Flash loan attack to atak na protokoły DeFi, w którym atakujący pożycza miliony dolarów bez zabezpieczenia (flash loan), manipuluje cenę tokena na jednej giełdzie (DEX), a następnie wykorzystuje tę błędną cenę do zysku na innym protokole — wszystko w jednej atomowej transakcji blockchainowej.
Przykłady ataków
- bZx (2020) – $1M strata, manipulacja ceny sUSD
- Pancake Bunny (2021) – $45M strata
- Cream Finance (2021) – $130M strata
Ochrona
Protokoły chronią się używając zdecentralizowanych oracle'ów (Chainlink), TWAP pricing i circuit breakerów.