Ніхто не хоче визнавати, що саме він став сніжинкою, яка спричинила катастрофу, коли все починається. Користувачі, бачачи, як їхні активи миттєво зникають з рахунків, інстинктивно підозрюють, що протокол зник з ринку. Але дані в блокчейні говорять самі за себе — нещодавній випадок очищення коштів у провідному кредитному протоколі зовсім не був викликаний втечею керівництва з грошима, а був ретельно спланованою атакою з маніпуляцією орacles.
Суть у тому, що хакери використовували flash loans для штучного створення екстремальних цінових коливань у ліквідних торгових парах. Оскільки механізм ціноутворення цього протоколу має затримку оновлення (дані з ланцюга зазвичай мають затримку 5-30 секунд), система була обдурена у цей час. Один із токенів, який раніше був нічим, під впливом маніпуляцій хакера був оцінений у мільйони. Після цього хакер використав ці "завищені" токени як заставу і легко позичив усі ETH і BNB з протоколу. Коли ціни повернулися до норми, залишилися лише фальшиві бухгалтерські дані.
Ця тактика не нова — ще три роки тому в індустрії обговорювали ризики орacles. Чому ж у 2025 році такі атаки все ще влучають у топові протоколи? Проблема у розриві між дизайном ціноутворення та реальним торговим середовищем. Багато проектів, прагнучи заявити про "повністю децентралізовану" систему, навмисно використовують лише ончейн-джерела цін як єдине джерело інформації, ігноруючи їхню вразливість до ліквідності. У епоху фрагментованої ліквідності це нагадує встановлення підводного перископа, який легко може бути забруднений — кожен сигнал, який бачить оператор, може бути фальшивим, і в кінцевому підсумку він може врізатися у безодню, не усвідомлюючи цього.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
8 лайків
Нагородити
8
6
Репост
Поділіться
Прокоментувати
0/400
GasFeeCryBaby
· 7год тому
Знову винить у пророчицях, але справжні винуватці — це ці самовпевнені децентралізовані протоколи, чи не так?
---
Три роки не виправляють цю помилку, чи то через технічну неспроможність, чи просто не хочуть її виправляти
---
Швидкі позики + затримка ціноутворення — ця комбінація просто неймовірна, тому й не дивно, що хакери сміються до сліз
---
Говорячи просто, причина — погана ліквідність, будь-який вітерець може маніпулювати ціною, заслужено
---
Метафора з підводним перископом була класною, ха-ха, але я все одно втратив трьохсот гривень у гаманці
---
Повністю децентралізований хайп справді шкодить, краще б зробили страховку з централізованими пророчицями
---
Хочу запитати, скільки ще топ-протоколів використовують таку маніпулятивну схему ціноутворення? Мені потрібно перенести позиції
---
Тьху, коли я бачив, як зникає мій рахунок, я справді подумав, що все, втекли, а виявилося — мене точно прицільно зняли
Переглянути оригіналвідповісти на0
StableBoi
· 8год тому
Це справжній прорив у сфері оракулів — під виглядом децентралізації створили найцентралізованішу вразливість... Затримка всього 5-30 секунд може знищити весь протокол, де ж обіцяна безпека?
Переглянути оригіналвідповісти на0
BrokeBeans
· 8год тому
Знову знову знову — це через оракул... Я вже казав, що затримка в 5-30 секунд рано чи пізно призведе до проблем, чому ніхто не слухає?
Мене вже кілька разів сильно вдарили через flash loan, побачивши цю схему, я вже втомився.
Тож чи справді децентралізовані джерела цін — це надійно? Відчувається, що це просто самозамилювання.
Знаючи про ризики ще три роки тому, але все одно зривається у 2025 році — як це можна пояснити?
Метафора з забрудненим перископом просто геніальна, зараз входити в такі протоколи — це справжня гра в азартні ігри.
Заставляти підроблені монети позичати реальні гроші — наскільки це безглуздо?
Я ж казав, чому так багато топових проектів ще можуть бути зламані, причина саме тут.
У епоху фрагментації ліквідності, хто наважиться довіряти ціновим даним у ланцюгу?
Знову втратив чергову порцію, здається, що уроків так і не засвоїв.
