Никто не хочет признавать, что именно они — снежинка, которая вызвала катастрофу во время лавины. Пользователи наблюдали, как активы в их аккаунтах мгновенно испарились, инстинктивно подозревая, что протокол сбежал. Но данные в блокчейне говорят — недавний инцидент с очисткой средств ведущего кредитного протокола — это вовсе не побег руководства с деньгами, а хорошо продуманная атака манипуляций оракулом.
Вот в чём дело: хакеры используют флэш-займы для искусственного создания экстремальной ценовой волатильности в неликвидных торговых парах. Из-за механизма подача цены протокола с задержками обновления (в блокчейн-источниках данных часто задержка составляет 5-30 секунд), система была введена в заблуждение в это время. Токен, который изначально был бесполезен, был оценён в десятки миллионов под влиянием хакеров. Хакер затем использовал эти «переоценённые» токены в качестве залога, чтобы легко выдавать все ETH и BNB в протоколе. Когда цены возвращаются к норме, остаются только ложные данные по книге.
Этот трюк не новый — индустрия обсуждала риски оракулов три года назад. Так почему же такая атака может точно поразить верхний протокол в 2025 году? Суть проблемы заключается в несогласованности существующего дизайна ценового фида и реальной торговой средой. Многие проекты насильно используют ценовые источники в цепочке как единственный ориентир для рекламы «полной децентрализации», но полностью игнорируют уязвимость этих источников к ликвидности. В эпоху фрагментированной мобильности это всё равно что поставить подводную лодку с перископом, который легко загрязняется — любой сигнал, который видит оператор, может быть фальшивым и в итоге рухнуть в бездну, не осознавая этого.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
8 Лайков
Награда
8
6
Репост
Поделиться
комментарий
0/400
GasFeeCryBaby
· 11ч назад
Опять виноват оракул, но на самом деле виноваты эти самоуверенные децентрализованные протоколы, да?
---
Три года не исправляют эту ошибку, что это — недостаток технологий или просто нежелание исправлять?
---
Мгновенные займы + задержка с ценами — эта комбинация просто убийственная, неудивительно, что хакеры смеются до слёз
---
Говоря откровенно, проблема в том, что ликвидность слишком плохая, и при малейшем движении можно манипулировать ценой, так и есть
---
Метафора с подводной лодкой и перископом просто отличная, ха-ха, но я всё равно потерял тридцать рублей в кошельке
---
Полностью децентрализованный хайп действительно вреден, лучше бы сделать страховку с централизованным оракулом
---
Хочу спросить, сколько ещё топ-протоколов используют такие манипулятивные схемы с ценами? Мне нужно переводить позиции
---
Тьфу, когда я увидел, как исчезает аккаунт, я действительно подумал, что всё, побежал, а оказалось — меня точно прицельно застрелили
Посмотреть ОригиналОтветить0
StableBoi
· 12ч назад
Механизм оракулов действительно удивителен: под предлогом децентрализации был создан самый централизованный уязвимый пункт... задержка в 5-30 секунд может полностью разрушить весь протокол, где обещанная безопасность?
Посмотреть ОригиналОтветить0
BrokeBeans
· 12ч назад
Опять опять опять проблема с оракулом... Уже давно говорили, что задержка в 5-30 секунд рано или поздно приведет к проблемам, а никто не слушает.
Несколько раз меня жестко пробивали через флеш-лоан, увидев такие схемы, я уже устал.
Так что децентрализованные источники цен действительно надежны? Кажется, это самообман.
Три года назад я знал о рисках, а все равно случился крах в 2025 году — как так можно оправдать...
Метафора с загрязнением перископа просто потрясающая, сейчас входить в такие протоколы — это реально играть в азартные игры.
Заложить фальшивую монету и взять реальные деньги — насколько это безумно.
Я говорю, почему так много топовых проектов все еще взламывают, оказывается, причина именно в этом.
В эпоху фрагментации ликвидности, кто осмелится доверять ончейн-оценкам?
