Pinjaman kilat seperti "pembekuan waktu" dalam film fiksi ilmiah di dunia keuangan terdesentralisasi - Anda dapat memobilisasi ratusan juta dana dalam hitungan detik tanpa agunan, satu-satunya syarat adalah mereka harus dilunasi dalam blok yang sama. Pelepasan daya beli seketika ini adalah pedang likuiditas bermata dua: dapat mengkatalisasi peluang pasar sekaligus menjadi alat paling berbahaya di tangan orang jahat.
Sejauh ini, kita telah melihat protokol yang tak terhitung jumlahnya ditanam di lubang pinjaman kilat. Peretas memanipulasi oracle dengan menghancurkan disk dalam sekejap, dan protokol runtuh seperti domino. Tetapi kinerja APRO baru-baru ini telah mematahkan kutukan ini - tidak hanya menahan serangan, tetapi juga menyebabkan peretas kehilangan uang karena mereka tidak dapat menutup posisi mereka dengan keuntungan setelah menghabiskan biaya gas yang tinggi dan biaya lintas rantai.
Apa keindahan dari "serangan balik defensif" ini? Kita harus mulai dengan rutinitas peretas. Sebagian besar serangan pinjaman kilat tidak secara langsung menembus kode kontrak, tetapi menggunakan volume perdagangan instan yang besar untuk "mencuci otak" oracle. Misalnya, di sebuah kios kecil dengan hanya sepuluh semangka, Anda tiba-tiba menghancurkan 10.000 yuan untuk memakan semuanya, dan harga semangka segera didorong ke tingkat yang sangat tinggi. Jika perjanjian pinjaman menatap tawaran kios ini saat ini, peretas dapat menggunakan harga tinggi palsu ini sebagai jaminan dan menipu uang nyata dari perjanjian.
Perlindungan APRO berubah - tidak lagi mempercayai satu sumber data secara membabi buta, tetapi membangun mekanisme yang saya sebut "konsensus tertimbang likuiditas". Dalam arsitektur ini, oracle bukan lagi hanya perayap kutipan sederhana, tetapi telah ditingkatkan menjadi agen dengan algoritma "penghalusan waktu" yang dapat mengidentifikasi dan bertahan terhadap fluktuasi abnormal.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
17 Suka
Hadiah
17
5
Posting ulang
Bagikan
Komentar
0/400
LiquidationWizard
· 17jam yang lalu
Metafora penjual semangka sangat bagus, akhirnya ada protokol yang mengerti cara bertahan.
Lihat AsliBalas0
Whale_Whisperer
· 17jam yang lalu
Perumpamaan tentang stan semangka ini sangat bagus, tapi jujur saja, APRO mampu bertahan masih membuat saya sedikit terkejut, mengingat sebelumnya banyak protokol yang gagal.
Lihat AsliBalas0
shadowy_supercoder
· 17jam yang lalu
Sial, peretas yang dibalas malah harus bayar Gas fee, ini baru bener-bener suasana sosial yang canggung haha
Lihat AsliBalas0
quietly_staking
· 17jam yang lalu
Rasa APRO kali ini memang punya kekuatan, akhirnya ada protokol yang tidak lagi diserang oleh serangan flash loan untuk meraup keuntungan
Saya harus melihat kembali analisis kerugiannya, hanya mendengarkan algoritma pelurusan waktu saja terasa agak tidak pasti
Kali ini juga melibatkan oracle dan lintas rantai, biaya pertahanan ini pasti sangat tinggi, apakah malah akan menghambat pengalaman pengguna?
Namun, bertahan dari serangan dan bahkan membuat hacker membayar biaya Gas, logika ini benar-benar keren, harus diberikan penghormatan
Takutnya ini akan menjadi pertunjukan keamanan baru lagi, bulan depan muncul celah keamanan baru...
Lihat AsliBalas0
NotFinancialAdviser
· 17jam yang lalu
Wah, pertahanan dan serangan APRO kali ini benar-benar luar biasa. Peretas mengangkat batu untuk memukul kakinya sendiri, biaya Gas + biaya lintas rantai secara langsung membuatnya terjebak, haha
Pinjaman kilat seperti "pembekuan waktu" dalam film fiksi ilmiah di dunia keuangan terdesentralisasi - Anda dapat memobilisasi ratusan juta dana dalam hitungan detik tanpa agunan, satu-satunya syarat adalah mereka harus dilunasi dalam blok yang sama. Pelepasan daya beli seketika ini adalah pedang likuiditas bermata dua: dapat mengkatalisasi peluang pasar sekaligus menjadi alat paling berbahaya di tangan orang jahat.
Sejauh ini, kita telah melihat protokol yang tak terhitung jumlahnya ditanam di lubang pinjaman kilat. Peretas memanipulasi oracle dengan menghancurkan disk dalam sekejap, dan protokol runtuh seperti domino. Tetapi kinerja APRO baru-baru ini telah mematahkan kutukan ini - tidak hanya menahan serangan, tetapi juga menyebabkan peretas kehilangan uang karena mereka tidak dapat menutup posisi mereka dengan keuntungan setelah menghabiskan biaya gas yang tinggi dan biaya lintas rantai.
Apa keindahan dari "serangan balik defensif" ini? Kita harus mulai dengan rutinitas peretas. Sebagian besar serangan pinjaman kilat tidak secara langsung menembus kode kontrak, tetapi menggunakan volume perdagangan instan yang besar untuk "mencuci otak" oracle. Misalnya, di sebuah kios kecil dengan hanya sepuluh semangka, Anda tiba-tiba menghancurkan 10.000 yuan untuk memakan semuanya, dan harga semangka segera didorong ke tingkat yang sangat tinggi. Jika perjanjian pinjaman menatap tawaran kios ini saat ini, peretas dapat menggunakan harga tinggi palsu ini sebagai jaminan dan menipu uang nyata dari perjanjian.
Perlindungan APRO berubah - tidak lagi mempercayai satu sumber data secara membabi buta, tetapi membangun mekanisme yang saya sebut "konsensus tertimbang likuiditas". Dalam arsitektur ini, oracle bukan lagi hanya perayap kutipan sederhana, tetapi telah ditingkatkan menjadi agen dengan algoritma "penghalusan waktu" yang dapat mengidentifikasi dan bertahan terhadap fluktuasi abnormal.