ऑपरेटिंग मॉडल विश्लेषण Uniswap V2 (UNI) - AMM की नींव
किसी भी AMM के लिए सबसे बुनियादी मॉडल Uniswap V2 के ऑपरेटिंग मॉडल का विश्लेषण और मूल्यांकन करें।
अल्फा और क्रीम पर डिकोडिंग अटैक - जब डेफी सहयोग का परीक्षण किया जाता है। लेख में हाल के हैक और डेफी स्पेस के सबक का वर्णन किया गया है।
10 मिनट में CREAM की कीमत कभी कभी 30% से ज्यादा गिर जाती है, अल्फा की कीमत भी तेजी से गिरती है!
क्रीम के हालिया हमले को डेफी के इतिहास में सबसे जटिल हमलों में से एक माना जाता है। डीआईएफआई में सहयोग का परीक्षण करने के बारे में यह एक अच्छी कहानी है, एक सबक जिसे किसी भी परियोजना या निवेशक को ध्यान देना चाहिए।
निम्नलिखित लेख आपको हमले की प्रगति भेजने, उस घटना का विश्लेषण करने और बेहतर और बेहतर बनने के लिए डेफी स्पेस को विकसित करने के लिए सीखे गए पाठों को भेजने के लिए कई स्रोतों से संदर्भित किया गया है।
आएँ शुरू करें!
घटनाक्रम
नीचे हैक का अनुबंध है: https://etherscan.io/tx/0x745ddedf268f60ea4a038991d46b33b7a1d4e5a9ff2767cdba2d3af69f43eb1b
क्रीम के आयरनबैंक को हैक कर लिया गया, जिससे कुल 37.5 मिलियन डॉलर का नुकसान हुआ।
लेन-देन की जानकारी के आधार पर, हमलावर अल्फा होमोरा का उपयोग करता है और आयरनबैंक से हर बार दोगुना उधार लेता है।
नोट : आयरन बैंक क्रीम का एक नया उत्पाद है, आयरन बैंक श्वेतसूचीबद्ध परियोजनाओं के माध्यम से बिना जमानत के क्रीम से संपत्ति उधार ले सकेगा।
विवरण यहां पाया जा सकता है।
हमलावर पहले 2 लेनदेन करता है और cySUSD प्राप्त करने के लिए आयरनबैंक को संपत्ति भेजता है। इसके बाद Aave v2 से फ्लैश लोन का उपयोग करते हुए, उन्होंने कर्व के माध्यम से USDC को sUSD में परिवर्तित किया।

इसके बाद हमलावर आयरनबैंक को sUSD भेजता है, जिससे उसे उधार लेना, उधार देना और प्राप्त करना जारी रखने की अनुमति मिलती है (sUSD का हिस्सा लेनदेन शुल्क का भुगतान करने के लिए उपयोग किया जाता है)। इसके अलावा, फ्लैश ऋण का उपयोग करके 10 मिलियन अमरीकी डालर का उधार लिया गया था , और इसका उपयोग cySUSD की राशि को बढ़ाने के लिए जारी रखा गया था।
अंत में, हमलावर के पास इतना cySUSD था कि वह आयरनबैंक से कुछ भी उधार लेने में सक्षम था।
इस बिंदु पर, हमलावर उधार लेता है:
अंत में वह:
ड्रामा शुरू !!
हमले ने क्रीम फाइनेंस को बहुत नुकसान पहुंचाया, लेकिन जल्द ही परियोजना ने ट्वीट किया कि उनका प्रोटोकॉल ठीक से काम कर रहा था और हैक नहीं किया गया था।
अगर क्रीम शिकार नहीं थी, तो हमला करने वाला कौन था? सभी की निगाहें अल्फा फाइनेंस पर केंद्रित होने लगीं, लेकिन परियोजना में त्वरित प्रसंस्करण कदम थे और कुछ ही घंटों के बाद उपयोगकर्ताओं के लिए पूरी तरह से अद्यतन जानकारी थी।
Alpha . से घटना रिपोर्ट का एक सिंहावलोकन
नोट : इससे क्रीम के उधारदाताओं को सीधे अपनी संपत्ति खोने का कारण नहीं बनता है, इसके बजाय वे अल्फा होमोरा से भारी कर्ज लेते हैं।
शिकार कौन है?
क्रीम और अल्फा, तो शिकार कौन है?
