AktualnościKryptoLogika exploitów rzekomo odpowiada za 55% strat z błyskawicznych pożyczek w DeFi

Logika exploitów rzekomo odpowiada za 55% strat z błyskawicznych pożyczek w DeFi

Autor: NFTENEX·

Najważniejsze informacje

  • •Według pojedynczego, niepotwierdzonego źródła exploity logiki odpowiadają za około 55% strat z błyskawicznych pożyczek w DeFi, wyprzedzając manipulację cenami jako główny czynnik strat.
  • •Exploity logiki celują we wady wewnętrznej sekwencjonizacji transakcji protokołu, takie jak ścieżki reentrancji czy błędy kontroli uprawnień, dlatego samych aktualizacji oracle nie wystarczy.
  • •Kompozycyjne projekty DeFi poszerzają powierzchnię ataku, a dawne incydenty, takie jak hak The DAO z 2016 roku czy exploit na Euler Finance z 2023 roku, pokazują koszt awarii logiki wewnętrznej.
  • •Marketplace'y NFT i protokoły gospodarki twórców współdzielą tę samą powierzchnię ryzyka smart kontraktów, ponieważ ich logika escrow, tantiem i rozliczeń komponuje się z prymitywami DeFi.
  • •Skuteczna obrona przed exploitami logiki obejmuje formalną weryfikację, monitorowanie łańcucha pod kątem nietypowych sekwencji wywołań oraz wyłączniki awaryjne wstrzymujące protokoły niezależnie od typu exploita.
Logika exploitów rzekomo odpowiada za 55% strat z błyskawicznych pożyczek w DeFi

Według niepotwierdzonych doniesień krążących w społeczności bezpieczeństwa DeFi exploity logiki rzekomo wyprzedziły manipulację cenami jako główna przyczyna strat z błyskawicznych pożyczek w finansach zdecentralizowanych, odpowiadając za około 55% łącznych strat w ostatnich okresach monitorowania. Jeśli ta zmiana się potwierdzi, będzie oznaczać istotną zmianę w modelu zagrożeń dla protokołów zdecentralizowanych — oraz dla warstw NFF zbudowanych na ich szczycie.

Kluczowe punkty

  • Według jednego źródła exploity logiki mają odpowiadać za 55% strat z błyskawicznych pożyczek w DeFi, wyprzedzając ataki oparte na manipulacji cenami.
  • Wady logiki celują w sposób, w jaki protokół przetwarza transakcję, co czyni je trudniejszymi do wykrycia przy użyciu samych standardowych zabezpieczeń oracle.
  • Marketplace'y NFT i kompozycyjne protokoły gospodarki twórców współdzielą tę samą powierzchnię ryzyka smart kontraktów, co atakowane protokoły DeFi.

Exploity logiki stają się głównym czynnikiem strat z błyskawicznych pożyczek

Co mierzy udział 55%

Błyskawiczne pożyczki (flash loans) to pożyczki bez zabezpieczenia, które muszą zostać zaciągnięte i spłacone w ramach jednej transakcji blockchain. Dają atakującym możliwość tymczasowego dostępu do dużych kwot kapitału, wykonania sekwencji interakcji z protokołem i zwrotu środków przed zamknięciem bloku — zachowując przy tym wyciągnięty zysk. Straty przypisywane tym atakom mierzą więc, ile wartości protokoły tracą, gdy błyskawiczne pożyczki zostają obrócone przeciwko ich własnej logice. Ten prymityw trafił głównej świadomości DeFi w 2020 roku, gdy ataki na protokół pożyczkowy bZx pokazały, jak kapitał z jednej transakcji może być wykorzystany na dużą skalę.

Pojedyncze źródło podało, że exploity logiki stanowią obecnie około 55% tych strat. Liczba ta, niepotwierdzona w chwili publikacji, oznaczałaby, że wady w sposobie wykonywania instrukcji warunkowych przez protokoły przerosły szerzej omawiany wektor manipulacji cenami, w którym atakujący wykorzystują kapitał z błyskawicznych pożyczek do tymczasowego zniekształcenia łańcuchowych źródeł cen. Niezależne potwierdzenie tego udziału przez dodatkowe firmy monitorujące lub badaczy bezpieczeństwa to najbliższy warunek uznania tej zmiany za stwierdzoną, a nie jedynie doniesioną.

Czym ranking różni się od manipulacji cenami

Ataki oparte na manipulacji cenami działają poprzez poruszenie rynkiem. Atakujący pożycza dużą kwotę, sztucznie zawyża cenę aktywa na płynnościowej puli o niskiej płynności, wyzwala akcję protokołu po tej zniekształconej cenie, a następnie zamyka pozycję — wszystko w jednej transakcji. Obrona przed tym wektorem jest stosunkowo dobrze poznana: oracle TWAP (średniej ważonej czasowo ceny), źródła cen z wielu źródeł oraz wyłączniki awaryjne reagujące na nietypowe ruchy cen.

Exploity logiki działają inaczej. Wyszukują wadę w sekwencji operacji wykonywanych przez kontrakt — wypłaty przetwarzanej przed aktualizacją salda, pozostawionej otwartej ścieżki reentrancji lub kontroli uprawnień, która przechodzi w warunkach nieprzewidzianych przez dewelopera. Reentrancja ma szczególnie głębokie korzenie w branży: atak na The DAO w 2016 roku wykorzystał dokładnie taką ścieżkę, a reakcja społeczności doprowadziła do hard fork dzielącego Ethereum i Ethereum Classic. Ataki te nie wymagają poruszania ceną rynkową, co oznacza, że same aktualizacje oracle ich nie rozwiążą. Wzrost popularności kompozycyjnych projektów protokołów, takich jak Polymarket V2, ilustruje stawkę: każda dodatkowa integracja między protokołami wprowadza nowe ścieżki, przez które logika transakcji może zostać wykorzystana.

