Tidak ada yang mau mengakui bahwa mereka adalah salju yang memicu bencana saat salju meletus. Pengguna yang menyaksikan aset di akun mereka menguap seketika secara instan secara naluriah curiga bahwa protokol telah melarikan diri. Tetapi data di blockchain akan berbicara — baru-baru ini, kejadian pengosongan dana dari salah satu protokol pinjaman terkemuka bukanlah karena manajemen melarikan diri dengan dana, melainkan serangan manipulasi oracle yang dirancang dengan cermat.



Kejadiannya seperti ini: peretas memanfaatkan flash loan untuk secara paksa menciptakan fluktuasi harga ekstrem di pasangan perdagangan dengan likuiditas tipis. Karena mekanisme penetapan harga dari protokol tersebut memiliki penundaan pembaruan (sumber data di blockchain seringkali tertinggal 5-30 detik), sistem dalam jendela waktu ini telah tertipu. Sebuah token yang awalnya tidak berharga sama sekali, dalam manipulasi peretas, dinilai bernilai puluhan juta. Peretas kemudian menggunakan token "overvalued" ini sebagai jaminan, dengan mudah meminjam semua ETH dan BNB di dalam protokol. Ketika harga kembali normal, yang tersisa hanyalah data palsu di buku besar.

Langkah ini sebenarnya tidak baru — tiga tahun yang lalu, industri sudah membahas risiko oracle. Lalu mengapa hingga tahun 2025, serangan seperti ini masih bisa menargetkan protokol top? Masalahnya terletak pada ketidaksesuaian antara desain penetapan harga saat ini dan lingkungan perdagangan nyata. Banyak proyek yang mengklaim "sepenuhnya terdesentralisasi", memaksa menggunakan sumber harga di blockchain sebagai satu-satunya referensi, tetapi sama sekali mengabaikan kerentanan likuiditas dari sumber-sumber tersebut. Di era likuiditas yang terfragmentasi, ini seperti memasang periskop yang mudah terkontaminasi di kapal selam — setiap sinyal yang dilihat operator bisa jadi palsu, dan akhirnya mereka hanya bisa menabrak jurang tanpa sadar.
ETH5,12%
BNB3,33%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 6
  • Posting ulang
  • Bagikan
Komentar
0/400
GasFeeCryBabyvip
· 7jam yang lalu
Ini lagi-lagi soal masalah oracle, tapi yang benar-benar harus disalahkan adalah protokol desentralisasi yang sok tahu ini, kan? --- Tiga tahun tidak memperbaiki bug ini, apakah karena teknologinya memang tidak mampu atau memang tidak mau memperbaikinya? --- Pinjaman kilat + penundaan harga, kombinasi ini benar-benar hebat, tidak heran hacker tertawa sampai bodoh --- Singkatnya, likuiditasnya terlalu buruk, sedikit angin saja bisa memanipulasi harga, pantas saja --- Perumpamaan dengan periskop kapal selam benar-benar lucu haha, tapi saya tetap kehilangan tiga ratus rupiah di dompet --- Gimmick desentralisasi sepenuhnya benar-benar merugikan, lebih baik pakai asuransi oracle yang terpusat saja --- Saya cuma mau tanya, berapa banyak protokol top yang masih pakai skema penetapan harga yang bisa dimanipulasi ini? Saya harus memindahkan posisi --- Tsk, saat melihat akun menguap itu saya benar-benar pikir akan kabur, ternyata diserang secara tepat sasaran
Lihat AsliBalas0
StableBoivip
· 8jam yang lalu
Orakel ini benar-benar luar biasa, dengan dalih desentralisasi malah menciptakan celah paling sentral... Keterlambatan 5-30 detik bisa menghancurkan seluruh protokol, di mana janji keamanan?
Lihat AsliBalas0
BrokeBeansvip
