Манипуляция Оракулом

Манипуляция оракулом (Oracle Manipulation)- ситуация, когда оракловый смарт-контракт манипулируется хакерами.

Что такое Манипуляция оракулом?

Манипуляция оракулом, или манипуляция ценой оракула, — это эксплойт, наиболее распространенный в пространстве DeFi, когда оракловый смарт-контракт манипулируется злоумышленниками, что ведет к сбою системы, краже и другим убыткам. По имеющимся данным, только в 2020 году сети DeFi потеряли более 33 миллионов долларов из-за манипулирования ценой оракула.

Оракулы — сторонние поставщики услуг, которые обеспечивают блокчейн внешними или реальными данными, например, ценовыми лентами, информацией о погоде, статистикой и т.д. Ценовые потоки, безусловно, являются наиболее эксплуатируемыми данными оракула, поскольку они позволяют злоумышленникам красть миллионы средств с платформ DeFi.

Обычно есть два способа, которыми оракул может собирать информацию о ценах.

  • беспрепятственное перекачивание ценовых данных с централизованных бирж через API.
  • оракулы могут самостоятельно выполнять расчеты, обращаясь к децентрализованным биржам (DEX).

Оба метода имеют свои достоинства и недостатки, а также способы манипулирования.

При взломе Harvest Finance преступник смог пробраться в пулы через флэш-кредит, используя одну из форм манипулирования оракулами. Фактически, хакер уменьшил стоимость USDC в пуле Curve посредством сделки. Затем преступник вошел в пул Harvest по сниженной цене, вернул USDC к первоначальной цене, отменив свою сделку, а затем вышел из пула по гораздо более высокой цене.

Связанные термины
Статьи по теме