Flash Loan là khoản vay nhanh. Nó cho phép nhà đầu tư và người dùng vay được tiền ngay lập tức mà không cần thế chấp gì vì người cho vay hy vọng rằng số tiền sẽ được hoàn trả về ngay lập tức sau khi hoàn thành 1 giao dịch trên blockchain.
Bằng lỗ hổng vay không cần thế chấp tài sản thì những kẻ tấn công đã vay tiền và tiến hành giao dịch nhiều lệnh để trục lợi từ lỗ hổng của dự án sau đó hoàn trả lại các khoản vay như ban đầu. Sau cuộc tấn công này thì kẻ tấn công sẽ giao dịch được nhiều lệnh nhưng họ chỉ trả lại 1 lệnh ở khoản vay.
Flash Loan là gì
Kẻ tấn công thực hiện flash loa bằng cách lợi dụng sự chênh lệch giá. Cụ thể như sau:
Thu lợi nhuận là mục đích của các khoản vay dạng flash loan này. Hình thức này sẽ không có bất kỳ hoạt động mua bán hàng hóa nào diễn ra và để làm được điều đó thì người vay sẽ tận dụng lỗ hổng chênh lệch giữa giá vay của các nền tảng.
Sự chênh lệch giá là bình thường trong thị trường nhưng vấn đề xảy ra ở đây là người tấn công lợi dụng kẽ hở trong hoạt động cho vay giữa các nền tảng. Người vay tạo ra nhu cầu vay dẫn đến sự chênh lệch này và kẻ tấn công lợi dụng sự chênh lệch đó để kiếm lời riêng cho hắn.
Theo thống kê đến nay thì số tiền bị mất do tấn công flash loan đã lên đến hàng chục triệu USD và mỗi nền tảng khi bị tấn công đều ra sức tìm thủ phạm. Tuy nhiên, công nghệ blockchain không phải là nơi tốt để tìm dấu vết tấn công dó đó các nền tảng thường sử dụng 2 biện pháp khắc phục sau:
Chấp nhận: Về cơ bản thì việc mất một số tiền lớn là rủi ro của các nền tảng cũng như nhà đầu tư. Và Việc tìm ra hung thủ càng khó khăn với công nghệ blockchain và Crypto cũng không được ủng hộ trên nhiều quốc giá. Do đó việc điều tra vẫn sẽ diễn ra nhưng chỉ dừng ở việc điều tra thôi, số tiền mất là rủi ro mà nhà đầu tư phải chịu trong thị trường này.
Bồi thường: Với một số dự án khi xảy ra tấn công thì họ chọn cách bồi thường cho nhà đầu tư hơn là việc tìm ra thủ phạm, họ xem đó là rủi ro họ gặp phải và số tiền bồi thường thường cắt ra một phần từ token gốc của dự án.
Việc tấn công flash loan là điều mà không một nhà đầu tư hay chủ dự án muốn gặp phải cả. Tuy nhiên, ở thời điểm hiện tại thì DeFi vẫn chưa hoàn thiện, và lỗ hổng vẫn chưa được khắc phục hoàn hảo, chúng ta vẫn sẽ trông chờ vào thời gian tới. Nếu anh em cảm thấy bài viết này hữu ích hoặc có bất kỳ thắc mắc nào, hãy để lại bình luận ở phía dưới để thảo luận cùng ICOViet nhé! Anh em lưu ý đây không phải là lời khuyên đầu tư, nên tìm hiểu kỹ thông tin trước khi quyết định.
Hãy tham gia kênh, nhóm của ICOViet để có thể cập nhật liên tục thông tin từ thị trường nhé: