Manipulacao de Oraculo
O que é Manipulacao de Oraculo?
Manipulacao de OraculoAtaque que distorce o preco ou o feed de dados usado por um contrato inteligente, levando-o a tomar decisoes muito erradas em emprestimos, liquidacoes ou liquidacao final.
Os contratos inteligentes dependem frequentemente de oraculos para importar precos, taxas, aleatoriedade ou eventos. A manipulacao de oraculo visa a fonte, a agregacao ou o consumidor on-chain: os atacantes podem mover um pool AMM usado como referencia, injetar dados falsos por um feed fraco ou explorar uma reorganizacao curta. O contrato a jusante passa a cunhar colateral gratis, a permitir emprestimos sub-colateralizados ou a desencadear liquidacoes indevidas. As mitigacoes incluem precos medios ponderados pelo tempo (TWAP), varios oraculos descentralizados (Chainlink, Pyth, RedStone), disjuntores, limiares de desvio e a evitar precos spot de AMM em logica de colateralizacao.
● Exemplos
- 01
O exploit Mango Markets (outubro de 2022) inflacionou o preco do oraculo MNGO para tomar cerca de 116 milhoes USD emprestados.
- 02
O hack a Harvest Finance (outubro de 2020) manipulou oraculos baseados em Curve via flash loan, drenando cerca de 24 milhoes USD.
● Perguntas frequentes
O que é Manipulacao de Oraculo?
Ataque que distorce o preco ou o feed de dados usado por um contrato inteligente, levando-o a tomar decisoes muito erradas em emprestimos, liquidacoes ou liquidacao final. Pertence à categoria Web3 e blockchain da cibersegurança.
O que significa Manipulacao de Oraculo?
Ataque que distorce o preco ou o feed de dados usado por um contrato inteligente, levando-o a tomar decisoes muito erradas em emprestimos, liquidacoes ou liquidacao final.
Como se defender contra Manipulacao de Oraculo?
As defesas contra Manipulacao de Oraculo costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.
Quais são outros nomes para Manipulacao de Oraculo?
Nomes alternativos comuns: Ataque a oraculo de preco.