Flash Loan, akıllı kontratlar tarafından uygulanan yeni bir teminatsız kredi cinsidir. Kullanıcıların anında ve kolaylıkla borç almasını sağlayan Flash Loan, öncüsü tarafından tanımlanan haliyle “DeFi’daki birinci teminatsız kredi seçeneği”dir.
Flash Loan (Flaş Kredi) Nedir?
Flash Loan “Flaş Kredi” manasına gelmektedir ve DeFi’deki en uygun borç Eda protokolleri ortasında yer Meydan Aave’nin öncülüğünü yaptığı akıllı kontratlar tarafından uygulanan yeni bir teminatsız kredi cinsidir. Burdaki “flaş” tabiri suratı temsil eder ve kredinin zahmetsiz “anında” alımını vurgular.
Flaş kredi birebir süreçte Geri ödeme şartıyla, hiçbir teminat, kredi denetimi yahut ödünç alınacak fiyat için bir Hudut gerektirmez. Aave’ye nazaran flash krediler, geliştiriciler için tasarlanmış “DeFi’deki birinci teminatsız kredi seçeneğidir” ve kullanıcıların anında ve kolay kolay borç almasını sağlar.
Flash Loan Nasıl Çalışır?
Flaş krediler, bir kullanıcının sıfır kapital ile istediği kadar borç almasına İmkan tanır. Örneğin, 70 bin dolar bedelinde ETH ödünç almak isterseniz, bir borç Eda protokolü bunu size anında verir lakin bu durum paranın size ilişkin olduğu manasına gelmez. Krediyi Geri ödemek ve tahminen de Çok meblağı cebe indirmek için ödünç alınan fonlarla bir şeyler yapmanız gerekir. Bunun işe yaraması için ise sürecin süratli olması ve borcun protokole vaktinde ödenmesi lazımdır, aykırı takdirde süreç Aksine döner. Merkezi olmayan bir borç veren, borcunuzu ödeme kontratı bir blokzinciri tarafından uygulandığından, sizden teminat istemez. Flaş kredi saldırganları, bir blok zincirinin kurallarına uymaya devam ederken piyasayı manipüle etmenin yollarını bulma konusunda da başarılıdırlar.
Flash Loan Saldırısı Nedir?
Flaş kredi atakları, bir siber hırsızın bir borç Eda protokolünden Birden kredi (bir Cin teminatsız borç verme) aldığı ve bunu, piyasayı kendi lehlerine manipüle etmek için Türlü hile çeşitleriyle Bir arada kullandığı bir Cin DeFi akınıdır. Bu Cin taarruzlar saniyeler içerisinde gerçekleşse de bünyesinde 4 yahut daha Çok DeFi protokolünü içerebilir.
Flash Loan atakları en yaygın DeFi hamle tipleri ortasında yer alır. Zira az maliyetli ve kolay bir halde gerçekleştirilebilir. Hücumlar, DeFi’ın 2020 yılından itibaren popülaritesinde artış meydana gelmesi üzerine tıpkı oranda artmıştır.
Flash Kredi Akınları Nasıl Önlenir?
Şu anda süratli kredi taarruzlarının artan sayısı göz önüne alındığında, hamle gerçekleşmeden Evvel devreye sokulabilecek Kesin bir tahlil olmadığı açıktır. Lakin, bu sıkıntıyla çaba etmek için atılabilecek Değerli adımlar vardır.
1. Fiyat Dataları için Merkezi Olmayan Oracle’ları Kullanın
Flaş kredi istismarları için hamle vektörünü azaltmanın en Müsait yolu, DeFi platformlarının fiyat akışları için tekil bir DEX’e güvenmek yerine Chainklink ve Band Protocol üzere merkezi olmayan fiyatlandırma oracle’larını kullanmasıdır. Alpha Homora, geçen mayıs ayında Alpha Oracle Toplayıcısını başlatmaya karar vermeden Evvel bunu Kötü bir halde deneyimlemek durumunda kalmıştır.
2. Kritik Süreçleri İki Bloktan Geçmeye Zorlayın
Dragonfly Research, flaş kredileri bir yerine iki bloktan geçmeye zorlamayı önermiştir. Bununla birlikte, bu da tam bir tahlil değildir, zira yanlış tasarlanırsa istismarcı her iki bloğa da anında kredi saldırısı yapabilir. Ayrıyeten, süreçler artık senkronize olmayacağından bu, DeFi protokollerinin kullanıcı arayüzünü Aka ölçüde etkileyebilir.
3. Flash Kredi Saldırısı Tespit Araçlarını Kullanma
İstismarcıların flaş kredi hücumlarından kurtulmasını sağlayan en Aka faktörlerden biri, DeFi platformlarının geliştiricilerinin Karşılık sürelerindeki gecikmedir. Fakat bu noktada geliştiricileri suçlamak hakikat olmaz; çünkü istismarların nihayet raddeye kadar tespit edilmesi çoklukla zordur.
OpenZeppelin kısa bir müddet evvel, proje yöneticilerinin akıllı kontrat istismarlarını ve öbür olağan dışı faaliyetleri tespit etmelerini sağlayan, süratli bir biçimde Karşılık vermelerine ve akınları etkisiz hale getirmelerine İmkan tanıyan OpenZeppelin Defender isimli bir program başlatmıştır. Blog gönderilerine nazaran, bu araç Synthetix, Yearn ve Opyn takımları tarafından esasen entegre edilmiş durumdadır.
Yorum Yok