Flash Loans Aren't Broken. Protocol Design Is.
Başqa bir istismar. Başqa protokol. Başqa bir milyon dollar itki.
Bu dəfə, Solanadakı Allbridge Core bildirildiyinə görə 1,1 milyon dollardan çox zərər görüb. Başlıqlar flash-loan-ları günahlandırır, amma problem əslində oradan başlamır.
Flash-loan-lar zəiflik deyil. Onlar icazəsiz likvidlik primitvəsidir. Sadəcə olaraq hər kəsə tək bir atomik tranzaksiya daxilində böyük miqyaslı kapitala çıxış imkanı verir. Əgər protokol düzgün dizayn edilibsə, 1 milyon dollar, hətta 100 milyon dollar borc götürmək onun təhlükəsizlik fərziyyələrini dəyişməməlidir.
İstismar protokol müvəqqəti bazar şərtlərini obyektiv həqiqətlə qarışdıranda baş verir.
Flash-loan-dan istifadə edən hücumçu likvidliyi qısa müddətə manipulyasiya edə, bir hovuzun içində spot qiyməti təhrif edə və manipulyasiya edilmiş qiymətin legitim olduğunu protokola inandıra bilər. Əgər mühasibatlıq, təminatın qiymətləndirilməsi və ya geri satınalma (redemption) məntiqi bu müvəqqəti vəziyyətə əsaslanırsa, protokol iqtisadi cəhətdən səhv qərarlar verməyə başlayır—amma koddakı hər bir sətir də tam olaraq nəzərdə tutulduğu kimi işləyir.
Məhz buna görə müasir DeFi istismarları getdikcə proqram təminatı xətalarından çox iqtisadi hücumlardır.
Reentrancy yoxdur. Integer overflow yoxdur. Şəxsi açarın kompromatı yoxdur.
Sadəcə bazarların düşmən şəraitində necə davrandığına dair yanlış fərziyyələr.
Əsl çətinlik artıq təhlükəsiz smart kontraktlar yazmaq deyil. Hücumçular bir tranzaksiya üçün demək olar ki, sonsuz kapitala malik olanda sistemlərin təhlükəsiz qalmasını dizayn etməkdir.
Flash-loan-lar DeFi-ni sındırmadı.
Onlar düşmən düşüncəsi yerinə fərziyyələrə əsaslanan protokolları üzə çıxardı.
Kod formal olaraq yoxlanıla bilər. İqtisadi fərziyyələr yoxlanıla bilməz.
#DeFi #solana #FlashLoan #security #SmartContracts