Размещайте рекламу на KripZen — покажите свой бренд глобальной криптоаудитории.Связаться с нами →

Статья глоссария

Атака через флеш-кредит

Кошельки и безопасность

Атака через флеш-кредит занимает крупные суммы внутри одной транзакции, чтобы исказить цены или логику протокола с уязвимым источником данных.

Определение

Атака через флеш-кредит использует беззалоговый заём, который нужно взять и вернуть в рамках одной транзакции, чтобы манипулировать логикой протокола. Поскольку сумма займа может быть очень большой, атакующий на короткое время искажает мелкий пул ликвидности или ценовой источник, который из него читает, затем совершает сделку против кредитного рынка или деривативного протокола, доверяющего этой цене, и возвращает заём из прибыли. Уязвимость обычно не во флеш-кредите — это законный инструмент DeFi для арбитража и рефинансирования, — а в протоколе, который опирается на манипулируемый ценовой источник. Типичные меры: средневзвешенные по времени цены (TWAP), несколько независимых оракулов, ограничения на резкие движения цены и тестирование дизайна с учётом крупного временного капитала.

Далее

Похожие термины

Ещё в разделе Кошельки и безопасность