Formiga.

Einheit 4 · Level 3 · Der DeFi-Risikostapel

Oracle-Risiko & Flash-Loans

Ein Lending-Protokoll kann die Welt nicht sehen; es erfährt Preise von einem Oracle, einem Datenfeed. Trickse den Feed aus und du trickst den Tresor aus: bring das Protokoll dazu zu glauben, dein Collateral sei das Zehnfache der Realität wert, leih dir Geld gegen die Fantasie und geh weg. Flash-Loans machen es weit schlimmer, denn jeder kann sich Millionen ohne Collateral leihen, solange sie in derselben Transaktion zurückgezahlt werden. Wal-große Munition, sekundenweise mietbar.

Lektion starten →

Kostenlos. Keine Werbung, kein Token, kein Konto zum Starten.

Was gefragt wird

  1. Was ist ein Oracle in DeFi?

    Contracts sind blind; Oracles sind ihre Augen. Was bedeutet, dass die Augen genau dort sind, wo ein Angreifer zielt.

  2. Rekonstruiere einen klassischen Oracle-Manipulationsangriff:

    Alle fünf Schritte passen in eine Transaktion. Mango Markets verlor im Oktober 2022 rund 110 Mio. Dollar an einen solchen Preismanipulationsangriff.

  3. Warum machen Flash-Loans diese Angriffe so viel leichter?

    Einen Markt zu manipulieren erforderte früher Reichtum. Flash-Loans mieten 'reich' für ein paar Sekunden. Der Angriff macht entweder Profit oder die ganze Transaktion wird rückgängig gemacht, was den Angreifer fast nichts kostet.

  4. Oracle-Angriffe funktionieren am besten gegen ___ Märkte, wo Preise leicht zu verschieben sind.

    Den Preis eines tiefen, liquiden Marktes zu schieben kostet ein Vermögen; einen winzigen Pool zu schieben kostet Kleingeld. Angreifer suchen Protokolle, die Collateral aus Pfützen bepreisen.

  5. Was verteidigt ein Protokoll wirklich gegen Oracle-Manipulation?

    Zeitliche Mittelung macht einen Ein-Sekunden-Spike wertlos, und tiefe Quellen machen Spikes teuer zu erzeugen. Wenn du ein Protokoll recherchierst, ist 'welches Oracle?' jedes Mal eine gute Frage. 🐜

Der Rest dieser Einheit

Code, Oracles und Admin-Keys: die Risiken, die sich unter jedem APY stapeln.