Bị lừa “flash loan” làm sợ rồi à? Mình đã lật riêng tài liệu quản trị rủi ro của TermMax

Gần đây lại thấy có những giao thức bị flash loan “rút ruột”, nói thật là ví của mình không có nhiều tiền nên cũng hoảng. Vì vậy, khi đụng vào dự án mới, việc đầu tiên của mình là lật phần an toàn trong sách trắng. Lần này mình xem TermMax với tâm thế soi lỗi.

Về tấn công oracle, trong sách trắng viết là cơ chế cấp giá có trọng số từ nhiều nguồn chứ không phải chỉ nhìn một nhà cung cấp. Đồng thời có cơ chế phát hiện lệch giá và cơ chế thời gian có trọng số. Nói đơn giản là giá sẽ không nhảy theo kiểu “bị một pool nào đó đạp một phát là nhảy liền”, mà phải có nhiều nguồn cùng lúc bất thường thì báo động mới kích hoạt. “Chỉnh giá trong một giây rồi bán tháo” mà kẻ tấn công flash loan muốn nhất gần như không khả thi.

Mình thấy hướng này khá đúng. Trước đây nhiều giao thức quá tin vào một oracle duy nhất, kết quả là bị người ta mượn một khoản tiền khổng lồ để kéo lệch giá, rồi kéo theo thanh lý dây chuyền. TermMax cũng đã thêm bộ đệm trong khâu thanh lý: ngay cả khi xảy ra biến động cực đoan, thì cũng xử lý theo từng đợt, không “đổ domino” hàng loạt.

Tất nhiên, không có gì đảm bảo an toàn 100%, nhưng ít nhất logic quản trị rủi ro đang hướng đến việc phòng chống “bị thao túng trong khoảnh khắc”. Thứ người dùng bình thường cần chính là vậy—đừng để đến lúc mình ngủ dậy thì thấy vị thế đã mất.

#termmax @TermMax