Les portefeuilles DeFi ont été ouverts. Selon les données de surveillance de sécurité, au troisième trimestre 2024, les oracles ont subi 23 attaques, avec une perte totale atteignant 1,87 milliard de dollars, soit une augmentation de 150 % par rapport à l’année précédente, un rythme effrayant.
Les tactiques d’attaque évoluent également. Les hackers utilisent désormais des méthodes variées : premièrement, la manipulation par emprunt flash combinée à plusieurs paires de trading pour créer un déséquilibre des prix ; deuxièmement, la corruption directe des opérateurs de nœuds en leur versant des pots-de-vin pour qu’ils fournissent de fausses données ; troisièmement, le décalage temporel, en profitant du délai de mise à jour des oracles pour faire de l’arbitrage. Les protocoles dérivés utilisant TWAP (prix moyen pondéré dans le temps) sont particulièrement vulnérables et en première ligne.
Les défenseurs agissent également. La nouvelle génération d’oracles introduit la technologie de preuve à divulgation zéro pour vérifier l’authenticité des sources de données et de la logique de calcul, comblant ainsi les failles à la source. De leur côté, Chainlink Labs a directement augmenté le seuil d’entrée pour les nœuds — le montant de staking est passé de la norme précédente à 10 millions de dollars, tout en mettant en place un système de notation de crédibilité pour identifier les nœuds à haut risque.
Cette guerre d’attaque et de défense doit continuer. La frontière de sécurité de l’écosystème DeFi est en train d’être redéfinie.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
20 J'aime
Récompense
20
7
Reposter
Partager
Commentaire
0/400
LiquidationWatcher
· Il y a 14h
1.87 milliards de dollars perdus, la blockchain d'oracle est vraiment devenue une machine à retirer des fonds pour les hackers
Les hackers corrompent-ils les nœuds ? Cette stratégie est incroyable, même la défense technique ne peut pas arrêter la faiblesse humaine
Chainlink verrouille 10 millions de dollars en staking, les nœuds ordinaires ne peuvent vraiment pas entrer
Cette opération de liquidation flashloan, à chaque fois, peut en tirer profit, la défense ne suit vraiment pas
La preuve à divulgation zéro peut-elle sauver la mise ? On a l'impression que c'est encore une sécurité théorique
À ce rythme, le DeFi peut-il encore continuer ? Je commence à m'inquiéter
Je dois dire que la corruption des nœuds a vraiment brisé les rêves de beaucoup de gens de faire fortune
Le protocole TWAP a été gravement touché, tous ces vulnérabilités sont trop évidentes
Le seuil de 10 millions de dollars, ces mauvaises personnes ne peuvent-elles pas entrer ? Pas forcément
Voir l'originalRépondre0
metaverse_hermit
· 2025-12-30 20:23
Les prêts flash sont vraiment abusifs, je ne m'attendais pas à cette astuce de corrompre directement les nœuds... Si cela continue comme ça, y a-t-il encore une chance pour les oracles ?
Voir l'originalRépondre0
GateUser-26d7f434
· 2025-12-30 12:50
Les hackers sont vraiment en train de tout déchirer, une croissance de 150 %, c'est comme s'ils allaient casser complètement les oracles...
Voir l'originalRépondre0
SchrodingersFOMO
· 2025-12-30 12:48
187 millions de dollars, c’est rien, les hackers deviennent de plus en plus impitoyables, Chainlink, le seuil des 10 millions de dollars américains, est-ce pour jouer avec de petits nœuds ?
---
La combinaison des prêts flash est vraiment incroyable, et casser plusieurs paires de trading en même temps peut faire baisser le prix, comment pouvons-nous, les investisseurs particuliers, réparer cela ?
---
Soudoyer des opérateurs de nœuds ? Ha, le problème de confiance dans la DeFi semble plus sérieux que je ne le pensais
---
La preuve à connaissance nulle peut-elle résoudre le problème ? J’ai toujours l’impression que de nouvelles technologies émergent et que les hackers ont de nouvelles astuces
---
TWAP la zone la plus touchée... On estime que les positions de beaucoup de personnes ont explosé, et elles doivent avoir une mémoire plus longue
---
On élève le seuil de la défense, mais les hackers ne sont pas inactifs, et cette course aux armements ne s’arrête pas
---
Doublant la croissance en un quart, les oracles sont en effet le moteur de la DeFi
---
Le système de score de Chainlink est-il fiable, il faut quand même y réfléchir
Voir l'originalRépondre0
MEVHunterNoLoss
· 2025-12-30 12:47
Les hackers deviennent de plus en plus habiles... Tant d'argent en un seul trimestre, les oracles sont vraiment devenus une machine à cash.
Voir l'originalRépondre0
AirdropHunterXM
· 2025-12-30 12:42
Prêts flash + corruption de nœuds... Les hackers ont vraiment une imagination débordante, c'est plus difficile que d'écrire du code
Voir l'originalRépondre0
BrokenDAO
· 2025-12-30 12:28
Encore une fois, c'est le même vieux système de corruption des nœuds... En fin de compte, c'est encore une fois le mécanisme d'incitation qui est défaillant.
Les hackers évoluent, Chainlink a fixé le seuil à 10 millions de dollars, ça sonne impressionnant, mais ce n'est qu'une façon de centraliser avec de l'argent.
La preuve à divulgation zéro est plutôt intéressante, mais le problème est—qui va vérifier les validateurs ?
Q3 1,87 milliard de dollars, cette vitesse de perte est vraiment aberrante. Mais regarde, à chaque problème, ce n'est que des réparations temporaires, on ne peut pas vraiment traiter la racine du problème.
Les portefeuilles DeFi ont été ouverts. Selon les données de surveillance de sécurité, au troisième trimestre 2024, les oracles ont subi 23 attaques, avec une perte totale atteignant 1,87 milliard de dollars, soit une augmentation de 150 % par rapport à l’année précédente, un rythme effrayant.
Les tactiques d’attaque évoluent également. Les hackers utilisent désormais des méthodes variées : premièrement, la manipulation par emprunt flash combinée à plusieurs paires de trading pour créer un déséquilibre des prix ; deuxièmement, la corruption directe des opérateurs de nœuds en leur versant des pots-de-vin pour qu’ils fournissent de fausses données ; troisièmement, le décalage temporel, en profitant du délai de mise à jour des oracles pour faire de l’arbitrage. Les protocoles dérivés utilisant TWAP (prix moyen pondéré dans le temps) sont particulièrement vulnérables et en première ligne.
Les défenseurs agissent également. La nouvelle génération d’oracles introduit la technologie de preuve à divulgation zéro pour vérifier l’authenticité des sources de données et de la logique de calcul, comblant ainsi les failles à la source. De leur côté, Chainlink Labs a directement augmenté le seuil d’entrée pour les nœuds — le montant de staking est passé de la norme précédente à 10 millions de dollars, tout en mettant en place un système de notation de crédibilité pour identifier les nœuds à haut risque.
Cette guerre d’attaque et de défense doit continuer. La frontière de sécurité de l’écosystème DeFi est en train d’être redéfinie.