昨天 $sui 当机
无意中看到 @Scallop_io 用户有人询问清算相关的课题,也无意中发现了这个东西。。。感觉不错耶。sui 生态用户值得了解这个。
這篇文章是由 Scallop (Sui 生態的頭部借貸協議) 的核心開發者/成員 Nathan Ramli 撰寫的。
這篇文章的核心主題是關於 DeFi 安全,具體來說是如何防止 「預言機價格操縱攻擊」(Price Oracle Manipulation)。他介紹了一種稱為 APM (Anti-Price Manipulation / 防價格操縱) 的機制,這也是 Scallop 協議保護用戶資產的關鍵「護城河」。
以下是該文章的核心內容總結(中文):
文章主題:The Manipulation Guard (操縱防衛者)
—— 在借貸協議中實施 APM 機制
1. 背景:DeFi 借貸的最大弱點
問題: 借貸協議(Lending Protocols)通常依賴「預言機 (Oracles)」來獲取資產價格。
攻擊手法: 黑客經常利用 「閃電貸 (Flash Loan)」 在極短時間內(同一個區塊內)去操縱某個代幣在 DEX(去中心化交易所)上的價格。
例子: 黑客把
$SUI 的價格瞬間拉高 100 倍。
結果: 預言機讀取到這個錯誤的高價,借貸協議誤以為黑客的抵押品很值錢,允許黑客借走協議裡所有的穩定幣(USDC/