Никто не хочет признавать, что именно они — снежинка, которая вызвала катастрофу во время лавины. Пользователи наблюдали, как активы в их аккаунтах мгновенно испарились, инстинктивно подозревая, что протокол сбежал. Но данные в блокчейне говорят — недавний инцидент с очисткой средств ведущего кредитного протокола — это вовсе не побег руководства с деньгами, а хорошо продуманная атака манипуляций оракулом.



Вот в чём дело: хакеры используют флэш-займы для искусственного создания экстремальной ценовой волатильности в неликвидных торговых парах. Из-за механизма подача цены протокола с задержками обновления (в блокчейн-источниках данных часто задержка составляет 5-30 секунд), система была введена в заблуждение в это время. Токен, который изначально был бесполезен, был оценён в десятки миллионов под влиянием хакеров. Хакер затем использовал эти «переоценённые» токены в качестве залога, чтобы легко выдавать все ETH и BNB в протоколе. Когда цены возвращаются к норме, остаются только ложные данные по книге.

Этот трюк не новый — индустрия обсуждала риски оракулов три года назад. Так почему же такая атака может точно поразить верхний протокол в 2025 году? Суть проблемы заключается в несогласованности существующего дизайна ценового фида и реальной торговой средой. Многие проекты насильно используют ценовые источники в цепочке как единственный ориентир для рекламы «полной децентрализации», но полностью игнорируют уязвимость этих источников к ликвидности. В эпоху фрагментированной мобильности это всё равно что поставить подводную лодку с перископом, который легко загрязняется — любой сигнал, который видит оператор, может быть фальшивым и в итоге рухнуть в бездну, не осознавая этого.
ETH4,38%
BNB2,17%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 6
  • Репост
  • Поделиться
комментарий
0/400
GasFeeCryBabyvip
· 11ч назад
Опять виноват оракул, но на самом деле виноваты эти самоуверенные децентрализованные протоколы, да? --- Три года не исправляют эту ошибку, что это — недостаток технологий или просто нежелание исправлять? --- Мгновенные займы + задержка с ценами — эта комбинация просто убийственная, неудивительно, что хакеры смеются до слёз --- Говоря откровенно, проблема в том, что ликвидность слишком плохая, и при малейшем движении можно манипулировать ценой, так и есть --- Метафора с подводной лодкой и перископом просто отличная, ха-ха, но я всё равно потерял тридцать рублей в кошельке --- Полностью децентрализованный хайп действительно вреден, лучше бы сделать страховку с централизованным оракулом --- Хочу спросить, сколько ещё топ-протоколов используют такие манипулятивные схемы с ценами? Мне нужно переводить позиции --- Тьфу, когда я увидел, как исчезает аккаунт, я действительно подумал, что всё, побежал, а оказалось — меня точно прицельно застрелили
Посмотреть ОригиналОтветить0
StableBoivip
· 12ч назад
Механизм оракулов действительно удивителен: под предлогом децентрализации был создан самый централизованный уязвимый пункт... задержка в 5-30 секунд может полностью разрушить весь протокол, где обещанная безопасность?
Посмотреть ОригиналОтветить0
BrokeBeansvip
· 12ч назад
Опять опять опять проблема с оракулом... Уже давно говорили, что задержка в 5-30 секунд рано или поздно приведет к проблемам, а никто не слушает. Несколько раз меня жестко пробивали через флеш-лоан, увидев такие схемы, я уже устал. Так что децентрализованные источники цен действительно надежны? Кажется, это самообман. Три года назад я знал о рисках, а все равно случился крах в 2025 году — как так можно оправдать... Метафора с загрязнением перископа просто потрясающая, сейчас входить в такие протоколы — это реально играть в азартные игры. Заложить фальшивую монету и взять реальные деньги — насколько это безумно. Я говорю, почему так много топовых проектов все еще взламывают, оказывается, причина именно в этом. В эпоху фрагментации ликвидности, кто осмелится доверять ончейн-оценкам? Опять потеря очередной партии, как будто уроки так и не усвоены.
Посмотреть ОригиналОтветить0
MelonFieldvip
· 12ч назад
Это снова старый трюк оракула — как кто-то всё ещё может попадать в намордник Полная децентрализация звучит грандиозно, но результатом становится красная дорожка для хакеров Флэш-займы — это действительно время, чтобы их оформить, это настоящий рай для мошенничества Просто ликвидность слишком фрагментирована, и задержка в 5 секунд — это уже достаточно для хакеров Наблюдая, как чужие деньги исчезают в одно мгновение, я задаюсь вопросом, кто станет следующей жертвой Разве это не эффект бочки в финансовой системе, и самое уязвимое место — это прорыв Во имя децентрализации всё строится на риске централизации, что иронично Давно говорят, что источник цен на цепочке ненадёжен, но всё равно есть люди, которые находятся на дороге Лазейки в системе, разработанные крупными лицами, в итоге были оплачены розничными инвесторами На этот раз я вижу несколько проектных групп, лежащих и умирающих
Посмотреть ОригиналОтветить0
GateUser-ccc36bc5vip
· 12ч назад
Опять о оракуле... Эта команда действительно не учится Блиц-кредит с задержкой всего 5 секунд может опустошить казну, по сути, из-за желания сохранить имя децентрализации и не использовать гибридные источники цен Пора уже перейти на многоисточниковые решения Pyth или Chainlink, а не надеяться, что ликвидность не внезапно колеблется... Проиграли ставку
Посмотреть ОригиналОтветить0
BearMarketLightningvip
· 12ч назад
Этот баг с оракулом уже три года не исправляют? Не могу сдержать улыбку. Те проекты, которые хвастались децентрализацией, теперь стали автоматическими банкоматами для хакеров. Флеш-кредиты действительно уникальны, за 5-30 секунд можно полностью обнулить протокол. Где обещанные данные в блокчейне, которые должны говорить? В итоге все ложь. Вот почему я никогда не держу деньги в таких "топовых" протоколах, ощущение, что это бумажные тигры. Так что сейчас можно ли заниматься займами? Честно говоря, уже немного страшно. Токен, который стоит ничего, мгновенно оценивается в миллионы, операции хакеров — это просто искусство. Мы, мелкие инвесторы, действительно становимся жертвами.
Посмотреть ОригиналОтветить0
  • Закрепить