Опять потеря очередной партии, как будто уроки так и не усвоены.
Посмотреть ОригиналОтветить0
MelonField
· 12ч назад
Это снова старый трюк оракула — как кто-то всё ещё может попадать в намордник
Полная децентрализация звучит грандиозно, но результатом становится красная дорожка для хакеров
Флэш-займы — это действительно время, чтобы их оформить, это настоящий рай для мошенничества
Просто ликвидность слишком фрагментирована, и задержка в 5 секунд — это уже достаточно для хакеров
Наблюдая, как чужие деньги исчезают в одно мгновение, я задаюсь вопросом, кто станет следующей жертвой
Разве это не эффект бочки в финансовой системе, и самое уязвимое место — это прорыв
Во имя децентрализации всё строится на риске централизации, что иронично
Давно говорят, что источник цен на цепочке ненадёжен, но всё равно есть люди, которые находятся на дороге
Лазейки в системе, разработанные крупными лицами, в итоге были оплачены розничными инвесторами
На этот раз я вижу несколько проектных групп, лежащих и умирающих
Посмотреть ОригиналОтветить0
GateUser-ccc36bc5
· 12ч назад
Опять о оракуле... Эта команда действительно не учится
Блиц-кредит с задержкой всего 5 секунд может опустошить казну, по сути, из-за желания сохранить имя децентрализации и не использовать гибридные источники цен
Пора уже перейти на многоисточниковые решения Pyth или Chainlink, а не надеяться, что ликвидность не внезапно колеблется... Проиграли ставку
Посмотреть ОригиналОтветить0
BearMarketLightning
· 12ч назад
Этот баг с оракулом уже три года не исправляют? Не могу сдержать улыбку. Те проекты, которые хвастались децентрализацией, теперь стали автоматическими банкоматами для хакеров.
Флеш-кредиты действительно уникальны, за 5-30 секунд можно полностью обнулить протокол. Где обещанные данные в блокчейне, которые должны говорить? В итоге все ложь.
Вот почему я никогда не держу деньги в таких "топовых" протоколах, ощущение, что это бумажные тигры.
Так что сейчас можно ли заниматься займами? Честно говоря, уже немного страшно.
Токен, который стоит ничего, мгновенно оценивается в миллионы, операции хакеров — это просто искусство. Мы, мелкие инвесторы, действительно становимся жертвами.
Никто не хочет признавать, что именно они — снежинка, которая вызвала катастрофу во время лавины. Пользователи наблюдали, как активы в их аккаунтах мгновенно испарились, инстинктивно подозревая, что протокол сбежал. Но данные в блокчейне говорят — недавний инцидент с очисткой средств ведущего кредитного протокола — это вовсе не побег руководства с деньгами, а хорошо продуманная атака манипуляций оракулом.
Вот в чём дело: хакеры используют флэш-займы для искусственного создания экстремальной ценовой волатильности в неликвидных торговых парах. Из-за механизма подача цены протокола с задержками обновления (в блокчейн-источниках данных часто задержка составляет 5-30 секунд), система была введена в заблуждение в это время. Токен, который изначально был бесполезен, был оценён в десятки миллионов под влиянием хакеров. Хакер затем использовал эти «переоценённые» токены в качестве залога, чтобы легко выдавать все ETH и BNB в протоколе. Когда цены возвращаются к норме, остаются только ложные данные по книге.
Этот трюк не новый — индустрия обсуждала риски оракулов три года назад. Так почему же такая атака может точно поразить верхний протокол в 2025 году? Суть проблемы заключается в несогласованности существующего дизайна ценового фида и реальной торговой средой. Многие проекты насильно используют ценовые источники в цепочке как единственный ориентир для рекламы «полной децентрализации», но полностью игнорируют уязвимость этих источников к ликвидности. В эпоху фрагментированной мобильности это всё равно что поставить подводную лодку с перископом, который легко загрязняется — любой сигнал, который видит оператор, может быть фальшивым и в итоге рухнуть в бездну, не осознавая этого.