🚨 DeFi : « Код без багов... но 23,75 миллиона долларов всё равно испаряются. »
Каждый раз, когда слышишь « хак DeFi », большинство сразу думают о баге в смарт-контракте или о разработчике, который плохо закодировал.
Но на этот раз Ostium отличается.
Хакеру практически не нужно ломать смарт-контракт.
Вместо этого он атакует ценовые оракулы внечейн — место, которое передаёт протоколу ценовые данные.
Когда ценовые данные подменяют, система воспринимает их как истинные, а затем непрерывно открывает и закрывает позиции на основе вымышленных цифр — из-за чего теряется более 23,75 миллиона долларов ликвидности.
Шутка шуткой, но это похоже на...
У банка сейф с бронёй против пуль, но охранника обманывают с помощью фальшивой карты сотрудника. 😂
Собственно, размышления тут как раз и начинаются.
Многие всё время спрашивают, был ли проект аудирован.
Но аудит нужен, чтобы проверить код.
Если « источник правды », которому верит протокол (oracle signer key или инфраструктура данных), скомпрометирован, то даже код, который идеально работает, может привести к неверным решениям.
Поэтому многие недавние атаки в DeFi больше не фокусируются на смарт-контрактах, а на эксплуатации доверия, которое система оказывает собственным механизмам.
😶 Пирату не нужно рушить сейф. Ему достаточно сделать так, чтобы защита сама открыла дверь.
Ostium сообщает, что объявит о повторном открытии за 24 часа
🤔 Как вы думаете, в чём сегодня самая большая слабость DeFi — в смарт-контракте или в оракуле?
Это не инвестиционная рекомендация.
#DeFi [ ](https://www.binance.com/square/hashtag/DeFi)#CryptoSecurity [ ](https://www.binance.com/square/hashtag/CryptoSecurity)$ETH $AAVE $LDO