Com medo depois do “flash loan”? Eu revirei especialmente os documentos de controle de risco da TermMax
Recentemente vi outro protocolo sendo esvaziado via flash loan; sinceramente, como não tenho muito dinheiro na carteira, também entrei em pânico. Então, quando apareço com um projeto novo, a minha primeira ação é ler a seção de segurança do whitepaper. Desta vez, eu analisei a TermMax com uma mentalidade de ir apontando falhas.
Sobre ataques a oráculos, no whitepaper está descrito um preço fornecido por ponderação de múltiplas fontes, e não olhando apenas para um único oráculo. Além disso, há detecção de desvio de preço e um mecanismo de ponderação pelo tempo. Em termos simples: o preço não vai “pular junto” apenas porque um único pool foi derrubado instantaneamente. Para disparar um alerta, é preciso que várias fontes apresentem anomalias ao mesmo tempo. O ataque via flash loan que o atacante mais quer — o “mudar o preço e zerar tudo em um segundo” — basicamente não funciona.
Eu acho que essa estratégia está correta. Antes, muitos protocolos confiavam demais em um único oráculo; aí alguém tomava um empréstimo gigantesco e levava o preço pra fora do lugar, causando liquidações em cadeia. A TermMax ainda adicionou uma “margem” na etapa de liquidação: mesmo em um cenário realmente extremo, o processamento é feito em lotes, não como dominós que caem todos de uma vez.
Claro, não existe segurança 100%, mas pelo menos a lógica de controle de risco está voltada a impedir “manipulação instantânea”. Isso é exatamente o que o usuário comum quer: não esperar eu acordar e descobrir que meu saldo já foi embora.
#termmax @TermMax
Recentemente vi outro protocolo sendo esvaziado via flash loan; sinceramente, como não tenho muito dinheiro na carteira, também entrei em pânico. Então, quando apareço com um projeto novo, a minha primeira ação é ler a seção de segurança do whitepaper. Desta vez, eu analisei a TermMax com uma mentalidade de ir apontando falhas.
Sobre ataques a oráculos, no whitepaper está descrito um preço fornecido por ponderação de múltiplas fontes, e não olhando apenas para um único oráculo. Além disso, há detecção de desvio de preço e um mecanismo de ponderação pelo tempo. Em termos simples: o preço não vai “pular junto” apenas porque um único pool foi derrubado instantaneamente. Para disparar um alerta, é preciso que várias fontes apresentem anomalias ao mesmo tempo. O ataque via flash loan que o atacante mais quer — o “mudar o preço e zerar tudo em um segundo” — basicamente não funciona.
Eu acho que essa estratégia está correta. Antes, muitos protocolos confiavam demais em um único oráculo; aí alguém tomava um empréstimo gigantesco e levava o preço pra fora do lugar, causando liquidações em cadeia. A TermMax ainda adicionou uma “margem” na etapa de liquidação: mesmo em um cenário realmente extremo, o processamento é feito em lotes, não como dominós que caem todos de uma vez.
Claro, não existe segurança 100%, mas pelo menos a lógica de controle de risco está voltada a impedir “manipulação instantânea”. Isso é exatamente o que o usuário comum quer: não esperar eu acordar e descobrir que meu saldo já foi embora.
#termmax @TermMax
