Công ty kiểm toán và bảo mật chuỗi khối Quantstamp đã giới thiệuCông cụ phân tích khai thác kinh tế , được thiết kế để phát hiện các lỗ hổng tấn công flash loan tiềm ẩn trong hợp đồng thông minh trước khi xảy ra bất kỳ vi phạm bảo mật nào.
Công cụ mới ra mắt của Quantstamp quét mã phần mềm giao thức để tìm các lỗ hổng có thể bị khai thác bởi các cuộc tấn công cho vay nhanh.
Hợp tác với Đại học Toronto, công ty đã biến nghiên cứu học thuật của mình thành một công cụ thực tế.
Phạm vi của công cụ không bị giới hạn ở một hợp đồng hoặc khách hàng.
Nó cho phép kiểm toán viên đánh giá nhiều hợp đồng từ các giao thức DeFi (Tài chính phi tập trung) tích hợp.
Tuy nhiên, trong khi quá trình tìm kiếm được tự động hóa, một số điều chỉnh thủ công nhất định là cần thiết cho các bối cảnh cụ thể của giao thức.
Công cụ này không đảm bảo việc xác định tất cả các lỗ hổng.
Các cuộc tấn công Flash Loan hoạt động như thế nào?
Các cuộc tấn công dựa trên khoản vay flash gây ra mối đe dọa đáng kể trong bối cảnh DeFi, chỉ riêng vụ khai thác Euler Finance đã gây thiệt hại khoảng 200 triệu USD trong tháng 3.
Các khoản vay nhanh thu hút những kẻ tấn công bằng cách cấp cho chúng quyền truy cập vào các quỹ không thế chấp có thể thao túng các giao thức DeFi.
Tuy nhiên, người đi vay phải hoàn trả trong cùng một giao dịch, gây ra rủi ro đáng kể.
Sự phức tạp của các cuộc tấn công này thường cho phép chúng vượt qua việc kiểm tra mã tiêu chuẩn, tạo điều kiện cho các hoạt động khai thác tiềm năng.
Trưởng bộ phận Sáng kiến Mới của Quantstamp, Martin Derka, đã tuyên bố:
“Tiềm năng cách mạng hóa tài chính toàn cầu của DeFi đòi hỏi phải chủ động phòng vệ trước các mối đe dọa như các cuộc tấn công cho vay nhanh. Công cụ này tăng cường bảo mật cho các giao thức DeFi ngoài kiểm toán truyền thống.
Khi DeFi phát triển, các biện pháp bảo mật cũng phải phát triển cùng với nó. Phân tích khai thác kinh tế mang lại lợi thế quan trọng chống lại tin tặc."