La plataforma KyberSwap Elastitc encontró una vulnerabilidad de seguridad, lo que provocó que múltiples redes blockchain fueran atacadas continuamente por piratas informáticos, lo que provocó pérdidas de más de 50 millones de dólares. La plataforma ha aconsejado a los usuarios que retiren sus fondos inmediatamente y está investigando activamente el incidente. Este es un incidente impactante y un duro golpe para el ecosistema DeFi.

Todo el mundo sabe que DeFi (finanzas descentralizadas) se refiere a un modelo que utiliza contratos inteligentes y tecnología blockchain para proporcionar servicios financieros, como préstamos, comercio, pagos, seguros, etc. La ventaja de DeFi es que permite transacciones sin confianza, reduce los costos de intermediación y aumenta la eficiencia y la transparencia. Sin embargo, DeFi también enfrenta algunos desafíos y riesgos, uno de los cuales son los problemas de seguridad.

Dado que las aplicaciones DeFi se desarrollan en base a contratos inteligentes, que son códigos escritos por humanos, puede haber errores de programación o lagunas lógicas que permitan que los piratas informáticos exploten o abusen de los contratos. Esto es lo que pasó con la plataforma KyberSwap Elastitc. Según el anuncio oficial, existe una vulnerabilidad de seguridad en un contrato inteligente de la plataforma, lo que permite a los piratas informáticos reutilizar los mismos fondos en diferentes redes blockchain a través de tecnología de puente entre cadenas, logrando así un ataque de doble gasto.

Muchos incidentes recientes de robo de activos se deben a riesgos de seguridad causados ​​por la tecnología de puente entre cadenas. Debido a que los protocolos y estándares involucrados son diferentes, esto puede conducir fácilmente a errores de sincronización.

La tecnología de puente entre cadenas puede aumentar la escalabilidad y la interoperabilidad de las aplicaciones DeFi, permitiendo a los usuarios disfrutar de más servicios y beneficios en diferentes redes. Sin embargo, la tecnología de puente entre cadenas también conlleva nuevos riesgos de seguridad, porque implica múltiples protocolos y estándares diferentes, y puede haber problemas de compatibilidad y sincronización. Si una de las redes o contratos falla o se ve comprometida, puede afectar el funcionamiento normal de otras redes o contratos.

El problema que enfrenta la plataforma KyberSwap Elastitc es que sus contratos inteligentes no verifican adecuadamente los saldos de activos de los usuarios en diferentes redes, lo que permite a los piratas informáticos retirar fondos en una red y luego retirar los mismos fondos nuevamente en otra red, reutilizando así el mismo fondo. Según los informes, los piratas informáticos explotaron el contrato KyberSwap Elastitc en múltiples redes, incluidas Polygon, Binance Smart Chain, Avalanche, Fantom y Harmony, robando un total de más de 50 millones de dólares en tokens.

Este incidente ha sido una llamada de atención para nosotros, recordándonos que, si bien disfrutamos de la conveniencia y la innovación que brinda DeFi, también debemos prestar atención a sus riesgos y desafíos potenciales. Si bien las operaciones entre cadenas son beneficiosas para el desarrollo y la expansión de DeFi, también requieren estándares de seguridad y mecanismos regulatorios más altos. Como usuarios, también debemos elegir cuidadosamente plataformas y servicios DeFi confiables y seguros, y prestar atención a los anuncios oficiales y actualizaciones de la comunidad de manera oportuna para evitar que se pierdan nuestros activos.

De hecho, cuando no existía un puente entre cadenas en el pasado, todos podían cruzarlo, pero el método en ese momento era un poco más problemático: transferir los activos de la cadena A al intercambio y luego transferirlos fuera. la cadena B. El problema es un poco más problemático, pero será mucho más seguro. Por supuesto, debes hacer esto a través de un intercambio importante como Binance😘😘😀