DeFi Digest al OKEx Insights este o examinare săptămânală a industriei financiare descentralizate.
Coincidând cu cea mai recentă creștere a BTC în urma anunțului Tesla că compania a achiziționat 1,5 miliarde de dolari în criptomoneda de vârf și intenționează să sprijine plățile BTC, piața financiară descentralizată a atins noi maxime. Valoarea totală blocată în produsele DeFi a crescut la 36,95 miliarde de dolari pe 9 februarie și a înregistrat un câștig săptămânal de 42%.
Creșterea pieței DeFi a fost evidentă în sfera creditelor, unde volumul total al împrumuturilor a crescut cu 32%, până la 6,42 miliarde de dolari. Compusul a dominat piața creditelor cu o cotă de 53%.
Volumul mediu de tranzacționare săptămânal al schimburilor descentralizate a crescut cu 24%, până la 2,44 miliarde de dolari, în momentul redactării acestui articol. Uniswap și-a continuat conducerea în rândul DEX-urilor cu o cotă de piață de 41%. SushiSwap a înlocuit Curve ca cel mai mare fond de lichidități din această săptămână, cu valoarea sa totală blocată în valoare de 1,47 miliarde de dolari.
Categorie | Statistici cheie | Cantitate | Modificare% săptămânală |
Per total | Valoarea totală blocată (USD) | 36,95 miliarde dolari | 42% |
Dominanta pieței (%) | Producător (17%) | ||
Împrumut | Vol. Împrumut total. | 6,42 miliarde de dolari | 32% |
Dominanta pieței (%) | Compus (53%) | ||
DEX-uri | Media săptămânală vol. tranzacționare. | 2,44 miliarde de dolari | 24% |
Dominanta pieței (%) | Uniswap (41%) | ||
Randament agricol | Cel mai mare fond de lichidități | SushiSwap (1,47 miliarde dolari) |
Valoarea totală blocată, volumele de împrumut și volume săptămânale de tranzacționare DEX a postat cifre puternice în sectorul DeFi săptămâna aceasta. Sursa: DeFi Pulse și DeBank
Contents
Cum a fost exploatat seiful V1 yDAI de Yearn
În ciuda faptului că săptămâna aceasta a fost blocat pe piața DeFi un nou record istoric de 36,95 miliarde de dolari, comunitatea a pus la îndoială securitatea protocoalelor DeFi după ce agregatorul de randament Yearn Finance a pierdut DAI în valoare de 11 milioane de dolari din seiful său V1 yDAI.
exploata a fost primul pestriţ de către fondatorul Yearn Finance, Andre Cronje. Atacatorii au luat fonduri de la Yearn Finance prin următorii pași:
- Atacatorii au bătut acțiuni 3crv prin depunerea a 134 milioane USDC și 36 milioane DAI la Curve 3pool. Apoi au retras 165 milioane USDT din același fond, provocând un dezechilibru și un curs de schimb nefavorabil de USDT față de USDC și DAI.
- Atacatorii au făcut depozitul seifului yDAI în Curve 3 pool la un curs de schimb nefavorabil.
- Apoi au inversat dezechilibrul cauzat în etapa inițială.
- Au repetat acești pași de mai multe ori.
- În cele din urmă, atacatorii au răscumpărat acțiunile inițiale 3crv și au retras 134 milioane USDC și 39,4 milioane DAI – cu 2,9 milioane DAI mai mult decât depozitul inițial DAI.
Atacatorii au repetat atacul într-o serie de 11 tranzacții și au obținut un profit estimat de 2,7 milioane DAI.
Echipa Yearn a găsit, de asemenea, trei cauze fundamentale care duc la exploatarea profitabilă a atacatorilor:
- Protecția împotriva alunecării seifului a fost fixată la 1%.
- Pentru a încuraja migrarea de la seifurile V1 la seifurile V2, taxele de retragere au fost stabilite la 0% în loc de 0,5%.
