thông tin. DeFi có rủi ro cao. Hãy tham khảo ý kiến của chuyên gia trước khi đưa ra bất kỳ quyết định nào.

AAVE2.77%
ETH0.51%
ARB-0.04%
OP-1.34%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Gate Fun hotXem thêm
  • Vốn hóa:$3.39KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.41KNgười nắm giữ:2
    0.00%
  • Vốn hóa:$3.38KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.44KNgười nắm giữ:2
    0.14%
  • Vốn hóa:$3.33KNgười nắm giữ:1
    0.00%
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)