Кредитные займы без обеспечения (flash loans) не сломаны. Проблема в дизайне протокола.
Очередной эксплойт. Очередной протокол. Очередные потери в миллион долларов.
На этот раз, по сообщениям, основной протокол Allbridge Core в Solana потерял более $1,1 млн. Заголовки винят flash loans, но настоящая проблема начинается не там.
Flash loans — не уязвимости. Это permissionless-примитивы ликвидности. Они просто позволяют любому получить доступ к огромному капиталу в рамках одной атомарной транзакции. Если протокол спроектирован правильно, заимствование $1 млн или даже $100 млн не должно менять его предположения по безопасности.
Эксплойт происходит, когда протокол путает временные рыночные условия с объективной истиной.
Используя flash loan, злоумышленник может на короткое время манипулировать ликвидностью, искажать спотовую цену внутри пула и убедить протокол в том, что подправленная цена является законной. Если логика учета, оценки залога или выкупа (redeemption) опирается на это временное состояние, протокол начинает принимать экономически неверные решения — при этом каждая строка кода по-прежнему работает ровно так, как и задумано.
Вот почему современные эксплойты в DeFi все чаще являются экономическими атаками, а не багами в программном обеспечении.
Никакой reentrancy. Никакого переполнения целых чисел. Никакой компрометации приватного ключа.
Только ошибочные предположения о том, как рынки ведут себя в условиях противодействия.
Настоящая сложность больше не в том, чтобы писать безопасные смарт-контракты. Настоящая сложность — проектировать системы, которые остаются защищенными, когда атакующие располагают практически неограниченным капиталом для одной транзакции.
Flash loans не сломали DeFi.
Они вскрыли протоколы, построенные на предположениях, а не на подходе с учетом атак.
Код можно формально верифицировать. Экономические предположения — нельзя.
#DeFi #solana #FlashLoan #security #SmartContracts