របៀបដែលប្រាក់កម្ចី Flash ត្រូវបានប្រើដើម្បីរៀបចំទីផ្សារគ្រីបតូ

យោង​តាម​របាយការណ៍​ថ្មី​ៗ​នេះ ការ​វាយ​ប្រហារ​កម្ចី​ពន្លឺ​កំពុង​មាន​ការ​កើន​ឡើង។ តើ​វា​ជា​អ្វី ហើយ​មាន​ហានិភ័យ​អ្វីខ្លះ​?

ស្រមៃថាអាចយកប្រាក់កម្ចីដែលមានទំហំស្ទើរតែគ្មានដែនកំណត់ដោយមិនចាំបាច់ដាក់វត្ថុបញ្ចាំ។ មានការចាប់តែមួយ។ អ្នកត្រូវសងវាវិញស្ទើរតែភ្លាមៗ។ សំឡេង​ចម្លែក? វាប្រហែលជាធ្វើ។ ប៉ុន្តែ​នោះ​គឺ​ជា​អ្វី​ដែល​កម្ចី​ពន្លឺ​គឺ​ពិត​ជា​។ ដូចដែលឈ្មោះបានបង្ហាញ ប្រាក់កម្ចីទាំងនេះកើតឡើងស្ទើរតែភ្លាមៗ។ (គិតថា DC Comic superhero, The Flash ដែលអាចធ្វើដំណើរក្នុងល្បឿនពន្លឺ។ )

របាយការណ៍ថ្មីៗនេះដោយ De.Fi បង្ហាញថា ប្រាក់កម្ចីពន្លឺកំពុងកើនឡើង ហើយតួអង្គអាក្រក់ប្រើប្រាស់ពួកវាក្នុងការកើនឡើងនៃការកេងប្រវ័ញ្ច។ នៅក្នុងត្រីមាសទី 1 នៃឆ្នាំនេះ 200 លានដុល្លារត្រូវបានបាត់បង់តាមរយៈរចនាប័ទ្មនៃការកេងប្រវ័ញ្ចនេះ។ 

ប៉ុន្តែ​ហេតុអ្វី​បាន​ជា​នរណា​ម្នាក់​ចង់​ដក​ប្រាក់​កម្ចី​ជិត​ភ្លាមៗ? ជាការប្រសើរណាស់ ដូចជារឿងជាច្រើននៅក្នុងគ្រីបតូ វាមករកផលល្អវិញ។

ប្រាក់កម្ចី Flash និងការវាយប្រហារប្រាក់កម្ចី Flash ត្រូវបានពន្យល់

តក្កវិជ្ជានៃប្រាក់កម្ចីពន្លឺពឹងផ្អែកលើ arbitrage ដំណើរការនៃការទាញយកអត្ថប្រយោជន៍ពីភាពខុសគ្នានៃតម្លៃតូច។ មិនដូចកម្ចីប្រភេទផ្សេងទៀតទេ កម្ចី flash មិនតម្រូវឱ្យមានដំណើរការអនុម័តយូរទេ ដូច្នេះពួកគេអាចប្រតិបត្តិបានយ៉ាងឆាប់រហ័ស។ លោក Artem Bondarenko ស្ថាបត្យករផ្នែកទន់នៅ De.Fi ក្នុងបទសម្ភាសន៍ជាមួយ BeInCrypto បានពន្យល់ថា "ដោយសារតម្លៃទាបដែលពាក់ព័ន្ធនឹងប្រាក់កម្ចីតែមួយដង វាមានសក្តានុពលដ៏ធំសម្រាប់ការទទួលបានប្រាក់ចំណូលខ្ពស់" ។ “សម្រាប់ម្ចាស់បំណុលនៃប្រាក់កម្ចីភ្លឹបភ្លែតៗ វាមិនមានហានិភ័យទេ ដោយសារប្រាក់កម្ចីទទួលបានមកវិញភ្លាមៗ។ បើមិនដូច្នេះទេ ប្រតិបត្តិការនឹងបរាជ័យ។”

