Я переглянув деталі атаки на sDOLA LlamaLend, і це досить гарна демонстрація того, що може піти не так із швидкими позиками.



Загалом, зловмисник зміг маніпулювати ціною sDOLA, використовуючи швидкі позики у поєднанні з дарунками. Обмінний курс піднявся з 1,189 DOLA до 1,353 DOLA — це досить різкий стрибок, через який алгоритми моніторингу стану рахунків були введені в оману. Кілька позицій у контролері crvUSD раптово опустилися нижче нуля.

Там, де це особливо хитро, — зловмисник виступив у ролі ліквідатора. Поки всі дивилися в інший бік, він забрав нагороди за ліквідацію, перепродав їх, погасив швидкий займ і пішов із прибутком приблизно 240 000 доларів. Це тип атаки, яка ілюструє, чому оракули цін і механізми ліквідації залишаються вразливими точками.

Цікаво, що це не нова вразливість — швидкі позики відомі вже давно. Але це показує, що потрібно дуже ретельно продумувати заходи захисту, якщо ви керуєте протоколом позик. Подібні випадки допомагають зрозуміти, чому аудити безпеки та стрес-тести є критично важливими у цій галузі.
CRVUSD2,45%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити