学 Web3 / AI
面试题库
简历优化
测试币
页面加载中
返回题库
预言机操纵攻击怎么发生,怎么防?
中等
标记
分享
0
0
推荐答案
测试一下
开始面试
隐藏答案
板块
MEV / 安全(高频考点)
攻击路径
闪电贷借大量资金
在低流动性 pool
拉爆 spot 价格
协议用该 spot 作抵押品定价 / 清算价
借出超额资产或不当清算获利
同一 tx 内还原,归还闪电贷
防御手段
价格来源
TWAP
而非瞬时 spot(拉长操纵成本)
Chainlink + 链上 TWAP
双源,偏离度检查
Circuit breaker
:单 block 最大变化阈值
协议参数
低流动性资产
降低 LTV / 提高 margin
使用
独立 oracle feed
,不读可被闪电贷影响的 pool spot
工程实践
借贷协议常用 Chainlink + Uniswap TWAP fallback
监控 oracle 偏差告警