昨天 $sui 当机
无意中看到 @Scallop_io 用户有人询问清算相关的课题,也无意中发现了这个东西。。。感觉不错耶。sui 生态用户值得了解这个。
这篇文章是由 Scallop (Sui 生态的头部借贷协议) 的核心开发者/成员 Nathan Ramli 撰写的。
这篇文章的核心主题是关于 DeFi 安全,具体来说是如何防止 「预言机价格操纵攻击」(Price Oracle Manipulation)。他介绍了一种称为 APM (Anti-Price Manipulation / 防价格操纵) 的机制,这也是 Scallop 协议保护用户资产的关键「护城河」。
以下是该文章的核心内容总结(中文):
文章主题:The Manipulation Guard (操纵防卫者)
—— 在借贷协议中实施 APM 机制
1. 背景:DeFi 借贷的最大弱点
问题: 借贷协议(Lending Protocols)通常依赖「预言机 (Oracles)」来获取资产价格。
攻击手法: 黑客经常利用 「闪电贷 (Flash Loan)」 在极短时间内(同一个区块内)去操纵某个代币在 DEX(去中心化交易所)上的价格。
例子: 黑客把
$SUI 的价格瞬间拉高 100 倍。
结果: 预言机读取到这个错误的高价,借贷协议误以为黑客的抵押品很值钱,允许黑客借走协议里所有的稳定币(USDC/