នៅក្នុងហិរញ្ញប្បទានបែបប្រពៃណី មិនមានអ្វីដូចប្រាក់កម្ចីភ្លាមៗនោះទេ។ វាស្រដៀងទៅនឹងជម្រើសហៅទូរសព្ទ ប៉ុន្តែមានភាពខុសគ្នាសំខាន់ៗមួយចំនួន។ ជាមួយនឹងកម្ចីពន្លឺ អ្នកអាចប្រើប្រាក់ដែលបានខ្ចីភ្លាមៗ ខណៈពេលដែលជម្រើសការហៅទូរសព្ទ អ្នកត្រូវរង់ចាំ។ ផងដែរនៅក្នុងហិរញ្ញវត្ថុបែបប្រពៃណី ប្រតិបត្តិការជាធម្មតាកើតឡើងម្តងមួយៗ ចំណែកប្រាក់កម្ចីភ្លាមៗ វាកើតឡើងជាបណ្តុំ។ ទោះជាយ៉ាងណាក៏ដោយ ឧបករណ៍រយៈពេលខ្លីទាំងនេះគឺមិនមានទាំងស្រុងដោយគ្មានការធ្លាក់ចុះនោះទេ ដូចដែលរបាយការណ៍របស់ De.Fi គូសបញ្ជាក់។

Bondarenko បាននិយាយថា "ការវាយប្រហារប្រាក់កម្ចីភ្លាមៗកើតឡើងនៅពេលដែលនរណាម្នាក់អាចខ្ចីប្រាក់យ៉ាងច្រើននៅកន្លែងតែមួយ ហើយប្រើវាដើម្បីគ្រប់គ្រងតម្លៃដោយការទិញ ឬលក់ក្នុងបរិមាណច្រើន ដោយហេតុនេះជះឥទ្ធិពលដល់តម្លៃនៃទ្រព្យសកម្ម" ។ "បន្ទាប់មកប្រើប្រាស់ការផ្លាស់ប្តូរតម្លៃនោះ ដើម្បីកេងចំណេញពីការទិញ ឬលក់ផ្ទុយពីភាគីម្ខាងទៀត បង្កើត arbitrage រវាងតម្លៃនៅកន្លែងទាំងពីរ បន្ទាប់មកសងប្រាក់កម្ចីដើម និងដាក់ហោប៉ៅភាពខុសគ្នា។"

លោក Bondarenko បន្ថែមថា "ប្រសិនបើពិធីសារសាច់ប្រាក់ងាយស្រួលត្រូវបានរចនាឡើងយ៉ាងត្រឹមត្រូវជាមួយនឹងតម្លៃត្រឹមត្រូវ នេះមិនគួរជាបញ្ហានោះទេ ប៉ុន្តែក្នុងករណីដែលការរចនាមិនល្អ វាជាភាពងាយរងគ្រោះដែលអាចត្រូវបានកេងប្រវ័ញ្ច និងនាំទៅរកព្រឹត្តិការណ៍ទូទាត់ដ៏ធំ" ។

តើអ្នកណាជាជនរងគ្រោះ?

ប្រាក់កម្ចី Flash មានភាពទាក់ទាញសម្រាប់អ្នកវាយប្រហារ ពីព្រោះពួកគេអនុញ្ញាតឱ្យខ្ចីរូបិយប័ណ្ណគ្រីបតូជាច្រើនដោយមិនផ្តល់វត្ថុបញ្ចាំ។ ដើម្បីទប់ស្កាត់ការវាយប្រហារបែបនេះ វិធានការសុវត្ថិភាពប្រសើរជាងមុន ដូចជាសវនកម្មកូដ និងការរចនាកិច្ចសន្យាឆ្លាតវៃដ៏រឹងមាំអាចត្រូវបានអនុវត្ត ហើយការយល់ដឹងអំពីវ៉ិចទ័រវាយប្រហារដែលអាចកើតមានអាចត្រូវបានលើកឡើងនៅក្នុងប្រព័ន្ធអេកូ DeFi ។

នៅថ្ងៃទី 13 ខែមីនា អយល័រ ហ្វាយនែន ដែលជាពិធីការផ្តល់ប្រាក់កម្ចីដែលមានមូលដ្ឋានលើ Ethereum ដ៏ល្បីមួយត្រូវបានលួចចូល ហើយអ្នកវាយប្រហារបានលួចលុយរាប់លានដុល្លារនៃរូបិយប័ណ្ណគ្រីបតូផ្សេងៗគ្នាដូចជា Dai, USDC, Staked Ethereum និង Wrapped Bitcoin ដោយប្រតិបត្តិប្រតិបត្តិការជាច្រើន។ 