Dlaczego wady logiki obciążają zabezpieczenia przed błyskawicznymi pożyczkami

Logika transakcji, założenia oracle i ryzyko kompozycyjności

Protokoły DeFi komponują się ze sobą, co oznacza, że pojedyncza transakcja może wywołać pięć czy sześć oddzielnych kontraktów w sekwencji. Każde przekazanie między kontraktami jest granicą zaufania. Wadę logiki w dowolnym miejscu tego łańcucha może dotrzeć i wyzwolić atakujący finansowany błyskawiczną pożyczką, który kontroluje sekwencję wywołań. Im więcej protokołów wchodzi w interakcje, tym więcej potencjalnych punktów wejścia istnieje. Dawne incydenty, takie jak exploit na Euler Finance w 2023 roku, w którym błyskawiczne pożyczki posłużyły do wyzwolenia wady we własnych funkcjach protokołu i opróżnienia środków użytkowników na dużą skalę, pokazują, jak kosztowne mogą być awarie logiki wewnętrznej nawet bez udziału źródeł cen.

Przesunięcie w stronę exploitów logiki sugeruje, że zespoły protokołów, które wzmocniły swoją infrastrukturę oracle, mogły nieodwracalnie pozostawić wewnętrzne założenia przepływu transakcji niedostatecznie przebadane. Kompozycyjność jest także powodem, dla którego tokenizowane aktywa napływające do DeFi niosą wbudowane ryzyko smart kontraktów wykraczające poza ekspozycję na cenę: kontrakty obsługujące te aktywa znajdują się w tym samym kompozycyjnym stosie.

Audyty, testowanie, monitorowanie i wyłączniki awaryjne

Radzenie sobie z exploitami logiki wymaga innej postawy bezpieczeństwa niż obrona oracle. Formalna weryfikacja i wyczerpujące testy jednostkowe przejść stanów są ważniejsze niż redundancja źródeł cen. Monitorowanie łańcucha sygnalizujące nietypowe sekwencje wywołań kontraktów — a nie tylko nietypowe ruchy cen — staje się podstawową warstwą wykrywania. Wyłączniki awaryjne wstrzymujące działanie protokołu, gdy wolumen transakcji lub wzorce wywołań odbiegają od normy, stanowią ostatnią linię obrony niezależną od typu exploita.

Ekspozycja na poziomie protokołu i ekspozycja użytkownika to odrębne kategorie. Exploit logiki opróżnia pulę płynności lub skarbiec protokołu, a stratę ponoszą użytkownicy, których środki znajdują się w tej puli. Użytkownicy, których aktywa są przechowywane w smart kontraktach samodzielnej pieczy, pozostają odizolowani, chyba że te konkretne kontrakty zostaną bezpośrednio zaatakowane.

Co zmiana oznacza dla infrastruktury DeFi i NFT

Priorytety bezpieczeństwa dla aplikacji kompozycyjnych i marketplace'ów

Marketplace'y NFT i protokoły gospodarki twórców nie są odporne na ten trend. Wiele z nich prowadzi kontrakty escrow, logikę dystrybucji tantiem i mechanizmy rozliczeniowe, które komponują się z prymitywami DeFi w celu zapewnienia płynności lub wyceny. Wada logiki w którejkolwiek z tych warstw niesie taki sam profil podatności na exploity, jak atakowane protokoły DeFi. Przeglądy bezpieczeństwa infrastruktury NFT powinny być zatem oceniane według kryteriów exploitów logiki, a nie tylko integralności źródeł cen.

Regulacyjny impuls wokół standardów protokołów DeFi — w tym trwające dyskusje o federalnych propozycjach reguł kryptoowych z CFTC — może ostatecznie objąć wymogi audytu smart kontraktów. Zmiana wzorców exploitów może przyspieszyć tę dyskusję, zwłaszcza jeśli straty z exploitów logiki będą narastać w sposób widoczny dla decydentów śledzących ryzyko systemowe.

Konsekwencje dla protokołów skierowanych do twórców i powiązanych z NFT

Dla twórców i kolekcjonerów praktyczna konsekwencja jest taka, żejawnienia bezpieczeństwa protokołów zasługują na scrutin wykraczający poza „używamy oracle Chainlink”. Pytania o zabezpieczenia przed reentrancją, logikę kontroli dostępu i historię audytów każdego kontraktu w kompozycyjnym stosie protokołu to obecnie podstawowa należyta staranność. Marketplace'y zbudowane na audytowanej, minimalnie kompozycyjnej infrastrukturze prezentują węższą powierzchnię ataku niż te, które integrują wiele prymitywów DeFi dla funkcji yield lub płynności.

Odrodzone zainteresowanie nadzorem nad kryptowalutami na poziomie SEC dodaje kolejny wymiar: platformy, które potrafią wykazać solidne praktyki bezpieczeństwa smart kontraktów, mogą znaleźć się w lepszej pozycji, gdy nadzór nad infrastrukturą aktywów cyfrowych się zaostrza. W przeciwieństwie do manipulacji cenami, exploity logiki pozostawiają wyraźny ślad łańcuchowy dokładnie wskazujący, która logika kontraktu zawiodła, co czyni je niezwykle czytelnymi dla śledczych i audytorów po fakcie.

Zastrzeżenie: Ten artykuł ma charakter wyłącznie informacyjny i nie stanowi porady finansowej ani inwestycyjnej. Rynki kryptowalut i aktywów cyfrowych niosą znaczne ryzyko. Zawsze wykonuj własne badania przed podjęciem decyzji.