قدمت شركة Quantstamp للأمن والتدقيق Blockchainأداة تحليل الاستغلال الاقتصادي ، مصمم لاكتشاف نقاط الضعف المحتملة لهجوم القروض السريعة ضمن العقود الذكية قبل حدوث أي انتهاكات أمنية.
تقوم أداة Quantstamp التي تم إطلاقها حديثًا بمسح كود برنامج البروتوكول بحثًا عن نقاط الضعف التي يمكن استغلالها من خلال هجمات القروض السريعة.
وبالتعاون مع جامعة تورنتو، حولت الشركة أبحاثها الأكاديمية إلى أداة عملية.
لا يقتصر نطاق الأداة على عقد أو عميل واحد.
إنه يمكّن المدققين من تقييم عقود متعددة من بروتوكولات DeFi (التمويل اللامركزي) المتكاملة.
ومع ذلك، على الرغم من أن عملية البحث تتم تلقائيًا، إلا أن بعض التعديلات اليدوية ضرورية لسياقات خاصة بالبروتوكول.
لا تضمن الأداة تحديد كافة نقاط الضعف.
كيف تعمل هجمات القروض السريعة؟
تشكل الهجمات المستندة على القروض السريعة تهديدًا كبيرًا في مشهد التمويل اللامركزي، حيث تسبب استغلال Euler Finance وحده في خسائر بلغت حوالي 200 مليون دولار في مارس.
تجذب القروض السريعة المهاجمين من خلال منحهم إمكانية الوصول إلى الأموال غير المضمونة التي يمكنها التلاعب ببروتوكولات التمويل اللامركزي.
ومع ذلك، يجب على المقترضين السداد في نفس المعاملة، مما يعرضهم لمخاطر كبيرة.
غالبًا ما يمكّنها تعقيد هذه الهجمات من تجاوز عمليات تدقيق التعليمات البرمجية القياسية، مما يسهل عمليات الاستغلال المحتملة.
صرح مارتن ديركا، رئيس المبادرات الجديدة في Quantstamp:
"إن قدرة التمويل اللامركزي على إحداث ثورة في التمويل العالمي تتطلب دفاعًا استباقيًا ضد التهديدات مثل هجمات القروض السريعة. تعمل هذه الأداة على تعزيز أمان بروتوكولات DeFi بما يتجاوز عمليات التدقيق التقليدية.
مع تطور التمويل اللامركزي، يجب أن تتطور الإجراءات الأمنية جنبًا إلى جنب. يوفر تحليل الاستغلال الاقتصادي ميزة حيوية ضد المتسللين.