Ліквідаційний шторм на суму 5 мільйонів доларів виник через незначну затримку у 2 секунди. Це не гіпотетичний сценарій, а трагедія, яка насправді сталася минулого року. У той момент вся індустрія раптово прокинулася: ці вишукані коди смарт-контрактів, можливо, балансували на болоті.
Я колись наївно думав, що останнє, про що варто турбуватися в блокчейні, — це проблема з даними. Поки я не побачив платформу для кредитування під час різких коливаннях цін, через затримку даних Oracle вона помилково ліквідувала низку цілком здорових позицій. У той момент я зрозумів, що якою б ідеальною не була логіка коду, вона марна, а проблема самого джерела даних — це запал катастрофи.
**Правда про оракулів: більшість додатків насправді «голі»**
Чи знали ви, що більшість блокчейн-додатків зараз базуються на джерелах даних, які фактично не захищені?
Уявіть собі сценарій, коли DeFi-протокол виглядає чудово, смарт-контракт пройшов три раунди аудитів, інтерфейс на найвищому рівні, а резюме команди сяє. Але як він отримує ціну ETH? Можливо, це просто централізований API. Як тільки хтось атакує або маніпулює цим API, весь протокол миттєво руйнується. Звучить страшно? Таке трапляється щодня.
**Від змагань зі швидкості до конкурсу автентичності**
Що таке традиційний оракул, що з'являється? Проблема в швидкості — хто може швидше підняти ціни з бірж на ончейн? Але це зовсім не головне. Справжній ключ — це «автентичність» та «антиманіпуляція» даними.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
11 лайків
Нагородити
11
9
Репост
Поділіться
Прокоментувати
0/400
ruggedSoBadLMAO
· 01-06 14:29
2-секундна затримка може призвести до банкрутства? Це ж просто відкритий системний дефект, не дивно, що я давно не торкаюся протоколів без резервних оракулів.
Переглянути оригіналвідповісти на0
probably_nothing_anon
· 01-06 12:58
Чорт, всього за 2 секунди затримки можна зняти 5 мільйонів? Це жахливо... Я думав, що проєкти, які пройшли три раунди аудиту, не будуть такими вразливими.
Здається, зараз усі ставлять на те, що джерела даних не здадуться, але це справжня гра з вогнем.
Чому ще так багато DeFi використовують централізовані API... Це ж відкриває двері для хакерів.
Переглянути оригіналвідповісти на0
RatioHunter
· 01-06 05:49
2 секунди можуть знищити 5 мільйонів? Ось чому я не торкаюся деяких кредитних протоколів, оракул — це справжня пастка
Переглянути оригіналвідповісти на0
AirdropHunterZhang
· 01-04 08:49
Ой, знову проблема з оракулом. Той самий криптовалюта, яку я поставив на кон минулого разу, зникла так само. 2-секундна затримка може стерти все. Це навіть жорсткіше, ніж обманувати новачків.
Переглянути оригіналвідповісти на0
GasFeeNightmare
· 01-04 08:49
500万 за одну ніч зникли, всього лише через 2 секунди? Я, блін, цілу ніч стежив за газ-трекером, щоб зекономити кілька десятків доларів на комісії за майнінг, повертаюся — а у них ця затримка призвела до ліквідації та маржинального виключення... Як це взагалі рахувати?
Переглянути оригіналвідповісти на0
ContractTester
· 01-04 08:45
2-секундна затримка зруйнувала 5 мільйонів, це дійсно вражає... але чесно кажучи, я більше боюся тих проектів, які вважають, що після "триразового аудиту" можна спокійно спати, і зовсім не усвідомлюють, наскільки їхні API вразливі.
Переглянути оригіналвідповісти на0
potentially_notable
· 01-04 08:44
5000000 доларів зникли всього за дві секунди, наскільки це безглуздо... Зачекайте, а орекулатор все ще голий? Відчувається, що вся наша екосистема взагалі не продумала, як вирішити цю проблему.
Переглянути оригіналвідповісти на0
ExpectationFarmer
· 01-04 08:40
Чорт, за 2 секунди можна зруйнувати 5 мільйонів, ця штука — оманливий елемент у галузі. Я й казав, що ті DeFi-проекти, які хвалять до небес, по суті, мають дірки.
Переглянути оригіналвідповісти на0
SurvivorshipBias
· 01-04 08:30
Вау, затримка всього 2 секунди і можна зняти 5 мільйонів — це справді неймовірно... Відчувається, що вся наша індустрія ставить на те, що оракул не зламається.
Ліквідаційний шторм на суму 5 мільйонів доларів виник через незначну затримку у 2 секунди. Це не гіпотетичний сценарій, а трагедія, яка насправді сталася минулого року. У той момент вся індустрія раптово прокинулася: ці вишукані коди смарт-контрактів, можливо, балансували на болоті.
Я колись наївно думав, що останнє, про що варто турбуватися в блокчейні, — це проблема з даними. Поки я не побачив платформу для кредитування під час різких коливаннях цін, через затримку даних Oracle вона помилково ліквідувала низку цілком здорових позицій. У той момент я зрозумів, що якою б ідеальною не була логіка коду, вона марна, а проблема самого джерела даних — це запал катастрофи.
**Правда про оракулів: більшість додатків насправді «голі»**
Чи знали ви, що більшість блокчейн-додатків зараз базуються на джерелах даних, які фактично не захищені?
Уявіть собі сценарій, коли DeFi-протокол виглядає чудово, смарт-контракт пройшов три раунди аудитів, інтерфейс на найвищому рівні, а резюме команди сяє. Але як він отримує ціну ETH? Можливо, це просто централізований API. Як тільки хтось атакує або маніпулює цим API, весь протокол миттєво руйнується. Звучить страшно? Таке трапляється щодня.
**Від змагань зі швидкості до конкурсу автентичності**
Що таке традиційний оракул, що з'являється? Проблема в швидкості — хто може швидше підняти ціни з бірж на ончейн? Але це зовсім не головне. Справжній ключ — це «автентичність» та «антиманіпуляція» даними.