掃描下載 Gate App
qrCode
更多下載方式
今天不再提醒

Aave的黑客攻擊暴露了DeFi安全的裂縫:未審計協議的關鍵教訓

robot
摘要生成中

現實中發生了什麼?

Aave,生態系統中最大的去中心化借貸平台,遭受了針對其外圍合約ParaSwapRepayAdapter的攻擊。這次打擊是外科手術式的:約$56,000被盜,但核心協議完好無損。令人擔憂的不是金額,而是留下的安全教訓

災難數字:

  • 總虧損:以太坊、Arbitrum、Polygon、Optimism ( 56,000 美元 ~51,000 美元 + Avalanche) 5,000 美元
  • 受影響的網路: 同時影響 5 條區塊鏈
  • 關鍵因素: 合同 從未正式審計

漏洞是如何工作的

攻擊者利用了三個鏈上的漏洞:

  1. 任意調用錯誤 - 操縱合約邏輯以執行未經授權的交易
  2. 正滑點 - 在DEXs的交換中多提取了代幣
  3. 洗錢 - 將被盜資產轉移到使追蹤變得復雜的地址

這是一場殘酷的示範,說明未經審計的外圍合約是DeFi的致命弱點

Aave的回答 (及其限制)

治理代表們迅速安撫道:

  • “核心是安全的”
  • “這只是一個外圍合同”
  • “用戶資金沒有受到威脅”

在技術上是正確的。在戰略上是不夠的。

這不是第一次驚嚇。在2023年11月,某些池被暫停,缺乏完全的透明度,這在用戶中引發了對可能隱藏更多問題的懷疑。

Aave與Euler之間的冷戰

黑客攻擊重新激起了沉睡的緊張關係。

Euler的創始人指責Aave在慶祝Euler的崩潰時最小化自己的安全問題 (損失了$200 百萬多年前)。虛僞暴露無遺:這兩個平台都曾受到攻擊,但對敘述的處理方式截然不同。

尷尬的問題:爲什麼Aave能夠將56000美元的黑客攻擊降到最低,而其他損失相似的協議卻受到更嚴厲的媒體打擊?

DeFi需要學習的東西(但可能不會學習)

爲協議:

  1. 審計所有 - 核心和外圍設備。沒有例外。
  2. 傳達透明度 - 沒有"操縱輿論",純粹的透明。
  3. 合作保障安全 - 建立共享標準,而非領土爭奪。

對用戶:

  • 邊緣合約可能與核心合約一樣受到威脅
  • 一個 “大” 平台並不保證安全
  • 審計是基礎,而不是奢侈品

現在怎麼辦?

像Euler和Linea這樣的協議有機會以行動領先,而非言辭。主動審計、清晰溝通、優先考慮安全而非速度的治理。

DeFi市場將繼續增長。但如果我們不從Aave身上吸取教訓,接下來會有更糟糕的故事可以講述。

AAVE1.68%
ETH0.62%
ARB-2.16%
OP-3.66%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
  • 熱門 Gate Fun查看更多
  • 市值:$3386.2持有人數:1
    0.00%
  • 市值:$3368.96持有人數:1
    0.00%
  • 市值:$3337.93持有人數:1
    0.00%
  • 市值:$3447.02持有人數:15
    0.32%
  • 市值:$3344.82持有人數:1
    0.00%
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)