Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 765

Манипуляция оракулом

Что такое Манипуляция оракулом?

Манипуляция оракуломАтака, искажающая цену или поток данных, на которые опирается смарт-контракт, чтобы он принимал неверные решения о кредитах, ликвидациях и расчётах.


Смарт-контракты часто используют оракулы для импорта цен, курсов, случайности и событий. Манипуляция оракулом нацелена на источник, агрегацию или on-chain потребителя: атакующие могут двигать AMM-пул, выступающий в качестве референса, подавать ложные данные через слабый фид или эксплуатировать кратковременную реорганизацию. В результате контракт минтит «бесплатный» залог, выдаёт недостаточно обеспеченные займы или вызывает несправедливые ликвидации. Защита: TWAP-цены, несколько децентрализованных оракулов (Chainlink, Pyth, RedStone), аварийные выключатели, пороги отклонений, отказ от использования спот-цены AMM в качестве основы залога.

Примеры

  1. 01

    Эксплойт Mango Markets (октябрь 2022) завысил цену оракула MNGO и позволил занять около 116 млн USD.

  2. 02

    Взлом Harvest Finance (октябрь 2020) задействовал flash-кредит для манипуляции оракулами Curve и вывел около 24 млн USD.

Частые вопросы

Что такое Манипуляция оракулом?

Атака, искажающая цену или поток данных, на которые опирается смарт-контракт, чтобы он принимал неверные решения о кредитах, ликвидациях и расчётах. Относится к категории Web3 и блокчейн в кибербезопасности.

Что означает Манипуляция оракулом?

Атака, искажающая цену или поток данных, на которые опирается смарт-контракт, чтобы он принимал неверные решения о кредитах, ликвидациях и расчётах.

Как работает Манипуляция оракулом?

Смарт-контракты часто используют оракулы для импорта цен, курсов, случайности и событий. Манипуляция оракулом нацелена на источник, агрегацию или on-chain потребителя: атакующие могут двигать AMM-пул, выступающий в качестве референса, подавать ложные данные через слабый фид или эксплуатировать кратковременную реорганизацию. В результате контракт минтит «бесплатный» залог, выдаёт недостаточно обеспеченные займы или вызывает несправедливые ликвидации. Защита: TWAP-цены, несколько децентрализованных оракулов (Chainlink, Pyth, RedStone), аварийные выключатели, пороги отклонений, отказ от использования спот-цены AMM в качестве основы залога.

Как защититься от Манипуляция оракулом?

Защита от Манипуляция оракулом обычно сочетает технические меры и операционные практики, как описано в определении выше.

Какие есть другие названия Манипуляция оракулом?

Распространённые альтернативные названия: Атака на ценовой оракул.

Связанные термины

См. также