Einheit 4 · Level 3 · Der DeFi-Risikostapel
Oracle-Risiko & Flash-Loans
Ein Lending-Protokoll kann die Welt nicht sehen; es erfährt Preise von einem Oracle, einem Datenfeed. Trickse den Feed aus und du trickst den Tresor aus: bring das Protokoll dazu zu glauben, dein Collateral sei das Zehnfache der Realität wert, leih dir Geld gegen die Fantasie und geh weg. Flash-Loans machen es weit schlimmer, denn jeder kann sich Millionen ohne Collateral leihen, solange sie in derselben Transaktion zurückgezahlt werden. Wal-große Munition, sekundenweise mietbar.
Kostenlos. Keine Werbung, kein Token, kein Konto zum Starten.
Was gefragt wird
Was ist ein Oracle in DeFi?
Contracts sind blind; Oracles sind ihre Augen. Was bedeutet, dass die Augen genau dort sind, wo ein Angreifer zielt.
Rekonstruiere einen klassischen Oracle-Manipulationsangriff:
Alle fünf Schritte passen in eine Transaktion. Mango Markets verlor im Oktober 2022 rund 110 Mio. Dollar an einen solchen Preismanipulationsangriff.
Warum machen Flash-Loans diese Angriffe so viel leichter?
Einen Markt zu manipulieren erforderte früher Reichtum. Flash-Loans mieten 'reich' für ein paar Sekunden. Der Angriff macht entweder Profit oder die ganze Transaktion wird rückgängig gemacht, was den Angreifer fast nichts kostet.
Oracle-Angriffe funktionieren am besten gegen ___ Märkte, wo Preise leicht zu verschieben sind.
Den Preis eines tiefen, liquiden Marktes zu schieben kostet ein Vermögen; einen winzigen Pool zu schieben kostet Kleingeld. Angreifer suchen Protokolle, die Collateral aus Pfützen bepreisen.
Was verteidigt ein Protokoll wirklich gegen Oracle-Manipulation?
Zeitliche Mittelung macht einen Ein-Sekunden-Spike wertlos, und tiefe Quellen machen Spikes teuer zu erzeugen. Wenn du ein Protokoll recherchierst, ist 'welches Oracle?' jedes Mal eine gute Frage. 🐜
Der Rest dieser Einheit
Code, Oracles und Admin-Keys: die Risiken, die sich unter jedem APY stapeln.