שוק DeFi מגיע לשיאים חדשים בעקבות ניצול Yearn

OKEx Insights ‘DeFi Digest הוא בחינה שבועית של ענף הפיננסים המבוזר.

תמונה של DeFi Digest

במקביל לזרימה האחרונה של BTC בעקבות הודעת טסלה כי החברה רכשה 1.5 מיליארד דולר בקריפטוגרפי המוביל ומתכננת לתמוך בתשלומי BTC, שוק הפיננסים המבוזר הגיע לשיאים חדשים. הערך הכולל הנעול במוצרי DeFi זינק ב -9 בפברואר ל -36.95 מיליארד דולר ורשם רווח שבועי של 42%.

שוק דה-פיי העולה ניכר בתחום ההלוואות, שם היקף ההלוואות הכולל עלה ב -32% ל -6.42 מיליארד דולר. מתחם שלט בשוק ההלוואות עם נתח של 53%.

מחזור המסחר השבועי הממוצע בבורסות מבוזרות עלה ב -24% ל -2.44 מיליארד דולר, נכון למועד כתיבת שורות אלה. Uniswap המשיכה בהנהגתה בקרב DEX עם נתח שוק של 41%. SushiSwap החליפה את Curve כמאגר הנזילות הגדול ביותר השבוע כשערכה הכולל נעול בהיקף של 1.47 מיליארד דולר.

קטגוריה סטטיסטיקה מרכזית כמות שינוי שבועי באחוזים
באופן כללי הערך הכולל נעול (דולר ארה”ב) 36.95 מיליארד דולר 42%
דומיננטיות בשוק (%) יצרן (17%)
הַשׁאָלָה סך כל ההלוואות. 6.42 מיליארד דולר 32%
דומיננטיות בשוק (%) מתחם (53%)
DEX ממוצע שבועי מסחר כרך. 2.44 מיליארד דולר 24%
דומיננטיות בשוק (%) Uniswap (41%)
חקלאות תשואה מאגר הנזילות הגדול ביותר SushiSwap (1.47 מיליארד דולר)

הערך הכולל נעול, היקפי הלוואה ו מחזורי מסחר DEX שבועיים פירסם השבוע מספרים חזקים בתחום DeFi. מקור: DeFi Pulse ו- DeBank

כיצד נוצל הכספת של V1 yDAI

למרות שיא כל הזמנים של 36.95 מיליארד דולר שננעלו בשוק DeFi השבוע, הקהילה הטילה ספק באבטחת פרוטוקולי DeFi לאחר שצבר התשואה, Yearn Finance, הפסיד DAI בשווי 11 מיליון דולר מכספת ה- V1 yDAI.

ה לְנַצֵל היה ראשון מְנוּקָד מאת מייסד האוצר של שנתון, אנדרה קרוניה. התוקפים לקחו כספים מ- Yearn Finance באמצעות השלבים הבאים:

  1. התוקפים הטביעו מניות 3crv על ידי הפקדת 134 מיליון דולר ארה”ב וסכום של 36 מיליון ד”א ל- Curve 3pool. לאחר מכן הם משכו 165 מיליון דולר USD מאותה מאגר, מה שגרם לחוסר איזון ושער חליפין שלילי מול USDC ו- DAI..
  2. התוקפים ביצעו את הפקדת הכספת של ה- yDAI לתוך ה- Curve 3pool בשער חליפין שלילי.
  3. לאחר מכן הם הפכו את חוסר האיזון שנגרם בשלב הראשוני.
  4. הם חזרו על צעדים אלה מספר פעמים.
  5. לבסוף, התוקפים פדו את מניות 3crv הראשוניות ומשכו 134 מיליון דולר ארה”ב וסכום של 39.4 מיליון ד”א – 2.9 מיליון ד”א יותר מהפיקדון המקורי של ד”י..

התוקפים חזרו על ההתקפה בסדרה של 11 עסקאות והניבו רווח מוערך של 2.7 מיליון DAI.

צוות Yearn מצא גם שלושה גורמים בסיסיים שהובילו לניצול רווחי של תוקפים:

  1. הגנת החלקה של הכספת נקבעה באופן רופף על 1%.
  2. כדי לעודד את המעבר מקמרונות V1 לקמרונות V2, דמי המשיכה נקבעו ל -0% במקום 0.5%.
  3. בקמרונות V1, תוקפים יכולים להשתמש בפונקציית הרווח כדי לבצע הפקדות לכספת כרצונם.

