Một sự cố nghiêm trọng của oracle vừa phơi bày những lỗ hổng nghiêm trọng trong hạ tầng DeFi. Sự việc liên quan đến một nguồn cấp giá Chainlink cho rsETH đã bị hủy niêm yết, đã định giá sai một cách thảm khốc từ $0.02 thành $5.8 triệu.
Giao thức Moonwell đã tích hợp nguồn cấp này mà không cần triển khai các nguồn oracle thừa hoặc kiểm tra tính hợp lý cơ bản. Khi nguồn cấp trở nên rối ren, không có cơ chế an toàn nào để phát hiện lỗi.
Tuy nhiên, đây không phải là một thất bại một chiều. Chainlink đã đưa một nguồn dữ liệu lỗi vào sản xuất, trong khi Moonwell hoạt động mà không có các biện pháp bảo vệ thích hợp. Điều gì là đáng chú ý? Các giao thức khác đã né được viên đạn này hoàn toàn bằng cách xây dựng các biện pháp kiểm soát rủi ro tốt hơn.
Điều rút ra ở đây là ác liệt nhưng đơn giản: dựa vào một oracle duy nhất mà không có các lớp xác thực là cầu xin rắc rối. Các thiết lập đa oracle và công tắc an toàn không còn là tùy chọn nữa - chúng là công cụ sinh tồn.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
8 thích
Phần thưởng
8
4
Đăng lại
Retweed
Bình luận
0/400
notSatoshi1971
· 11-05 20:06
defi lại lại lại thất bại
Xem bản gốcTrả lời0
MetaReckt
· 11-05 18:15
Lại nổ thêm một cái, đừng khuyên, cứ để ta thua.
Xem bản gốcTrả lời0
ContractHunter
· 11-05 18:14
Giá của đồng 2c là 5,8 triệu? Một số giao thức thật sự không nghĩ kỹ nhỉ.
Xem bản gốcTrả lời0
RektDetective
· 11-05 18:12
Sự kiện lịch sử đen tối xuyên thấu bầu trời lại do Chain Dog gây ra.
Một sự cố nghiêm trọng của oracle vừa phơi bày những lỗ hổng nghiêm trọng trong hạ tầng DeFi. Sự việc liên quan đến một nguồn cấp giá Chainlink cho rsETH đã bị hủy niêm yết, đã định giá sai một cách thảm khốc từ $0.02 thành $5.8 triệu.
Giao thức Moonwell đã tích hợp nguồn cấp này mà không cần triển khai các nguồn oracle thừa hoặc kiểm tra tính hợp lý cơ bản. Khi nguồn cấp trở nên rối ren, không có cơ chế an toàn nào để phát hiện lỗi.
Tuy nhiên, đây không phải là một thất bại một chiều. Chainlink đã đưa một nguồn dữ liệu lỗi vào sản xuất, trong khi Moonwell hoạt động mà không có các biện pháp bảo vệ thích hợp. Điều gì là đáng chú ý? Các giao thức khác đã né được viên đạn này hoàn toàn bằng cách xây dựng các biện pháp kiểm soát rủi ro tốt hơn.
Điều rút ra ở đây là ác liệt nhưng đơn giản: dựa vào một oracle duy nhất mà không có các lớp xác thực là cầu xin rắc rối. Các thiết lập đa oracle và công tắc an toàn không còn là tùy chọn nữa - chúng là công cụ sinh tồn.