Maison > L’actualité cryptographique d’aujourd’hui
bitcoin
bitcoin

$107167.915651 USD

-1.23%

ethereum
ethereum

$2484.735224 USD

-0.65%

tether
tether

$1.000551 USD

0.03%

xrp
xrp

$2.227485 USD

1.25%

bnb
bnb

$657.234657 USD

0.38%

solana
solana

$153.359085 USD

0.76%

usd-coin
usd-coin

$1.000234 USD

0.03%

tron
tron

$0.279694 USD

1.12%

dogecoin
dogecoin

$0.164283 USD

-2.04%

cardano
cardano

$0.566559 USD

-0.46%

hyperliquid
hyperliquid

$39.355826 USD

-3.77%

bitcoin-cash
bitcoin-cash

$520.939018 USD

3.97%

sui
sui

$2.773602 USD

-2.77%

chainlink
chainlink

$13.247285 USD

-2.04%

unus-sed-leo
unus-sed-leo

$9.098882 USD

-0.71%

Manipulation d'Oracle

La manipulation d'Oracle, ou manipulation des prix d'Oracle, est un exploit le plus courant dans l'espace DeFi où un contrat intelligent d'Oracle est manipulé par des attaquants, ce qui entraîne une panne du système, un vol et d'autres dommages. Les réseaux DeFi auraient perdu plus de 33 millions de dollars en raison de la manipulation de l’oracle des prix rien qu’en 2020.

Les oracles sont des fournisseurs de services tiers qui fournissent aux blockchains des données externes ou réelles telles que des flux de prix, des informations météorologiques, des statistiques, etc. Les flux de prix sont de loin les données oracle les plus exploitées car ils permettent aux attaquants de voler des millions de fonds à DeFi. plates-formes.

Généralement, il existe deux manières pour un oracle de recueillir des informations sur les prix. La première consiste à siphonner de manière transparente les données de prix des échanges centralisés via des API. D'autre part, les oracles peuvent également effectuer eux-mêmes les calculs en consultant les échanges décentralisés (DEX). Les deux méthodes ont leurs propres avantages et inconvénients, ainsi que leurs propres façons de les manipuler.

Dans le piratage de Harvest Finance, le coupable a pu pénétrer dans ses pools grâce à un prêt flash en utilisant une forme de manipulation oracle. Fondamentalement, le pirate informatique a réduit la valeur de l'USDC au sein du pool Curve via une transaction. Ensuite, l'auteur est entré dans le pool Harvest au prix dégonflé, a ramené l'USDC à son prix initial en annulant sa transaction, puis a quitté le pool à un prix beaucoup plus élevé.