Как флэш-кредиты стали проклятием криптовалютного мира

Флэш-кредиты стали основным вектором атаки для злоумышленников, стремящихся использовать протоколы DeFi.

Флэш-кредит — это крипто-кредит, который берется и погашается в рамках одной транзакции. При нормальных обстоятельствах, практика может проводить быстрые свопы обеспечения. Кредит также можно использовать для проведения арбитражных сделок и экономии на транзакционных комиссиях. Платформа кредитования DeFi Aave впервые применила и обнародовала эту концепцию в 2020 году.

Однако, злоумышленники все чаще используют этот метод для атаки на лазейки в некоторых протоколах DeFi.

В традиционных финансах получение кредита требует большого количества документов и подтверждения личности и дохода. Однако, любой может сделать это в DeFi. Эти кредиты часто не обеспечены ничем, а это означает, что заемщик не должен рисковать собственными активами.

Флэш-кредиты используют смарт-контракты. Они предотвращают перемещение средств, если не соблюдены определенные критерии. Кроме того, если заемщик не погашает кредит до завершения транзакции, смарт-контракт отменяет его.

QuickSwap — последняя жертва

Флэш-кредиты за последние пару лет приобрели плохую репутацию, поскольку они использовались для атак на ряд протоколов DeFi.

Последней жертвой этого вектора атаки стала децентрализованная биржа на основе полигонов (DEX) QuickSwap. Платформа потеряла 220 000 долларов в результате эксплойта 24 октября. DEX обвинила уязвимость в оракуле Curve, который использовал Market XYZ.

Сообщается, что средства пользователей QuickSwap не были скомпрометированы.

Кроме того, 2021 год был богат на атаки по кредитам. Эксплуататоры украли сотни миллионов долларов из нескольких протоколов. К ним относятся Cream Finance, Impossible Finance, Bogged Finance, PancakeBunny, bEarn, Spartan и Yearn Finance.

Крупнейшие эксплойты с флэш-кредитами в 2022 году

В базе данных DeFiYield Rekt перечислены эксплойты из 56 флэш-кредитов, где только в 2022 году было несколько взломов на сумму более миллиона долларов. К ним относятся Nirvana Finance, New Free DAO, Inverse Finance, DEUS Finance, Elephant Money и OneRing. В результате, крупнейшим в этом году эксплойтом, был эксплойт кредитной операции Beanstalk, которая потеряла 181 миллион долларов в апреле.

По данным Chainalysis, октябрь стал самым высоким месяцем в истории для хакерских и крипто-эксплойтов.

Деньги также были украдены с платформ DeFi из-за недостатков экономической конструкции. Самым последним было ограбление Mango Markets на сумму 116 миллионов долларов в начале этого месяца, когда злоумышленник манипулировал ценой токена, используя бессрочные фьючерсы.

Автор: Антон Зайцев, аналитик Freedman Сlub Crypto News


Как взять криптовалютный кредит на платформе Aave
Как взять криптовалютный кредит на
Платформа Aave — это DeFi-протокол на блокчейне Ethereum. С его помощью можно брать криптовалютные кредиты под залог
Перспективные блокчейны
Перспективные блокчейны
Пожалуй, самый крупный (за исключением Bitcoin) блокчейн-проект в мире, Ethereum пользуется спросом у юридических и
Комиссии в криптовалютных транзакциях
Комиссии в криптовалютных
Для полного понимания природы ценообразования комиссий при совершении криптовалютных операций необходимо отдельно
Рейтинг из топ-50 блокчейнов по мнению Forbes
Рейтинг из топ-50 блокчейнов по
Популярный журнал Forbes составил рейтинг ТОП-50 блокчейнов, получивших применение в разных сферах жизнедеятельности
Трехуровневая схема работы DeFi или сам себе DApp. Учимся обходить скам: Часть 4
Трехуровневая схема работы DeFi
Оглавление 1 Введение 2 Нижний уровень – блокчейн 2.1 Отступление – транзакции 3 Средний уровень – смарт-контракты 4
Расширенная работа со Смарт-контрактами. Основы языка “Solidity”. Учимся обходить скам: Часть 2
Расширенная работа со
Данная методичка предназначена, в первую очередь, для крипто энтузиастов, которые хотят научиться разбираться в том

Курс криптовалют

BTC 42732.7
ETH 2265.53
EOS 0.779
XRP 0.6277
LTC 71.74

Актуальность 2023-12-15 15:35:06
Динамика курсов валют