- În seifurile V1, atacatorii ar putea folosi funcția de câștig pentru a face depuneri în seif după bunul plac.
Pentru a atenua exploatarea pe seiful Year1 V1 yDAI, echipa aplicat funcția setmin (0) pentru a regla tamponul utilizat pentru retrageri ieftine. Potrivit dezvoltatorului Yearn "banteg," nu exista nicio modalitate de a dezactiva depozitele sau retragerile. Cu toate acestea, folosind funcția setmin (0) ajutat pentru a împiedica mutarea fondurilor în portofelul atacatorului, iar fondurile au reușit să obțină randamente ca de obicei.
Echipa a aplicat, de asemenea, funcția setmin (0) la seifurile USDC, USDT și TUSD ca măsuri de precauție. Drept urmare, 24 de milioane DAI din cele 35 de milioane DAI ale seifelor au fost protejate de alte exploatări. Funcționarea seifului yDAI a fost restaurat pe 9 februarie.
Ce sunt seifurile Yearn V2?
Seifurile din Yearn sunt utilizate pentru a optimiza oportunitățile de cultivare a randamentului disponibile pentru utilizatori. Pentru fermierii de randament, boltile Yearn Ajutor economisiți costurile cu gazul și păstrați un bun raport garanție / datorie pentru a evita implicitele. Economiile din costul gazului provin din automatizarea seifului în furnizarea de active sub formă de lichiditate, împrumuturi și reinvestiții de monede stabile – utilizatorii nu trebuie să efectueze acești pași în tranzacții separate.
Pentru a îmbunătăți eficiența capitalului pentru fermierii de randament, echipa Yearn a anunțat lansarea seifului său V2 la mijlocul lunii ianuarie. În comparație cu seiful V1, există câteva îmbunătățiri cheie în strategiile, mecanismele și structurile de taxare ale seifurilor V2.
- Strategii: În timp ce seifurile V1 au adoptat un strategie continuă de cumpărare și deținere pentru activele lor subiacente, seifurile V2 permit maxim 20 de strategii – îmbunătățirea gestionării capitalului pentru diferite scenarii de piață.
- Mecanism: În timp ce seifurile V1 foloseau controlerul pentru a supraveghea execuțiile strategiei, rolul său este înlocuit cu Strateg și Guardian în seifurile V2. Strategistul supraveghează performanța seifului, în timp ce Guardian ia măsuri pentru a îmbunătăți gestionarea capitalului.
- Structura taxelor: Comparativ cu seifurile V1, taxele de retragere sunt renunțate la seifurile V2. Cu toate acestea, utilizatorii trebuie să plătească o taxă de administrare de 2% și o taxă de performanță de 20% pentru orice câștiguri de performanță.
Seifurile V2 sunt mai sigure?
În timp ce introducerea seifurilor V2 are ca scop îmbunătățirea gestionării capitalului, comunitatea și-a exprimat îngrijorarea cu privire la securitatea sa în urma exploatării seifului V1. Comunitatea Yearn a adoptat o propunere de îmbunătățire a designului de securitate al seifurilor V2 în octombrie trecut. În special, procesul de asigurare a calității a fost raționalizat și seifurile au fost testate pentru a face față diferitelor praguri de risc și volatilitate. Site-ul de evaluare DeFi DeFi Safety a dat un 93% scor de securitate la seiful Year2 V2 – o îmbunătățire imensă în comparație cu 66% scor acordat seifului său V1.
Cu toate acestea, acest lucru nu înseamnă că seifurile V2 sunt imune la vulnerabilitățile de securitate. Recent, a existat un fond de lichidități Yearn V2 în Curve Finance terminat din cauza unei probleme nespecificate. În timp ce echipa Yearn accentuat că fondurile din seifurile V2 nu au fost afectate de incident, utilizatorii ar trebui să facă întotdeauna propria lor cercetare.
OKEx Insights prezintă analize de piață, caracteristici aprofundate și știri curate de la profesioniștii în domeniul cripto.