¿Qué es la Manipulación de Oracle?

La manipulación de Oracle, o manipulación de precios de Oracle, es un exploit más común en el espacio DeFi donde los atacantes manipulan un contrato inteligente de Oracle, lo que conduce a fallas del sistema, robo y otros daños. Las redes DeFi son informó haber perdido más de $ 33 millones debido a la manipulación del oráculo de precios solo en 2020.

Generalmente, hay dos formas en que un oráculo puede recopilar información sobre precios. Una es desviar sin problemas los datos de precios de los intercambios centralizados a través de API. Por otro lado, los oráculos también pueden hacer los cálculos por sí mismos consultando intercambios descentralizados (DEX). Ambos métodos tienen sus propios conjuntos de ventajas y desventajas, así como formas de ser manipulados.

En el truco de Harvest Finance, el culpable pudo penetrar sus fondos a través de un préstamo flash utilizando una forma de manipulación de Oracle. Básicamente, el pirata informático redujo el valor del USDC dentro del grupo Curve a través de un intercambio. Luego, el perpetrador ingresó al grupo de Harvest al precio deflactado, llevó el USDC a su precio inicial revirtiendo su operación y luego salió del grupo a un precio mucho más alto.