Переглянути оригіналвідповісти на0
MelonField
· 8год тому
Знову ця стара пісня про оракулів, чому ще є люди, які йдуть під кулі
Повністю децентралізоване звучить дуже круто, але насправді це червона доріжка для хакерів
Ця штука з швидкими позиками дійсно потребує регулювання, це справжній рай для шахраїв
Винна лише у тому, що ліквідність надто фрагментована, 5 секунд затримки — і хакери вже мають свою вигоду
Дивлячись, як чужі гроші миттєво зникають, я думаю, хто буде наступною жертвою
Це ж ефект бочкової системи у фінансовій системі, найуразливіше місце — це точка прориву
Під прикриттям децентралізації ховаються ризики централізації, справжня іронія
Я давно казав, що цінові джерела на блокчейні ненадійні, але все одно знаходяться ті, хто наполягає
Системні вразливості, створені великими гравцями, зрештою, оплачують роздрібні інвестори
Цього разу знову побачимо, скільки проектів просто лягли і зробили вигляд, що померли
Переглянути оригіналвідповісти на0
GateUser-ccc36bc5
· 8год тому
Знову робота оракула... Ці команди дійсно не можуть навчитися
Швидкі кредитні позики з затримкою всього 5 секунд можуть опустошити казну, по суті, через бажання зберегти ідею децентралізації і відмову використовувати гібридне підживлення цін
Вже давно потрібно було перейти на багатоканальні рішення Pyth або Chainlink, але вони наполягають на ставці, що ліквідність не раптово коливатиметься... Ну і програли ставку
Переглянути оригіналвідповісти на0
BearMarketLightning
· 8год тому
Ця помилка у оракулі вже три роки, а досі не виправлена? Просто смішно. Ті проекти, що пропагують децентралізацію, тепер стали автоматами для зняття грошей хакерами.
Швидкі позики дійсно неймовірні — за 5-30 секунд можна зняти всі кошти з протоколу. Обіцяли, що дані в мережі будуть говорити? Виявилось, що це все брехня.
Ось чому я ніколи не тримаю криптовалюту в таких "топових" протоколах — вони здаються паперовими тиграми.
Тому зараз ще можна ризикувати з позиками? Дійсно трохи страшно.
Токен, який нічого не коштує, миттєво отримує мільйонну оцінку — операція хакера просто мистецтво. Ми, роздрібні інвестори, справді — мішень для збору.
Ніхто не хоче визнавати, що саме він став сніжинкою, яка спричинила катастрофу, коли все починається. Користувачі, бачачи, як їхні активи миттєво зникають з рахунків, інстинктивно підозрюють, що протокол зник з ринку. Але дані в блокчейні говорять самі за себе — нещодавній випадок очищення коштів у провідному кредитному протоколі зовсім не був викликаний втечею керівництва з грошима, а був ретельно спланованою атакою з маніпуляцією орacles.
Суть у тому, що хакери використовували flash loans для штучного створення екстремальних цінових коливань у ліквідних торгових парах. Оскільки механізм ціноутворення цього протоколу має затримку оновлення (дані з ланцюга зазвичай мають затримку 5-30 секунд), система була обдурена у цей час. Один із токенів, який раніше був нічим, під впливом маніпуляцій хакера був оцінений у мільйони. Після цього хакер використав ці "завищені" токени як заставу і легко позичив усі ETH і BNB з протоколу. Коли ціни повернулися до норми, залишилися лише фальшиві бухгалтерські дані.
Ця тактика не нова — ще три роки тому в індустрії обговорювали ризики орacles. Чому ж у 2025 році такі атаки все ще влучають у топові протоколи? Проблема у розриві між дизайном ціноутворення та реальним торговим середовищем. Багато проектів, прагнучи заявити про "повністю децентралізовану" систему, навмисно використовують лише ончейн-джерела цін як єдине джерело інформації, ігноруючи їхню вразливість до ліквідності. У епоху фрагментованої ліквідності це нагадує встановлення підводного перископа, який легко може бути забруднений — кожен сигнал, який бачить оператор, може бути фальшивим, і в кінцевому підсумку він може врізатися у безодню, не усвідомлюючи цього.