Hacker Moves $500K in DAI Through Tornado Cash From DAO Maker Exploit - beincrypto.com

ចំនួនសរុបដែលត្រូវបានលួចគឺជិត 196 លានដុល្លារ ជាមួយនឹង 8.7 លានដុល្លារនៅក្នុង Dai, $ 18.5 លានដុល្លារនៅក្នុង WBTC, $ 135.8 លានដុល្លារនៅក្នុង StETH និង 33.8 លានដុល្លារនៅក្នុង USDC ។ 

អ្នកវាយប្រហារបានផ្លាស់ប្តូរមូលនិធិដែលបានលួចពី Binance Smart Chain ទៅកាន់ Ethereum ដោយប្រើស្ពាន multichain បន្ទាប់មកធ្វើការវាយប្រហារកម្ចីពន្លឺ។ ពួកគេបានដាក់ប្រាក់ដែលបានលួចចូលទៅក្នុង Tornado Cash ដែលជាឧបករណ៍លាយគ្រីបដ៏ល្បី ដើម្បីធ្វើឱ្យមានភាពស្មុគស្មាញដល់កិច្ចខិតខំប្រឹងប្រែងសង្គ្រោះ និងលាក់អត្តសញ្ញាណរបស់ពួកគេ។

មួយខែមុន នៅថ្ងៃទី 16 ខែកុម្ភៈ ក្រុមហ៊ុន Platypus Finance ដែលជាអ្នកបង្កើតទីផ្សារស្វ័យប្រវត្តិបានទទួលរងការវាយប្រហារដោយឡែកពីគ្នានូវប្រាក់កម្ចីភ្លាមៗ។ អ្នកវាយប្រហារបានលួចលុយចំនួន 8,500,887 ដុល្លារ ដែលរួមមាន USDC, USDT, BUSD និង DAI។ 

ក្នុងករណីនេះ អ្នកវាយប្រហារបានទាញយកអត្ថប្រយោជន៍ពីភាពងាយរងគ្រោះនៅក្នុងយន្តការត្រួតពិនិត្យការរំលាយ USP ។ នៅក្នុងដំណើរការ អ្នកវាយប្រហារបានធានានូវប្រាក់កម្ចីភ្លាមៗចំនួន 44,000,000 USDC បន្ទាប់មកប្តូរវាក្នុងតម្លៃ 44,000,000 Platypus LP-USD។ បន្ទាប់មកពួកគេបានជីកយក 41,700,000 ថូខឹន USP ដោយមិនគិតថ្លៃ ដែលត្រូវបានផ្លាស់ប្តូរសម្រាប់កាក់ស្ថិរភាពផ្សេងៗ។ 

Platypus Finance បាននឹងកំពុងសហការជាមួយសេវាកម្មភាគីទីបី ដើម្បីបង្កកទ្រព្យសម្បត្តិដែលត្រូវបានលួច ហើយមួយចំនួនត្រូវបានបង្កករួចហើយ។ កិច្ចសន្យាព្យាបាទត្រូវបានដកចេញ ហើយវិធានការសន្តិសុខបន្ថែមត្រូវបានអនុវត្តដើម្បីការពារការវាយប្រហារនាពេលអនាគត។ ទោះជាយ៉ាងណាក៏ដោយ អ្នកវាយប្រហារបានគ្រប់គ្រងផ្ទេរប្រាក់មួយចំនួនដែលលួច។

តើធ្វើដូចម្តេចដើម្បីកាត់បន្ថយហានិភ័យ?

នៅក្នុងវិធីមួយ ប្រាក់កម្ចី Flash គឺជាផ្នែកមួយនៃភាពស្មើគ្នាដ៏អស្ចារ្យនៃគ្រីបតូ។ ពួកគេអនុញ្ញាតឱ្យពាណិជ្ជករដែលមានដើមទុនតិច ចូលរួមក្នុងការជួញដូរដែលមានរង្វាន់ខ្ពស់ ដែលជាធម្មតានឹងបើកចំហចំពោះអ្វីដែលគេហៅថាត្រីបាឡែនប៉ុណ្ណោះ។ Adrian Hetman នាយកផ្នែកបច្ចេកទេសនៃក្រុម triaging នៅ Immunefi បានប្រាប់ BeInCrypto ថា "ប៉ុន្តែដូចដែលយើងបានឃើញជាច្រើនដង ប្រាក់កម្ចីពន្លឺក៏បង្កឱ្យមានហានិភ័យធំសម្រាប់ពិធីការ DeFi ដែលមិនគិតពីរឿងបែបនេះ" ។

