Flashlånsangreb: hvad de er, og hvordan de fungerer
Et flash loan-angreb bruger et øjeblikkeligt lån uden sikkerhedsstillelse til at udnytte en DeFi-protokol, ofte ved at manipulere et pris-orakel inden for én transaktion.

På denne side
- Et flashlån er usikret og skal tilbagebetales i samme transaktion.
- Angribere manipulerer ofte et pris-orakel for at tømme en protokol.
- Protokoller bruger tidsvægtede orakler, revisioner og pausekontroller som forsvar.
- Et flash loan er et værktøj; et angreb er udnyttelsen.
En blockchain kan køre mange handlinger som én transaktion. Hvis et trin fejler, rulles hele transaktionen tilbage. Det lader en långiver udlevere midler uden sikkerhedsstillelse, og angribere bruger samme funktion til at finansiere et exploit.
Hvad er et flashlånsangreb?
Et flash loan-angreb er et DeFi-exploit, der bruger et øjeblikkeligt lån uden sikkerhedsstillelse som brændstof. Angriberen låner krypto, bruger det til at presse en protokol i en dårlig tilstand og tilbagebetaler lånet, før transaktionen slutter. Flash loans er et normalt DeFi-værktøj. Et angreb er, hvad der sker, når nogen bruger det værktøj til at bryde en protokol.
Hvordan fungerer angrebet?
Angriberen skriver en smart contract, der låner fra en flash loan-udbyder. I samme transaktion handler kontrakten for at flytte en pris på en decentraliseret børs. Den flytning kan få protokollen til at værdiansætte sine aktiver forkert. Kontrakten tømmer derefter midler og tilbagebetaler lånet. Hvis tilbagebetalingen mislykkes, rulles transaktionen tilbage.
Mange angreb retter sig mod et pris-orakel eller en valutakurs. En stor handel kan forvrænge en spotpris et øjeblik, og angriberen bruger den falske pris til at låne for meget eller hæve mere end tilladt.
Hvordan forsvarer protokoller sig?
Protokoller kan ikke nemt stoppe en transaktion, mens den kører, så de fleste forsvar virker, før et angreb sker. Teams bruger tidsvægtede gennemsnitspriser, så en kort prisstigning ikke tæller. De får også revisioner og bug bounties. Nødpausekontroller kan stoppe en protokol, hvis et exploit opdages.
Hvordan adskiller det sig fra et flash loan?
Et flash loan er blot kapital, der skal lånes og tilbagebetales i én transaktion. Det er ikke et angreb i sig selv. Folk bruger flash loans til legitime DeFi-handlinger. Et flash loan-angreb er det exploit, der bruger den kapital til at skade en protokol.
Ofte stillede spørgsmål
Nej. Lånet og tilbagebetalingen sker i samme transaktion, så långiveren har ikke brug for sikkerhedsstillelse.
Nogle gange. Pausekontroller og overvågning kan standse en protokol, men et angreb kører ofte inden for én transaktion og er færdigt på sekunder.
Lånet er ikke ulovligt, men at bruge et til at stjæle midler eller manipulere et marked kan bryde love om svindel eller markedsmanipulation.
Genopretning er ikke garanteret. Nogle protokoller har forhandlet om tilbagebetaling eller sporet midler, men angribere flytter ofte aktiver hurtigt.