כדי להקל על הניצול בכספת V1 yDAI של Yearn, הצוות הוחל פונקציית setmin (0) להתאמת המאגר המשמש למשיכות זולות. על פי פיתוח ה- Yearn "באנטג," לא הייתה שום אפשרות להשבית פיקדונות או משיכות. עם זאת, באמצעות פונקציית setmin (0) עזר כדי למנוע מהכספים לעבור לארנק התוקף, והקרנות הצליחו להרוויח תשואות כרגיל.

הצוות גם הפעיל את פונקציית setmin (0) על קמרונות USDC, USDT ו- TUSD כאמצעי זהירות. כתוצאה מכך, 24 מיליון DAI מתוך 35 מיליון DAI היו מוגנים מפני מעללים נוספים. פעולת קמרון ה- yDAI הייתה מְשׁוּחזָר ב- 9 בפברואר.

מהן קמרונות V2 של Yearn?


הקמרונות ב- Yearn משמשים למיטוב הזדמנויות לחקלאות התשואה העומדות לרשות המשתמשים. עבור חקלאים מניבים, קמרונות שנת עֶזרָה לחסוך בעלויות דלק ולשמור על יחס בטחונות לחוב טוב כדי למנוע ברירות מחדל. החיסכון בעלויות הדלק נובע מהאוטומציה של הכספת באספקת נכסים כנזילות, בהשאלה והשקעה מחדש של מטבעות יציבים – המשתמשים לא צריכים לבצע את הצעדים הללו בעסקאות נפרדות..

כדי לשפר את יעילות ההון לחקלאים, התייצב צוות Yearn על השקת קמרון ה- V2 באמצע ינואר. בהשוואה לכספת V1, ישנם מספר שיפורים מרכזיים באסטרטגיות, המנגנונים ומבני העמלות של הכספות V2.

  • אסטרטגיות: בעוד קמרונות V1 אימצו א אסטרטגיית קנייה והחזקה רציפה עבור נכסי הבסיס שלהם, קמרונות V2 מאפשרים לכל היותר 20 אסטרטגיות – שיפור ניהול ההון לתרחישי שוק שונים.
  • מַנגָנוֹן: בעוד קמרונות V1 השתמשו בבקר כדי לפקח על ביצוע אסטרטגיות, תפקידו מוחלף ב תַכסִיסָן ו- Guardian בקמרונות V2. האסטרטג מפקח על ביצועי הכספת, ואילו הגרדיאן נוקט בפעולה לשיפור ניהול ההון.
  • מבנה אגרה: בהשוואה לקמרונות V1, דמי משיכה נפטרים בקמרונות V2. עם זאת, המשתמשים צריכים לשלם דמי ניהול של 2% ודמי ביצוע של 20% עבור כל רווחי ביצועים.

האם קמרונות V2 מאובטחים יותר?

בעוד הכנסת קמרונות V2 נועדה לשפר את ניהול ההון, הקהילה הביעה את חששותיה לגבי אבטחתה בעקבות ניצול הכספת של V1. קהילת Yearn העבירה הצעה לשיפור עיצוב האבטחה של קמרונות V2 באוקטובר האחרון. בפרט, תהליך אבטחת האיכות התייעל, והקמרונות נבדקו לטפל בספי סיכון ותנודתיות שונים. אתר דירוג DeFi DeFi Safety נתן 93% ציון האבטחה לכספת V2 של Yearn – שיפור עצום בהשוואה ל- 66% ציון שניתן לכספת V1 שלה.

עם זאת, אין זה אומר שקמרונות V2 חסינים בפני פגיעויות ביטחוניות. לאחרונה, היה מאגר נזילות V2 Yearn ב- Curve Finance הסתיים בגלל בעיה שלא צוינה. בעוד צוות Yearn לחוץ כי הכספים בכספות V2 לא הושפעו מהאירוע, המשתמשים צריכים תמיד לבצע את המחקר שלהם.

OKEx Insights מציג ניתוחי שוק, מאפיינים מעמיקים וחדשות אוסרות מאנשי מקצוע בקריפטו.

Mike Owergreen Administrator
Sorry! The Author has not filled his profile.
follow me
Like this post? Please share to your friends:
Adblock
detector
map