“ពិធីសារមិនគួរគ្រាន់តែការពារខ្លួនពីការវាយប្រហារដែលអាចផ្តល់ប្រាក់កម្ចីដោយពន្លឺប៉ុណ្ណោះទេ ប៉ុន្តែក៏មកពីការវាយប្រហាររបស់ Whale ផងដែរ ពោលគឺតើនឹងមានអ្វីកើតឡើង ប្រសិនបើអ្នកលេងធំៗភ្លាមៗបានប្រើប្រាស់មូលនិធិដ៏ធំរបស់ពួកគេដើម្បីប្រើប្រាស់ពិធីការរបស់យើង? តើប្រព័ន្ធនឹងប្រព្រឹត្តទៅដូចបំណងទេ? តើ​អ្វី​ទៅ​ជា​លំហូរ​អាជីវកម្ម 'ចេតនា' របស់​យើង? Hetman បន្ត។ "ការធ្វើគំរូគំរាមកំហែងនឹងជួយបង្ហាញពីភាពទន់ខ្សោយដែលអាចកើតមាននៃប្រព័ន្ធ" ។

“ការប្រើប្រាស់ Time-Weighted Average Price (TWAP) oracles អាចជួយកាត់បន្ថយការចំណាយលើតម្លៃជាមធ្យមក្នុងរយៈពេលជាក់លាក់ណាមួយ ដែលធ្វើឱ្យវាកាន់តែពិបាកសម្រាប់អ្នកវាយប្រហារក្នុងការគ្រប់គ្រងតម្លៃក្នុងប្រតិបត្តិការតែមួយ។ លើសពីនេះ ការអនុវត្តប្រព័ន្ធពហុ oracle អាចផ្តល់នូវការលែងត្រូវការតទៅទៀត និងការត្រួតពិនិត្យឆ្លងកាត់សម្រាប់ទិន្នន័យតម្លៃ ពង្រឹងការការពារបន្ថែមទៀតប្រឆាំងនឹងឧបាយកល" Hetman បានបន្ថែម។

លោក Hetman បានពន្យល់ថា តាមរយៈការអនុវត្តឧបករណ៍បំបែកសៀគ្វី អ្នកវាយប្រហារកម្ចីពន្លឺអាចត្រូវបានរារាំងពីការរកប្រាក់ចំណេញពីតម្លៃដែលបានរៀបចំនៅពេលដែលតម្លៃប្រែប្រួលគួរឱ្យកត់សម្គាល់ត្រូវបានរកឃើញ។ “នៅពេលដែលមូលហេតុនៃការផ្លាស់ប្តូរតម្លៃត្រូវបានកំណត់ និងដោះស្រាយ ការជួញដូរអាចបន្ត។ នេះត្រូវតែរួមបញ្ចូលការជួញដូរដែលមានសក្តានុពលដែលអាចហាក់ដូចជាគួរឱ្យសង្ស័យពីខាងក្រៅ។

“វាមានសារៈសំខាន់ផងដែរដែលមិនអនុញ្ញាតឱ្យសកម្មភាពពិធីសារសំខាន់ៗកើតឡើងលើប្លុកតែមួយ។ ប្រាក់កម្ចី Flash ភាគច្រើនអាចត្រូវបានគេយកទៅក្នុងប្រតិបត្តិការតែមួយសម្រាប់ប្លុកមួយប៉ុណ្ណោះ” Hetman បានបន្ថែម។

ការមិនទទួលខុសត្រូវ

រាល់ព័ត៌មានទាំងអស់ដែលមាននៅលើគេហទំព័ររបស់យើងត្រូវបានផ្សព្វផ្សាយដោយស្មោះត្រង់និងសម្រាប់គោលបំណងព័ត៌មានទូទៅតែប៉ុណ្ណោះ។ សកម្មភាពណាមួយដែលអ្នកអានអនុវត្តលើព័ត៌មានដែលរកឃើញនៅលើគេហទំព័ររបស់យើងគឺប្រឈមនឹងហានិភ័យរបស់ពួកគេ។

ប្រភព៖ https://beincrypto.com/flash-loans-the-instant-mega-loans-undermining-the-crypto-market/