Щойно сталася одна історія. Хакер хотів взяти 1 мільярд доларів для зливу ринку, але в результаті він втратив комісії і просто зник. 😂
За цим стоїть класична проблема традиційного DeFi — атаки за допомогою блискавичних позик. Схема дуже проста: у тому ж блоці ціна піднімається в 100 разів, позичає всі активи, потім зливає ринок і повертає позику. За допомогою цієї тактики, ліквідність користувачів повністю висмоктується. Раніше з цим було майже неможливо боротися.
Цього разу все по-іншому. Хакер націлився на новий кредитний протокол, що використовує оракул APRO. Скрипт вже готовий, логіка така: позичає → піднімає ціну → позичає → зливає ринок → повертає позику. Здається, бездоганно.
Але коли він підняв ціну, виникла проблема. Оракул залишився незмінним.
Чому? Механізм TVWAP APRO спрацював. Ця система одразу визначила: "Ціна на одному DEX зросла в 100 разів, але обсяг торгів — лише ваш? Інші біржі не змінили ціну?" і миттєво виключила цю дані.
Ціна на ланцюгу залишилася спокійною, без будь-яких коливань. Вся арбітражна логіка хакера повністю зірвалася. Комісії за блискавичні позики та Gas вже були спалені — і в підсумку він втратив кілька тисяч доларів і тихо зник.
Ось справжня сила захисту оракула. Його не цікавить, наскільки безглуздо зросла ціна, він дивиться, чи є реальний обсяг торгів. Хочеш його обдурити? Хіба що купиш всю ліквідність у мережі.
Протокол, захищений таким оракулом, спокійно спить ночами.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
9 лайків
Нагородити
9
7
Репост
Поділіться
Прокоментувати
0/400
FloorSweeper
· 6год тому
Ха-ха, хакер цього разу справді зазнав великих збитків, навіть найкращий скрипт не допоможе.
Переглянути оригіналвідповісти на0
DeadTrades_Walking
· 10год тому
Цей APRO оракул справді має дещо, він прямо заманив хакера туди, ха-ха
Переглянути оригіналвідповісти на0
CodeSmellHunter
· 10год тому
Ха-ха, хакери теж бувають у скрутних ситуаціях, цього разу їх справді навчено уроку
Переглянути оригіналвідповісти на0
NftRegretMachine
· 10год тому
Ха-ха, хакери цього разу справді зазнали серйозних збитків, оракул прямо вдарив їх по губах
Переглянути оригіналвідповісти на0
LiquidationWizard
· 10год тому
Ця атака хакера дійсно безглузда, витратити таку кількість газових комісій лише для того, щоб програти — це мене дуже смішить.
Переглянути оригіналвідповісти на0
EternalMiner
· 10год тому
Ха-ха, хакери, ця хвиля збитків дійшла до бабусиної хати, і все ще хочуть гратися з тим старим трюком із блискавковими позиками
Переглянути оригіналвідповісти на0
LiquidityWitch
· 10год тому
Збитки хакерів через комісії — це правильно, ця захистова стратегія APRO дійсно жорстка, нарешті з'явився орієнтир, який наважився протистояти швидким займам
Щойно сталася одна історія. Хакер хотів взяти 1 мільярд доларів для зливу ринку, але в результаті він втратив комісії і просто зник. 😂
За цим стоїть класична проблема традиційного DeFi — атаки за допомогою блискавичних позик. Схема дуже проста: у тому ж блоці ціна піднімається в 100 разів, позичає всі активи, потім зливає ринок і повертає позику. За допомогою цієї тактики, ліквідність користувачів повністю висмоктується. Раніше з цим було майже неможливо боротися.
Цього разу все по-іншому. Хакер націлився на новий кредитний протокол, що використовує оракул APRO. Скрипт вже готовий, логіка така: позичає → піднімає ціну → позичає → зливає ринок → повертає позику. Здається, бездоганно.
Але коли він підняв ціну, виникла проблема. Оракул залишився незмінним.
Чому? Механізм TVWAP APRO спрацював. Ця система одразу визначила: "Ціна на одному DEX зросла в 100 разів, але обсяг торгів — лише ваш? Інші біржі не змінили ціну?" і миттєво виключила цю дані.
Ціна на ланцюгу залишилася спокійною, без будь-яких коливань. Вся арбітражна логіка хакера повністю зірвалася. Комісії за блискавичні позики та Gas вже були спалені — і в підсумку він втратив кілька тисяч доларів і тихо зник.
Ось справжня сила захисту оракула. Його не цікавить, наскільки безглуздо зросла ціна, він дивиться, чи є реальний обсяг торгів. Хочеш його обдурити? Хіба що купиш всю ліквідність у мережі.
Протокол, захищений таким оракулом, спокійно спить ночами.