← Backethereum

Term Finance ay Nakaranas ng Pagnanakaw ng Milyong Dolyar sa Pamamagitan ng Manipulasyon

Team Coinnachrichten··📖 4 min read·Manipuladong AbstimmungsmachtTerm FinanceHackerangriffDeFi-seguridadSmart ContractPagnanakaw ng milyon-milyonEstrukturang pang-gobernoPolygon
Term Finance ay Nakaranas ng Pagnanakaw ng Milyong Dolyar sa Pamamagitan ng Manipulasyon📈 Ethereum (ETH) Tingnan ang presyo
Minsan naisip ko na ba ang mundo ng DeFi ay magiging tahimik na? Bagamat akala natin ay tapos na ang pinakamasasamang pag-atake at pag-hack, lumalabas na mayroong bago pang pagsubok na nagpapaalala kung gaano maniniwala ang mga sistema na ito ay mahalaga. Ngayon, pinag-usapan natin ang Term Finance – isang platform na itinayo sa Polygon, isang blockchain na kilala sa katapatan at pagiging mabilis. Ngunit tulad ng nakikita natin, ang teknolohiya lamang ay hindi sapat para sa seguridad. Ang pag-atake ay isang gawain ng pagmamalabis: sa halip na gumamit ng mga masalimuot na pagkukudkod sa Smart Contract, binili lang ng isang hacker ang sapat na impluwensya upang kontrolin ang sistema mula sa loob. At ang pinakamasakit? Maaaring mangyari ito sa kahit anong proyekto.
---
Ang Pag-atake: Simple, ngunit Mahusay
Isipin na lang na maari mong kunin ang isang malaking kompanya sa pamamagitan ng pagbili lamang ng ilang bahagi ng stock – kahit na ikaw ay mayroon lamang ng kaunting bahagi ng halaga ng kompanya. Ganito ang nangyari sa Term Finance. Ang hacker ay gumamit ng isang kahinaan na hindi nakatago sa mga linya ng code, kundi sa mismong disenyo ng governance mismo. Binili niya ang sapat na governance token upang maimpluwensyahan ang mga boto, at gamit ang kapangyarihang iyon, binago niya ang protocol. Biglang umagos ang milyong dolyar sa mga account na walang nararapat na kontrol.
Ayon kay CertiK, ang kompanya ng seguridad na nag-imbestiga sa insidente, inilarawan nila ang pamamaraang ito bilang "nakakabahalang kahusayan". At may karapatan sila. Habang dati ay madalas nating pinag-usapan ang mga bugs sa Smart Contract, ang problema ngayon ay mas tunay pa: Sino nga ba ang may kapangyarihan sa mga desentralisadong sistema na ito? At magkano ang halaga upang bilhin ang kapangyarihang iyon?
---
Governance: Ang Achilles' Heel ng DeFi
Sa mga nakalipas na taon, nakita ko ang iba’t ibang pag-atake sa DeFi protocols – mula sa Beanstalk hack kung saan isang indibidwal ay nagnakaw ng $182 milyon, hanggang sa "Mango Markets" na trahedya kung saan isang mangangalakal ay nakontrol ang sistema sa pamamagitan ng manupulasyon ng presyo. Sa bawat isa, pare-pareho ang pattern: sa halip na gumamit ng mga depekto sa code, ang mga hacker ay gumamit ng mga kahinaan sa governance. At sa bawat pagkakataon, napapaisip ako: Bakit hindi natin natututo mula rito?
Term F

Bybit Trade crypto on Bybit – low fees

Global, secure and regulated platform.

Open Bybit account →


inance ay isa lamang sa pinakabagong halimbawa. Ang platform ay mayroong higit sa $100 milyon na hiniram na cryptocurrency – isang malaking kayamanan. Ngunit upang makuha ang kontrol, kailangan lang ng hacker na mag-invest ng isang maliit na bahagi lamang ng halagang iyon. Ang ekonomikong asimetriya ay nakakatakot: ang ilang milyong dolyar ay sapat na upang makuha ang kontrol sa isang sistema na mas mataas ang halaga nang higit pa. Ito ay hindi modelo ng desentralisasyon – ito ay isang panawag sa sinumang may sapat na kapital upang labagin ang mga patakaran.
---
Bakit Napakadaling Manipulahin ang Mga Governance System?
Dito nakatago ang tunay na problema. Ang desentralisadong governance ay dapat magbigay ng kapangyarihan sa marami upang maiwasan ang censor at payagan ang demokratikong paggawa ng desisyon. Ngunit sa realidad, madalas itong nagiging pagkontrol sa kamay ng mga may malaking kapital – hindi sa mga taong may pinakamalalim na pag-unawa sa protocol o sa mga may pinakamalaking interes sa pangmatagalan.
Marami sa mga DeFi protocols ay gumagamit ng governance tokens na hindi gaanong aktibo sa kalakalan o hawak ng iilang malalaking investor. Kung ang pagbili pa lamang ng isang maliit na bahagi ng mga token ay sapat na upang makuha ang kontrol, magiging mapanganib ang sitwasyon. Mukhang hindi rin nakaligtas si Term Finance dito. At ito ay nagtatanong ng isang hindi maginhawang tanong: Talagang posible ba ang desentralisadong governance kung napakadaling korupsyon ang sistema nito?
---
Ano ang Dapat Gawin Ngayon?
Ang pag-atake sa Term Finance ay hindi isang ekslusibo – ito ay isang babala. Hindi na maaaring ipagwalang-bahala ng industriya ang pagiging paulit-ulit ng mga parehong pagkakamali. Mabuting may mga solusyon na maaring isaalang-alang:
1. Mas Mataas na Hadlang para sa Mga Boto: Mas marami pang kinakailangang boto, obligatoryong staking, at iba pang mekanismo upang matiyak na ang impluwensya ay nasa mga seryosong aktor lamang.
2. Mga Desisyong May Pagkaantala: Kung hindi agad naipapatupad ang mga boto, mas maraming oras ang makakakuha upang makita ang mga kahina-hinalang aktibidad.
3. Automated na Pagsubaybay: Mga sistema na makakakilala at makakapigil ng mga kahina-hinalang aktibidad sa governance bago pa man maging huli.
4. Masusing Pagsusuri sa Tokenomics: Sino ba talaga ang may hawak ng governance tokens? Iilan lang ba

📰 Basahin pa

→ Ledger tumutol laban sa mga paratang sa looban ng Ethereum-App: “Pinapaamo lamang ang takot”→ Germany Solidifies MiCA Leadership: Six More Banks Added to EU Crypto Register→ Whale inilipat ang 1.5 milyong dolyar – Makakahagupit ba ni Ethena ($ENA) sa 0.25-dolyar na marka?


📢 Ibahagi ang artikulong ito

X Facebook WhatsApp Telegram Reddit

💬 Mga Komento (0)

Wala pang komento.

📚 Weiterlesen

📖 What is Ethereum?🔍 ethereum🔍 gas-fee

📰 Ähnliche Artikel

ethereum

Ledger tumutol laban sa mga paratang sa looban ng Ethereum-App: “Pinapaamo lamang ang takot”

ethereum

Germany Solidifies MiCA Leadership: Six More Banks Added to EU Crypto Register

ethereum

Whale inilipat ang 1.5 milyong dolyar – Makakahagupit ba ni Ethena ($ENA) sa 0.25-dolyar na marka?

📱 QR-Code