閃電貸並沒有“壞掉”。問題在協議設計。
又一次漏洞。又一個協議。又一場價值百萬美元的損失。
據報道,此次在 Solana 上的 Allbridge Core 發生了超過 110 萬美元的損失。標題把矛頭指向閃電貸,但真正的問題並不從那裏開始。
閃電貸不是漏洞。它們是一種無需許可的流動性原語。它們只是在單一的原子交易中讓任何人都能訪問鉅額資本。如果協議設計正確,那麼借入 100 萬美元甚至 1 億美元都不應改變其安全性假設。
利用發生在:協議把“暫時的市場狀況”誤認爲“客觀的真實”。
通過閃電貸,攻擊者可以短暫操縱流動性,扭曲池子裏的現貨價格,並讓協議相信被操縱的價格是合法的。如果會計、抵押品估值或贖回邏輯依賴於這種臨時狀態,協議就會開始做出在經濟上不正確的決策——而與此同時,代碼的每一行仍然都完全按預期工作。
這也是爲什麼現代 DeFi 的漏洞越來越多是經濟層面的攻擊,而非軟件缺陷。
沒有重入(reentrancy)。沒有整數溢出(integer overflow)。沒有私鑰泄露。
只有對市場在對抗條件下如何運作所做的錯誤假設。
真正的挑戰不再是編寫安全的智能合約。而是設計那些能在攻擊者擁有近乎無限的一次交易資本時仍然保持安全的系統。
閃電貸並沒有破壞 DeFi。
它們揭露了那些建立在假設之上的協議,而非基於對抗思維。
代碼可以被形式化驗證。經濟假設卻不能。
#DeFi #solana #FlashLoan #security #SmartContracts