フラッシュローン攻撃
攻撃者が単一の取引の中で、担保を一切必要としない巨額の資金を借り入れ、この一時的な資本を利用して特定のプロトコルの価格、帳簿、あるいはガバナンスロジックを異常な状態に押しやり、そこから利益を得た上で、同じ取引が終了する前に借入金を全額返済する手口である。<a href="https://crypto-bible.com/ja/glossary/defi-basics/flash-loan/" target="_blank" rel="noopener">フラッシュローン</a>自体は合法的な金融手段であり、本当の脆弱性は常にそれによって増幅される根本的な弱点にあり、借り入れという行為自体にあるのではない。
advanced
オラクル操作攻撃
攻撃者が<a href="https://crypto-bible.com/ja/glossary/blockchain-fundamentals/smart-contract/" target="_blank" rel="noopener">スマートコントラクト</a>の<a href="https://defi-bible.com/ja/glossary/mev-microstructure/price-oracle/" target="_blank" rel="noopener">価格オラクル</a>が提供するデータを短時間で人為的に歪め、コントラクトが誤った価格に基づいて貸付、清算、取引を実行させることで不正な利益を得る攻撃手法。
advanced
リエントランシー攻撃
コントラクトが資産を送金してから内部の帳簿を更新するという順序の隙を突く手口である。コントラクトが「これは既に引き出し済みだ」と記録する前に、攻撃者が同じ引き出し関数を繰り返し呼び出し、コントラクトにそのたびごとに全く新しいリクエストだと誤認させることで、単一の取引の中で資産を空にする。
advanced