Coisas malucas acabaram de acontecer na terra do DeFi.
Aqui está o que aconteceu: • O oráculo da Chainlink apresentou um erro grave - avaliando 1 wrstETH a cerca de $5.8M quando deveria estar em torno de $3K • Alguém viu a oportunidade e executou um ataque de empréstimo relâmpago.
Esse tipo de manipulação de feed de preços é exatamente por que a confiabilidade dos oráculos continua sendo uma vulnerabilidade crítica nas finanças descentralizadas. Quando seus contratos inteligentes confiam cegamente em fontes de dados externas, um único ponto de falha pode se transformar em uma enorme janela de exploração.
O vetor de ataque aqui é típico: o valor colateral artificialmente inflacionado cria um poder de empréstimo que não deveria existir. Os empréstimos rápidos permitem que você se mova rapidamente antes que alguém perceba a discrepância.
Outro lembrete de que mesmo a infraestrutura testada em batalha pode ter dias ruins. A segurança DeFi não se trata apenas de auditar o código do contrato - também se trata de redundância nos seus feeds de dados.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
10 gostos
Recompensa
10
4
Republicar
Partilhar
Comentar
0/400
BankruptcyArtist
· 11-04 21:26
Acorda! Há outro projeto a fazer as pessoas de parvas.
Ver originalResponder0
GateUser-4745f9ce
· 11-04 21:26
Falha no fornecimento de dados de preços. Este bug faz-me rir.
Coisas malucas acabaram de acontecer na terra do DeFi.
Aqui está o que aconteceu:
• O oráculo da Chainlink apresentou um erro grave - avaliando 1 wrstETH a cerca de $5.8M quando deveria estar em torno de $3K
• Alguém viu a oportunidade e executou um ataque de empréstimo relâmpago.
Esse tipo de manipulação de feed de preços é exatamente por que a confiabilidade dos oráculos continua sendo uma vulnerabilidade crítica nas finanças descentralizadas. Quando seus contratos inteligentes confiam cegamente em fontes de dados externas, um único ponto de falha pode se transformar em uma enorme janela de exploração.
O vetor de ataque aqui é típico: o valor colateral artificialmente inflacionado cria um poder de empréstimo que não deveria existir. Os empréstimos rápidos permitem que você se mova rapidamente antes que alguém perceba a discrepância.
Outro lembrete de que mesmo a infraestrutura testada em batalha pode ter dias ruins. A segurança DeFi não se trata apenas de auditar o código do contrato - também se trata de redundância nos seus feeds de dados.