Частые вопросы
Может ли Chainlink сам стать точкой атаки?
Теоретически — да. Компрометация большинства операторов узлов Chainlink или атака на агрегирующий контракт могут исказить фид. На практике этого не происходило, но системный риск существует: десятки крупных протоколов одновременно зависят от Chainlink, что делает его «слишком большим, чтобы упасть» и потенциально привлекательной целью.
Влияет ли oracle-атака на стейблкоины в протоколе?
Да, и это один из самых опасных сценариев. Если атака завышает стоимость залога, протокол выпускает избыточное количество стейблкоинов — это разрушает обеспечение и может вызвать депег. Именно через деградацию залоговой базы oracle-атаки способны уничтожить алгоритмический или полуалгоритмический стейблкоин.
Есть ли страховка от потерь при oracle-атаке?
Nexus Mutual и InsurAce покрывают часть smart contract рисков, включая некоторые oracle-атаки, но с ограничениями по протоколам и суммам. Покрытие нужно покупать заранее; после инцидента страховку на пострадавший протокол уже не купить.
Как отличить законную ликвидацию от oracle-манипуляции?
Признаки атаки: резкое изменение цены актива в одном блоке без соответствующего движения на CEX, крупная flash loan транзакция непосредственно перед ликвидациями, цена возвращается к норме в том же или следующем блоке. На Etherscan можно посмотреть транзакционный след подозрительного события по хешу блока.
Нужно ли инвестору разбираться в оракулах технически?
Глубокое понимание кода не обязательно. Достаточно знать три вещи: тип оракула (Chainlink/TWAP vs spot), был ли oracle-риск упомянут в аудите, и есть ли у протокола история атак. Эти данные доступны в документации и на DeFiLlama без технических знаний.