· 8jam yang lalu
Ini adalah pot oracle lain ... Sudah lama dikatakan bahwa penundaan 5-30 detik cepat atau lambat akan menyebabkan kecelakaan, jadi mengapa tidak ada yang mendengarkan? Saya telah ditembak di kepala beberapa kali oleh pinjaman kilat, dan saya mati rasa ketika saya melihat rutinitas ini Jadi apakah sumber harga terdesentralisasi benar-benar dapat diandalkan? Rasanya seperti penipuan diri sendiri Saya tahu risikonya tiga tahun lalu dan dibatalkan pada tahun 2025, bagaimana ini bisa dibenarkan ... Metafora periskop yang terkontaminasi sangat luar biasa, dan sekarang memasuki perjanjian semacam ini benar-benar pertaruhan pada karakter Hipotek mata uang palsu untuk meminjam uang sungguhan, betapa keterlaluannya operasi ini Saya baru saja mengatakan mengapa begitu banyak proyek teratas masih bisa diretas, ternyata akarnya ada di sini Di era likuiditas yang terfragmentasi, siapa yang berani percaya bahwa pemberian harga on-chain? Kumpulan kerugian lainnya, bagaimana rasanya tidak ada pelajaran
Lihat AsliBalas0
MelonFieldvip
· 8jam yang lalu
Ini adalah trik lama oracle lagi, bagaimana seseorang masih bisa memukul moncongnya Desentralisasi penuh terdengar muluk-muluk, tetapi hasilnya adalah karpet merah bagi peretas Pinjaman kilat benar-benar waktunya untuk merawatnya, itu hanyalah surga untuk selingkuh Hanya saja likuiditasnya terlalu terfragmentasi, dan penundaan 5 detik sudah cukup untuk dimakan oleh peretas Melihat uang orang lain menghilang dalam sekejap, saya bertanya-tanya siapa korban berikutnya Bukankah ini efek barel dalam sistem keuangan, dan tempat yang paling rentan adalah terobosan. Atas nama desentralisasi, ini semua tentang risiko sentralisasi, yang ironis Sudah lama dikatakan bahwa sumber harga pada rantai tidak dapat diandalkan, tetapi masih ada orang yang menjadi jalan Celah sistem yang dirancang oleh para petinggi akhirnya dibayar oleh investor ritel Kali ini, saya bisa melihat beberapa pihak proyek berbaring dan sekarat
Lihat AsliBalas0
GateUser-ccc36bc5vip
· 8jam yang lalu
Ini adalah pekerjaan oracle lagi ... Tim ini benar-benar tidak bisa belajar Pinjaman kilat ditambah penundaan 5 detik dapat mengosongkan brankas, terus terang, rakus untuk desentralisasi dan menolak untuk menggunakan umpan harga campuran Sudah lama terlambat untuk pergi ke solusi multi-sumber Pyth atau Chainlink, dan Anda harus bertaruh bahwa likuiditas tidak akan berfluktuasi tiba-tiba ... Saya kalah taruhan
Lihat AsliBalas0
BearMarketLightningvip
· 8jam yang lalu
Orakel ini bug sudah tiga tahun tapi belum diperbaiki? Langsung tidak bisa tertawa. Proyek yang mengklaim desentralisasi, sekarang menjadi mesin penarikan otomatis bagi hacker. Pinjaman kilat memang luar biasa, hanya 5-30 detik bisa mengosongkan satu protokol. Katanya data di chain akan berbicara? Ternyata semuanya bohong. Inilah sebabnya saya tidak pernah menaruh koin di protokol "top" seperti ini, merasa semuanya hanya kertas harapan. Jadi sekarang masih bisa mencoba meminjam dan meminjam? Saya benar-benar mulai takut. Token yang tak berharga ini tiba-tiba memiliki valuasi miliaran, operasi hacker ini benar-benar seni tingkat tinggi. Kita para investor kecil benar-benar menjadi korban panen.
Lihat AsliBalas0
  • Sematkan

Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)