フラッシュローン
フラッシュローンとは何ですか?
フラッシュローンは、担保を必要とせずに短期間で迅速に処理、取得、返済されるDeFi ローンの一種です。フラッシュ ローンは、Aave プラットフォームによって提供される革新的なソリューションであり、データがイーサリアム ブロックチェーンに記録される方法によって実現されます。
すべてが同期的に処理されるため、資金の借入と返済の間に遅延はありません。したがって、すべてが同時に解決するか失敗する必要があるため、フラッシュ ローンが動作するにはアトミックな構成可能性が必要です。
フラッシュ ローンには信用リスクやカウンターパーティ リスクがないため、担保は必要ありません。その結果、フラッシュ ローンは高いレバレッジを提供するため、非常に資本効率が高くなります。この種の資本効率はDeFiでのみ達成可能であり、通常の金融市場では実現できません。
フラッシュ ローンは、Aave やCREAMなどの融資プロトコルを通じて資金提供されることが多く、Uniswap や Sushiswap などの他の dApp と組み合わせることを可能にする機能として単一トランザクション ローンを提供します。
取引は迅速ですが、フラッシュ ローンは悪用に対して安全ではありません。フラッシュ ローン攻撃と呼ばれる用語がよく使用されます。これは、悪意のある者が融資プロトコルを通じてフラッシュ ローンを取得し、市場を操作する DeFi 攻撃の一種です。さまざまな種類のブラックハット手法を使用することを好みます。
DeFi 攻撃の最も一般的な形態はフラッシュ ローン攻撃であり、最も安価に実行でき、最も簡単に回避できます。昨年のDeFiの急速な台頭以来、それらは見出しを飾ってきましたが、2021年にはさらに悪化し、これまでに数億ドルの損失が発生しています。
フラッシュローンでは、ユーザーは初期費用なしで好きなだけ借りることができます。たとえば、50,000 ドル相当の ETH を借りたい場合、融資プロトコルによって即座に ETH が提供されますが、それがあなたのものであることを意味するわけではありません。借金を返済するために借りた資金で何かをしなければならず、場合によっては残りの資金をポケットに入れる必要があります。
これを機能させるには、手続きを迅速に進め、借金をプロトコルに速やかに支払わなければなりません。そうしないと、取引は取り消されてしまいます。ローンの支払い義務はブロックチェーンによって強制されるため、分散型貸し手はあなたに担保を要求しません。
フラッシュローンの攻撃者は、ブロックチェーンの法則を遵守しながら、市場を歪める新しい方法を考案することに依存しています。
フラッシュ ローン攻撃のよくある例としては、PancakeBunny 攻撃、Alpha Homora プロトコル ハッキング、DeFi イールド ファーミング アグリゲーター ApeRocket フラッシュ ローン攻撃などがあります。
このような攻撃を回避するには、価格フィードを単一のDEXに依存するのではなく、DeFi プラットフォームが Chainklink や Band Protocol などの分散型価格設定オラクルを活用して、フラッシュ ローン攻撃の攻撃ベクトルを減らすことができます。
DeFiプラットフォームのメーカーによる反応時間の遅れは、悪用者がフラッシュローン攻撃を免れることを可能にする最も重要な側面の1つです。これを回避するには、自動ツールを使用する必要があります。 OpenZeppelin Defender は、プロジェクト マネージャーがスマート コントラクトの脆弱性やその他の奇妙な動作を特定し、迅速に対応して脅威を無効化できるようにするテクノロジーです。