हमले में शामिल पक्षों में शामिल हैं:
अभी इस वक्त:
उपरोक्त विश्लेषण के साथ, अल्फा को क्रीम के नुकसान की भरपाई करने वाला पक्ष होना चाहिए। हालांकि, तकनीकी दृष्टिकोण से, क्रीम ऋणदाता की संपत्ति को सुरक्षित करने के लिए जिम्मेदार पार्टी है। तो अल्फा पूरी तरह से जिम्मेदारी छोड़ सकता है और सहयोग को रद्द कर सकता है, क्रीम के उपयोगकर्ताओं के लिए उस बुरे कर्ज को छोड़ सकता है।
बेशक वर्तमान की प्रतिष्ठा और सफलता के साथ, अल्फा की ऐसा करने की क्षमता बहुत कम है। लेकिन हमले ने डेफी में परियोजनाओं के बीच सहयोग के साथ एक मौजूदा समस्या को उजागर किया।
परिणाम
अगली दिलचस्प बात यह है कि भले ही हमला अल्फा के अनुबंध के माध्यम से किया गया था, लेकिन क्रीम को और अधिक नुकसान उठाना पड़ा। क्रीम का एयूएम (प्रबंधन के तहत संपत्ति) सिर्फ 1 दिन में 700 मिलियन से गिरकर 200 मिलियन हो गया और टोकन की कीमत 30% गिर गई। इसके विपरीत, अल्फा के एयूएम में केवल 10% की कमी आई और टोकन बिक्री नगण्य थी।
इस विरोधाभास का कारण निम्न हो सकता है:
हमले से पहले भी x9 उत्तोलन के साथ बाजार को उधार देना बहुत जोखिम भरा था, और क्रीम के ऋणदाता इसके बारे में तेजी से जागरूक हो रहे हैं।
पाठ
इन हमलों ने साबित कर दिया है कि वर्तमान में डेफी अभी भी बहुत छोटा है और उपयोगकर्ताओं के लिए जोखिम बहुत अच्छा है। ऑडिटिंग बहुत समय लेने वाली और महंगी है और ऑडिट हो जाने के बाद भी, यदि उत्पाद स्वाद से मेल नहीं खाता है, तो सब कुछ विफल हो जाएगा।
अल्फा ने दो बार ऑडिट किया और फिर भी हैक हो गया, हमला इतना जटिल था कि समस्या की प्रकृति को समझने में डेवलपर्स और शोधकर्ताओं को घंटों लग गए।
पिछले हफ्ते yDAI (1 साल की तिजोरी) को हैक कर लिया गया था, विकास दल नुकसान के लिए सभी को क्षतिपूर्ति करने के लिए खजाना खोलने के लिए एक समाधान के साथ आया था। हालांकि, अल्फा के साथ, बाजार जो अपने टोकन को ऋण के रूप में स्वीकार करता है, वह बहुत छोटा है, इसलिए यदि अल्फा क्षतिपूर्ति करना चाहता है, तो उसे उधारदाताओं के साथ एक अलग समझौता करना होगा।
उपरोक्त हमलों से, परियोजनाओं और उपयोगकर्ताओं दोनों की सुरक्षा और सुरक्षा सुनिश्चित करने के लिए कई समाधानों की आवश्यकता होगी। कुछ सुझावों में शामिल हैं:
उपसंहार
जोखिम और प्रभावशीलता के बीच की रेखा का अधिक से अधिक परीक्षण किया जाएगा, और प्रत्येक हमला डेफी के परिपक्व होने के लिए एक सबक है।
स्वयं निवेशकों के लिए, किसी परियोजना में प्रवेश करने से पहले, उचित पूंजी आवंटन और प्रणाली को समझने के लिए समय निकालना एक पूर्वापेक्षा है। इसके अलावा, हमले के बाद परियोजना के निर्णय और कार्रवाई को देखना भी यह देखने के लिए एक अच्छा परीक्षण है कि क्या विकास टीम वास्तव में अपने उत्पाद के बारे में भावुक है।
"रिटर्न जोखिम के साथ-साथ चलते हैं"
संदर्भ लिंक: https://defiweekly.substack.com/p/efab8b4a-5b1d-4d87-8a64-913070ec328f
किसी भी AMM के लिए सबसे बुनियादी मॉडल Uniswap V2 के ऑपरेटिंग मॉडल का विश्लेषण और मूल्यांकन करें।
रेमिटानो एक्सचेंज पहला एक्सचेंज है जो वीएनडी में क्रिप्टोकरेंसी को खरीदने और बेचने की अनुमति देता है। रेमिटानो के लिए पंजीकरण करने और बिटकॉइन को यहां विस्तार से खरीदने और बेचने के निर्देश!
लेख आपको सोलाना पर इस नई परियोजना की पूर्ण कार्यक्षमता का अनुभव करने के लिए मैंगो मार्केट्स का उपयोग करने के लिए सबसे पूर्ण और विस्तृत मार्गदर्शिका प्रदान करेगा।
यह लेख आपको टेंडराइज़ टेस्टनेट का उपयोग करने के लिए सबसे पूर्ण और विस्तृत निर्देश प्रदान करेगा।
मीना और पॉलीगॉन ऐसे उत्पादों को विकसित करने के लिए मिलकर काम करेंगे जो मापनीयता, उन्नत सत्यापन और गोपनीयता को बढ़ाते हैं।
अनलॉक्ड सीरीज़ की इस पहली कड़ी में, हम सुरक्षा सेटिंग्स का उपयोग करके आपके वॉलेट में सुरक्षा की एक अतिरिक्त परत जोड़ेंगे।
कृषि उपयोगकर्ताओं के लिए DeFi में आसानी से क्रिप्टोकरंसी अर्जित करने का एक अच्छा मौका है। लेकिन क्रिप्टो की खेती करने और डेफी से सुरक्षित रूप से जुड़ने का सही तरीका क्या है?
क्रिप्टो माइक्रो में कैश फ्लो क्या है? वे परतें जिनसे नकदी प्रवाह प्रवाहित होगा? संकेत है कि पैसा बह रहा है?
लेख अनुवादक के कुछ व्यक्तिगत विचारों के साथ डेफी में मूल्यांकन के मुद्दे पर लेखक @ jdorman81 की राय का अनुवाद करता है।
सैडल फाइनेंस एक एएमएम है जो tBTC, WBTC, sBTC और renBTC के लिए ट्रेडिंग की अनुमति देता है और तरलता प्रदान करता है। सैडल फ्लोर यूजर मैनुअल।