В дивному світі DeFi тільки що сталося щось неймовірне.
Ось що сталося: • Оркул Chainlink сильно зламався - ціна 1 wrstETH становила приблизно $5.8M, тоді як вона повинна була бути близько $3K • Хтось помітив можливість і здійснив атаку з використанням флеш-кредиту.
Такий вид маніпуляцій з цінами є саме тією причиною, чому надійність оракулів залишається такою критичною вразливістю в децентралізованих фінансах. Коли ваші смарт-контракти сліпо довіряють зовнішнім джерелам даних, одна точка відмови може перетворитися на величезне вікно для експлуатації.
Атакувальний вектор тут є підручниковим: штучно завищена вартість забезпечення створює кредитну потужність, якої не повинно існувати. Флеш-кредити дозволяють вам діяти швидко, перш ніж хтось помітить відхилення.
Ще одне нагадування про те, що навіть перевірена інфраструктура може мати не найкращі дні. Безпека DeFi - це не лише аудит коду контракту, а також надмірність у ваших даних.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
14 лайків
Нагородити
14
6
Репост
Поділіться
Прокоментувати
0/400
MrRightClick
· 11-07 04:22
gg chain надіслано
Переглянути оригіналвідповісти на0
BankruptcyArtist
· 11-04 21:26
Прокидайся, знову є проєкт, що обдурює людей, як лохів.
В дивному світі DeFi тільки що сталося щось неймовірне.
Ось що сталося:
• Оркул Chainlink сильно зламався - ціна 1 wrstETH становила приблизно $5.8M, тоді як вона повинна була бути близько $3K
• Хтось помітив можливість і здійснив атаку з використанням флеш-кредиту.
Такий вид маніпуляцій з цінами є саме тією причиною, чому надійність оракулів залишається такою критичною вразливістю в децентралізованих фінансах. Коли ваші смарт-контракти сліпо довіряють зовнішнім джерелам даних, одна точка відмови може перетворитися на величезне вікно для експлуатації.
Атакувальний вектор тут є підручниковим: штучно завищена вартість забезпечення створює кредитну потужність, якої не повинно існувати. Флеш-кредити дозволяють вам діяти швидко, перш ніж хтось помітить відхилення.
Ще одне нагадування про те, що навіть перевірена інфраструктура може мати не найкращі дні. Безпека DeFi - це не лише аудит коду контракту, а також надмірність у ваших даних.