最后,如果预言机本身不安全,它可能存在可被利用的漏洞。 可能出现什么问题?在过去的一年里,一个整合不佳的价格预言机导致了大规模的DeFi攻击,数百万资金被盗。 Warp Finance就是一个例子,说明链上预言机实施中的漏洞如何导致770万美元的损失。借贷协议允许用户以LP代币作为抵押来获得贷款。用户可以借入的资产数量由Uniswap LP代币价值决定,而Uniswap LP代币价值又是使用资金池中资产的数量和价格以及LP代币总数计算得出。攻击者在池内进行了两次交易以操纵价格。他们交换了大量影响价格计算的资金池内资产。代币总价值大幅上涨,LP单价随之上涨。因此,黑客设法获得了一笔无抵押借贷。 由于预言机错误报告价格信息,Synthetix遭受了10亿美元的损失。预言机输入的价格比韩元(KRW)的实际汇率高1000倍,交易机器人只是利用了这一点。当系统报告错误的信息时,机器人进行了几笔交易,赚取了超过1亿美元的利润。 Value DeFi遭受攻击并造成600万美元损失的根本原因也是其价格预言机的漏洞。黑客借了一笔闪电贷并进行了一系列稳定币交换来操纵保险库提现方法。 然后还有Cheese bank的例子,它也依赖于不安全的预言机。它损失了330万美元并停止了运营。由于预言机被操纵,Harvest Finance、DDEX和bZx都被利用了。 总结价格预言机对许多DeFi协议的运行至关重要。必须将预言机视为DeFi安全性的重要组成部分。在2020年DeFi遭受黑客攻击的浪潮中,许多人强调了闪电贷在多次攻击中的作用,而不安全的预言机和预言机操纵常常被忽视。DeFi公司必须更加注意选择价格预言机和安全性、及时性和去中心化等权重方面。 (责任编辑:admin) |