ดูเพิ่มเติม

Flash Loan กลายเป็นหายนะแห่งโลกคริปโต

1 min
โดย Jesse McGraw
แปลแล้ว Azmi Boonmalert

สรุปย่อ

  • การโจมตี Flash Loan ยังคงสร้างหายนะต่ออุตสาหกรรมคริปโตอย่างต่อเนื่อง
  • QuickSwap ซึ่งเป็นเหยื่อรายล่าสุดจากการโจมตี เสียหายไป 220,000 ดอลลาร์สหรัฐ
  • มีการโจมตี Flash Loan 19 รายภายในปี 2022
  • Promo

Flash Loan ได้กลายเป็นเวกเตอร์การโจมตีหลักสำหรับผู้มุ่งร้ายที่ต้องการใช้โจมตีโปรโตคอล DeFi และเหตุการณ์ดังกล่าวกำลังเพิ่มจำนวนขึ้น

Flash Loan เป็นเงินกู้คริปโตที่ถูกนำออกและชำระคืนภายในธุรกรรมเดียวกัน ภายใต้สถานการณ์ปกติ การปฏิบัติสามารถดำเนินการแลกเปลี่ยนหลักประกันอย่างรวดเร็ว นอกจากนี้ยังสามารถใช้เพื่อดำเนินการซื้อขายเก็งกำไรและประหยัดค่าธรรมเนียมการทำธุรกรรม แพลตฟอร์มการให้ยืม DeFi อย่าง Aave เป็นผู้บุกเบิกและเผยแพร่แนวคิดนี้ในปี 2020

อย่างไรก็ตาม ผู้มุ่งร้ายได้ใช้วิธีนี้มากขึ้นในการโจมตีช่องโหว่ในโปรโตคอล DeFi บางตัว

ในด้านการเงินแบบดั้งเดิม การขอสินเชื่อต้องใช้เอกสารจำนวนมากและหลักฐานยืนยันตัวตนและรายได้ แต่ทุกคนสามารถทำได้ใน DeFi เงินกู้เหล่านี้มักไม่มีหลักประกัน ซึ่งหมายความว่าผู้กู้ไม่ต้องเสี่ยงกับทรัพย์สินของตนเอง

Flash Loan ใช้ Smart Contract  พวกเขาป้องกันไม่ให้เงินย้ายเว้นแต่จะตรงตามเกณฑ์บางอย่าง นอกจากนี้ หากผู้ยืมไม่ชำระคืนเงินกู้ก่อนที่ธุรกรรมจะสิ้นสุดลง  Smart Contract จะกลับรายการ QuickSwap เหยื่อรายล่าสุด Flash Loan มีชื่อเสียงไม่ดีในช่วงสองสามปีที่ผ่านมา เนื่องจากมีการใช้เพื่อโจมตีโปรโตคอล DeFi จำนวนหนึ่ง

QuickSwap กลายเป็นเหยื่อรายล่าสุด

ในช่วงสองสามปีที่ผ่านมา Flash Loan มีชื่อเสียงไม่ดีเนื่องจากมีการใช้งานเพื่อโจมตีโปรโตคอล DeFi หลายครั้ง

แพลตฟอร์มแบบกระจายอำนาจโดยใช้รูปหลายเหลี่ยมกลายเป็นเหยื่อรายล่าสุดของเวกเตอร์การโจมตีนี้ แพลตฟอร์มสูญเสียเงิน 220,000 ดอลลาร์สหรัฐ จากการโจมตีในวันที่ 24 ต.ค. DEX ตำหนิช่องโหว่ใน Curve oracle ที่ Market XYZ ใช้อยู่

นอกจากนี้ พิธีสาร QiDao ยังให้เงินทุนแก่ตลาดอีกด้วย ไม่มีรายงานว่าเงินทุนของผู้ใช้ QuickSwap ถูกบุกรุก

นอกจากนี้ ปี 2021 ยังเป็นปีที่ยิ่งใหญ่สำหรับการโจมตีแบบแฟลชเงินกู้ Exploiters ขโมยเงินหลายร้อยล้านดอลลาร์สหรัฐจากหลายโปรโตคอล รวมถึง Cream Finance, Impossible Finance, Bogged Finance, PancakeBunny, bEarn, Spartan และ Yearn Finance

การโจมตีจาก Flash Loan ครั้งใหญ่ที่สุดในปี 2022

ฐานข้อมูล Rekt ของ DeFiYield แสดงรายการโจมตีจาก Flash Loan ทั้งหมด 56 รายการ โดยมีการแฮ็กมูลค่าหลายล้านดอลลาร์สหรัฐในปี 2022 ซึ่งรวมถึง Nirvana Finance, New Free DAO, Inverse Finance, DEUS Finance, Elephant Money และ OneRing

ในการโจมตี Flash Loan ที่ใหญ่ที่สุดจนถึงปีนี้ Beanstalk สูญเสีย 181 ล้านดอลลาร์สหรัฐในเดือนเมษายน

เดือนตุลาคม (หรือที่เรียกติดตลกว่า ‘Hacktober’) เป็นเดือนที่จำนวนการแฮ็กและการโจมตีโลกคริปโตสูงที่สุดใน ตามข้อมูลของ Chainalysis

นอกจากนี้ ยังมีการขโมยเงินจากแพลตฟอร์ม DeFi เนื่องจากข้อบกพร่องด้านการออกแบบทางเศรษฐกิจ ล่าสุดคือการปล้น Mango Markets มูลค่า 116 ล้านดอลลาร์สหรัฐเมื่อต้นเดือนนี้ ซึ่งเกิดขึ้นเมื่อผู้โจมตีจัดการกับราคาโทเค็นโดยใช้ Perpetual Futures

แพลตฟอร์มคริปโตที่ดีที่สุดในไทย | เมษายน 2024

Trusted

ข้อจำกัดความรับผิด

ข้อมูลทั้งหมดที่มีอยู่บนเว็บไซต์ของเราเผยแพร่ด้วยเจตนาที่ดีและเป็นไปเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น การกระทำใด ๆ ที่ผู้อ่านดำเนินการตามข้อมูลที่พบบนเว็บไซต์ของเราถือเป็นความเสี่ยงของผู้อ่านโดยเฉพาะ

ได้รับการสนับสนุน
ได้รับการสนับสนุน