Темная сторона DeFi 🌚
И сила и слабость открытой финансовой системы - это совместимость приложений. Используя совместимость, на основании уже существующих протоколов, как из кирпичиков конструктора Lego, можно создать нечто совершенно новое. Правда вместе со сложностью этих новых конструкций увеличивается количество возможных векторов атаки на них.
Выпотрошить деньги из финансового протокола можно либо найдя критическую ошибку в коде
(техническая атака), либо провести средства через ряд протоколов для совершения арбитража
(экономическая атака). В последнем случае для максимизации эффекта обычно используются так называемые
flash loans - займы не требующие залога, но, которые нужно вернуть в рамках одной транзакции.
Многие "взломы" DeFi-протоколов были как раз не взломами в прямом смысле слова, а просто умелым использованием инструмента flash loans. Те, кто понимает как пользоваться flash loans и умеет находить возможности для их применения получает колоссальное преимущество над остальными. Это все равно, что заявиться на средневековый рыцарский турнир на Harley Davidson с AK47 в каждой руке. Живым не уйдёт никто.
Чтобы лучше разобраться в темной стороне DeFi приходите сегодня на очередной митап от
CyberAcademy. На нем СТО MixBytes Алгыс Иевлев расскажет об:
⚙️ актуальных векторах атак на DeFi протоколы за 2020-2021 годы;
⚙️ экономических атаках и flash loans;
⚙️ разберет несколько примеров реальных атак и варианты защиты от них.
Модераторы:
@skywinder и
@dearnadiaНачало
сегодня в 18:00 по МСК. Посмотреть прямую трансляцию и задать вопросы Алгысу можно на
Crowdcast или
YouTube.