Lüğət məqaləsi
Flash-kredit hücumu
Cüzdanlar və TəhlükəsizlikFlash-kredit hücumu tək əməliyyatda nəhəng məbləğ borc alaraq manipulyasiya oluna bilən qiymət mənbəyinə güvənən protokolun məntiqini pozur.
Tərif
Flash-kredit hücumu bir əməliyyat daxilində götürülüb qaytarılmalı olan girovsuz borcdan istifadə edərək protokolun öz məntiqini manipulyasiya edir. Götürülən məbləğ çox böyük ola bildiyi üçün hücumçu dayaz likvidlik hovuzunu və ya oradan qiymət oxuyan mənbəyi müvəqqəti olaraq təhrif edir, sonra həmin qiymətə güvənən kredit protokolu yaxud törəmə məhsul qarşısında əməliyyat aparır və borcu qazancdan qaytarır. Zəiflik adətən arbitraj və yenidən maliyyələşdirmə üçün işlədilən qanuni DeFi aləti olan flash-kreditin özündə deyil, manipulyasiya oluna bilən qiymət mənbəyinə söykənən protokoldadır. Adi tədbirlər: zamanla çəkilənmiş orta qiymətlər, bir neçə müstəqil orakul, kəskin qiymət hərəkətlərinə limitlər və dizaynın böyük müvəqqəti kapitala qarşı sınaqdan keçirilməsi.
Növbəti
Əlaqəli terminlər
Cüzdanlar və Təhlükəsizlik bölməsində daha çox
Hesabın ələ keçirilməsiÜnvan zəhərlənməsiFişinqə Qarşı KodAPI Açarı İcazələriKörpü istismarı (bridge exploit)Zəiflik mükafatı proqramıMübadilə buferinin ələ keçirilməsiSoyuq saxlama (cold storage)Kolleksiya icazəsi (setApprovalForAll)Kripto fişinqKastodial və qeyri-kastodial (custodial vs non-custodial)Saxlanc sığortası