Las carteras DeFi han sido abiertas. Según datos de monitoreo de seguridad, en el tercer trimestre de 2024, los oráculos enfrentaron 23 ataques, con pérdidas que alcanzaron los 187 millones de dólares en un solo trimestre, lo que representa un aumento interanual del 150%, a una velocidad alarmante.
Las tácticas de ataque también están "evolucionando". Ahora, los hackers emplean diversas técnicas: primero, manipulación mediante préstamos flash combinados, afectando múltiples pares de trading para crear desequilibrios de precios; segundo, sobornar directamente a los operadores de nodos para que proporcionen datos incorrectos; tercero, aprovechar las ventanas de retraso en las actualizaciones de los oráculos para hacer arbitraje. Los protocolos de derivados que utilizan TWAP (precio promedio ponderado en el tiempo) son los más afectados y los primeros en sufrir.
Los defensores también están actuando. La nueva generación de oráculos introduce tecnología de pruebas de conocimiento cero para verificar la autenticidad de las fuentes de datos y la lógica de cálculo, cerrando vulnerabilidades desde la raíz. Por otro lado, Chainlink Labs ha elevado directamente el umbral de entrada para los nodos: el monto de staking se ha incrementado de los estándares anteriores a 10 millones de dólares, además de establecer un sistema de puntuación de reputación para identificar nodos de alto riesgo.
Esta guerra de ofensiva y defensa aún continúa. Los límites de seguridad del ecosistema DeFi están siendo redefinidos.
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
19 me gusta
Recompensa
19
7
Republicar
Compartir
Comentar
0/400
LiquidationWatcher
· hace3h
Los 187 millones de dólares se han ido, y el oráculo se ha convertido en un cajero automático para hackers
¿Nodo de soborno hacker? Esta rutina es increíble, y la defensa técnica no puede detener la naturaleza humana
Chainwire sacó 10 millones de dólares en staking, y los nodos ordinarios realmente no pueden entrar
El funcionamiento del flash loan smashing puede reducirse siempre, y la defensa realmente no puede seguir el ritmo
¿Pueden las demostraciones de conocimiento cero salvar el día? Sobre el papel, se siente como una sensación de seguridad
A este ritmo, ¿se puede seguir jugando DeFi? Un poco nervioso
Tengo que decir que sobornar nodos realmente rompió los sueños de mucha gente de hacerse rico
El protocolo TWAP ha sido implantado en la zona más afectada, culpando a estas vulnerabilidades de ser demasiado evidentes
Umbral de 10 millones de dólares, ¿no pueden entrar los malos? No necesariamente
El arbitraje de diferencia horaria del oráculo es demasiado voluminoso, y solo grandes capitales pueden permitirse jugar a este juego
Ver originalesResponder0
metaverse_hermit
· 2025-12-30 20:23
Los préstamos relámpago son realmente increíbles, no esperaba que se pudiera sobornar a los nodos... ¿Todavía tendrá futuro el oráculo si seguimos así?
Ver originalesResponder0
GateUser-26d7f434
· 2025-12-30 12:50
Los hackers realmente están a toda máquina, ¿un crecimiento del 150%? ¿Esto va a arruinar las oráculos...
Ver originalesResponder0
SchrodingersFOMO
· 2025-12-30 12:48
187 millones de dólares no es nada, los hackers cada vez son más despiadados, Chainlink, el umbral de 10 millones de dólares, ¿es para jugar con nodos pequeños?
---
La combinación de préstamos flash es realmente increíble, y romper varios pares de trading al mismo tiempo puede romper el precio, ¿cómo podemos arreglarlo los inversores minoristas?
---
¿Sobornar a operadores de nodo? Jaja, el problema de confianza en DeFi parece ser más serio de lo que pensaba
---
¿Puede la prueba de conocimiento cero resolver el problema? Siempre siento que surgen nuevas tecnologías y los hackers tienen nuevos trucos
---
TWAP la zona más afectada... Se estima que muchas posiciones han explotado, y deben tener una memoria más larga
---
Elevar el umbral de defensa, pero los hackers no están inactivos y esta carrera armamentística no tiene fin
---
Duplicando el crecimiento en un cuarto, los oráculos son sin duda el alma del DeFi
---
¿Es fiable el sistema de puntuación de Chainlink? Aún hay que pensarlo
Ver originalesResponder0
MEVHunterNoLoss
· 2025-12-30 12:47
Los hackers cada vez son más habilidosos... Tanta cantidad de dinero en un solo trimestre y se ha ido, las oráculos realmente se han convertido en una máquina de retirar fondos.
Ver originalesResponder0
AirdropHunterXM
· 2025-12-30 12:42
Préstamos relámpago + soborno a nodos... Los hackers son demasiado ingeniosos, es más difícil que escribir código
Ver originalesResponder0
BrokenDAO
· 2025-12-30 12:28
Otra vez la misma historia de sobornar nodos... en realidad, el problema sigue siendo un mecanismo de incentivos defectuoso.
Los hackers están evolucionando, Chainlink ha elevado el umbral a 10 millones de dólares, suena impresionante, pero ¿no es simplemente acumular dinero para centralizar?
Las pruebas de conocimiento cero son bastante buenas, pero el problema es—¿quién verifica a los verificadores?
Q3 1.87 mil millones de dólares, esa velocidad de pérdida es realmente absurda. Pero mira, cada vez que ocurre un problema, solo se hacen parches, no se puede solucionar la raíz del problema.
Las carteras DeFi han sido abiertas. Según datos de monitoreo de seguridad, en el tercer trimestre de 2024, los oráculos enfrentaron 23 ataques, con pérdidas que alcanzaron los 187 millones de dólares en un solo trimestre, lo que representa un aumento interanual del 150%, a una velocidad alarmante.
Las tácticas de ataque también están "evolucionando". Ahora, los hackers emplean diversas técnicas: primero, manipulación mediante préstamos flash combinados, afectando múltiples pares de trading para crear desequilibrios de precios; segundo, sobornar directamente a los operadores de nodos para que proporcionen datos incorrectos; tercero, aprovechar las ventanas de retraso en las actualizaciones de los oráculos para hacer arbitraje. Los protocolos de derivados que utilizan TWAP (precio promedio ponderado en el tiempo) son los más afectados y los primeros en sufrir.
Los defensores también están actuando. La nueva generación de oráculos introduce tecnología de pruebas de conocimiento cero para verificar la autenticidad de las fuentes de datos y la lógica de cálculo, cerrando vulnerabilidades desde la raíz. Por otro lado, Chainlink Labs ha elevado directamente el umbral de entrada para los nodos: el monto de staking se ha incrementado de los estándares anteriores a 10 millones de dólares, además de establecer un sistema de puntuación de reputación para identificar nodos de alto riesgo.
Esta guerra de ofensiva y defensa aún continúa. Los límites de seguridad del ecosistema DeFi están siendo redefinidos.