Tôi đã xem chi tiết vụ tấn công trên sDOLA LlamaLend và đây không tệ như một ví dụ minh họa về những gì có thể xảy ra sai lệch với các khoản vay flash.



Nói chung, kẻ tấn công đã thành công trong việc thao túng giá của sDOLA bằng cách sử dụng các khoản vay flash kết hợp với quyên góp. Tỷ giá đã tăng từ 1,189 DOLA lên đến 1,353 DOLA - một mức tăng khá đột ngột khiến các thuật toán kiểm tra sức khỏe tài khoản bị lừa. Nhiều vị thế trong bộ điều khiển crvUSD đã giảm xuống dưới zero cùng một lúc.

Điều nguy hiểm ở đây là kẻ tấn công đã tự xếp mình vào vai trò người thanh lý. Trong khi mọi người đang nhìn đi chỗ khác, hắn đã yêu cầu phần thưởng thanh lý, bán lại chúng, hoàn trả khoản vay flash và rút ra khoảng 240.000 đô la lợi nhuận. Đây là loại tấn công cho thấy lý do tại sao các oracle giá và cơ chế thanh lý vẫn là những điểm nhạy cảm.

Điều thú vị là, đây không phải là một lỗ hổng mới - các khoản vay flash đã được biết đến từ lâu. Nhưng nó cho thấy rằng cần phải suy nghĩ cẩn thận về các biện pháp bảo vệ nếu quản lý một giao thức vay. Những trường hợp như thế này giúp hiểu rõ tại sao các cuộc kiểm tra an ninh và thử nghiệm chống chịu stress lại cực kỳ quan trọng trong lĩnh vực này.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim