雪崩时没人愿意承认自己是那片引发灾难的雪花。用户看着账户里的资产瞬间蒸发,本能地怀疑协议跑路了。但链上数据会说话——最近某头部借贷协议的资金清空事件,根本不是什么管理层携款潜逃,而是一场精心设计的预言机操纵攻击。



事情是这样的:黑客利用闪电贷在流动性稀薄的交易对中人为制造极端价格波动。由于该协议的喂价机制存在更新延迟(链上数据源往往有5-30秒的滞后),系统在这个时间窗口内被欺骗了。某个原本一文不值的代币,在黑客的操纵下被估值成了千万级别。黑客随后以这些"高估"的代币作抵押,轻松借出了协议里所有的ETH和BNB。等价格恢复常态时,留下的只是一份虚假的账面数据。

这招其实不新鲜——三年前业内就在讨论预言机的风险。那为什么到了2025年,这样的攻击还能精准击中顶级协议呢?症结在于现有喂价设计与实际交易环境的错位。不少项目为了标榜"完全去中心化",强行使用链上价格源作为唯一参考,却完全忽视了这些源头的流动性脆弱性。在碎片化流动性的时代,这就像给潜艇安装了一个容易被污染的潜望镜——操作员看到的每一个信号都可能是假的,最后只能在不知情的情况下撞向深渊。
ETH4.36%
BNB2.19%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 6
  • 转发
  • 分享
评论
0/400
GasFeeCryBabyvip
· 10小时前
又是预言机的锅,但真正该背锅的是这些自以为是的去中心化协议吧? --- 三年都没改这Bug,到底是技术不行还是根本不想改 --- 闪电贷+喂价延迟,这组合技太绝了,难怪黑客笑成傻子 --- 说白了就是流动性太烂,一点风吹草动就能操纵价格,活该 --- 潜艇潜望镜的比喻绝了哈哈,但我还是死了钱包里的三百块 --- 完全去中心化噱头真的害人,不如来点中心化的预言机保险呢 --- 就想问问还有多少top协议在用这种能被操纵的喂价方案?我得转移头寸了 --- 啧,看着账户蒸发那一刻我真的以为跑路了,原来是被精准狙击的
回复0
StableBoivip
· 12小时前
预言机这事儿真绝了,去中心化的名义下搞了个最中心的漏洞...5-30秒的滞后就能血洗整个协议,说好的安全呢
回复0
破产豆豆vip
· 12小时前
又又又是预言机的锅...早就说了那5-30秒的延迟迟早要出事,咋就没人听呢 被闪电贷狠狠爆头过好几回了,看到这种套路我都麻了 所以去中心化的价格源真的靠谱吗?感觉就是自欺欺人啊 三年前就知道风险了还在2025年翻车,这怎么说得过去... 潜望镜被污染的比喻绝了,现在进这种协议真的就是赌人品 抵押假币借真钱,这操作得多离谱啊 我就说为啥那么多顶级项目还能被黑,原来根子在这儿呢 流动性碎片化的年代,谁敢信链上喂价啊 又损失一批,怎么感觉都没长教训呢
回复0
瓜田李下vip
· 12小时前
又是预言机那套老把戏,怎么还有人往枪口上撞呢 完全去中心化听起来真高大上,结果就是给黑客铺红毯 闪电贷这东西真的该管管了,简直是作弊的天堂 怪只怪流动性太碎片了,5秒延迟就够黑客吃一顿的 看着别人的钱瞬间没了,我就在想下一个受害者会是谁 这不就是金融体系里的木桶效应嘛,最脆弱的地方就是突破口 去中心化的名义下全是中心化的风险,真讽刺 早就说了链上价格源靠不住,结果还是有人硬杠 大佬们设计的系统漏洞,最后还是散户买单 这次又能看到几个项目方躺平装死了吧
回复0
GateUser-ccc36bc5vip
· 12小时前
又是预言机的活儿...这帮团队真的学不会啊 闪电贷加5秒延迟就能掏空金库,说白了就是贪图去中心化的名义不肯用混合喂价 早该上Pyth或者Chainlink的多源方案了,非要赌流动性不会突然波动...赌输了呗
回复0
熊市避雷针vip
· 12小时前
预言机这bug都三年了还没修?直接笑不出来。那些吹去中心化的项目,现在成了黑客的自助提款机。 闪电贷确实绝了,5-30秒就能洗空一个协议。说好的链上数据会说话呢?结果都是谎话。 这就是为什么我从来不把币放在这种"顶级"协议里,感觉都是纸老虎。 所以现在借贷还能碰吗?真的有点怕了。 一文不值的token瞬间千万估值,黑客这操作简直是艺术级的。我们这些散户真就是被收割的命。
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)