以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > OKB > Info

刀尖上的創新:閃電貸做錯了什么嗎?_ARK

Author:

Time:1900/1/1 0:00:00

從已知的信息來看,過去一周,已經發生了4起閃電貸攻擊,包括ValueDeFi、CheeseBank、Akropolis以及今天的OUSD。

我們特意查看了一下記錄,發現自今年年初以來基本每個月都要發生幾起閃電貸攻擊。說明閃電貸攻擊已經不是一種偶然事件了。

此前的一次閃電貸攻擊

最近的一次是OUSD。攻擊方案的核心就是閃電貸+重入攻擊。大概的流程是。

1.攻擊者先用閃電貸借了一大筆ETH這樣的主流資產,然后注入到各類DeFi協議中,進行類似鑄幣、流動性挖礦這樣的操作。

2.然后由于攻擊者手上有一大筆資金,它們可以操控價格并利用某些設計上的漏洞操控系統的判斷。

加密挖礦服務提供商比特小鹿周五收盤股價上漲超50%,創歷史新高:4月17日消息,行情顯示,吳忌寒旗下加密貨幣挖礦服務提供商比特小鹿Bitdeer(NASDAQ:BTDR) 6月16日(周五)股價大漲50%以上,一度突破11.5美元,創歷史新高,收盤報11.3美元,市值超過12億美元。

4月14日,比特小鹿Bitdeer借殼SPAC(特殊目的收購公司)Blue Safari Group Acquisition Corp.(BSGA),在美國納斯達克掛牌上市。

截至目前,吳忌寒控制比特小鹿43.6%股權、擁88.5%投票權。[2023/6/17 21:43:33]

3.最后的結果就是由于這樣的操作會導致系統會付給攻擊者遠高于初始資產的收益,最后攻擊者會重復這些操作,最后在合約中取回或者在DEX賣掉獲得的超額資產。

Ark Invest過去一周共增持近3000萬美元該股股票:金色財經報道,Cathie Wood旗下Ark Invest基金于本周五再度增持119,429股Coinbase股票,約合640萬美元。其中,Ark Invest通過Ark Innovation ETF增持103,129股Coinbase股票,通過Ark Next Generation Internet增持16,300股Coinbase股票。

此前報道,Cathie Wood旗下Ark Invest基金于本周二增持超過35萬股Coinbase股票,約合2050萬美元,Ark在過去一周內共增持價值2980萬美元Coinbase股票。[2023/3/11 12:57:17]

4.然后攻擊者再拿著一部分錢去還之前在閃電貸中借到的錢,就結束了整個攻擊過程。

自托管交易所Edge推出Edge萬事達卡,支持使用加密貨幣消費:6月8日消息,自托管交易所Edge在Consensus 2022大會上宣布其新的Edge Mastercard。它可以添加數字資產,并在萬事達卡商戶網絡上運行。

持卡人可以在Edge應用程序中使用BTC、DOGE、BCH、DASH和LTC(均支持美元交易對)為Edge萬事達卡充值,使其可以立即開始消費,無需添加個人信息或支付任何費用。(Invezz)[2022/6/8 4:10:18]

本質上這些攻擊的核心邏輯就是借助巨額資金來進行非正常的套利操作。

閃電貸不是漏洞,但是擴大了漏洞的風險

在這其中我們發現,雖然近期的幾次事件都把“閃電貸”這個概念作為關鍵詞,但是閃電貸本身和攻擊事件本身并沒有直接的關聯。

美國銀行:預計歐洲央行2022年至少進行兩次50個基點的加息:6月3日消息,美國銀行預計歐洲央行將在7月和9月加息50個基點,然后在10月和12月分別再加息25個基點。這一預測比經濟學家的共識要鷹派得多。美國銀行經濟學家們表示,堅信2022年將加息150個基點,但對加息50個基點的確切時間沒有那么確信;預計歐洲央行將在2023年停止加息。此前預測為今年加息四次,明年加息兩次。經濟學家們指出,他們擔心歐洲央行“行動得太多/太快,對經濟增長、息差或兩者都造成了問題。”并表示,盡管他們預測是鷹派的,但仍看空宏觀前景。(金十)[2022/6/3 4:01:04]

在攻擊發生的前一天,ValueDeFi項目方還在宣稱自己是最安全的協議

但不可否認的是,閃電貸成為了其中極其重要的攻擊工具。用一句話來形容它的作用:“它允許你在交易期間像巨鯨一樣的行動”,最可怕的是,如果說那些資金雄厚的人更容易成為攻擊的來源,閃電貸可以讓一個一無所有,甚至沒有基本信用的人在短時間內變成一個手握重金的巨鯨,最重要的是這些人不需要任何許可、不需要良好的信用憑證也不需要付出等額或者超額的抵押品作為代價,完全是空手套白狼。

閃電貸本身不是一種漏洞,但它無形之中擴大了那些漏洞被攻擊的風險,因為第一攻擊者不需要任何代價,第二攻擊的來源大大增加,它可能會被任何一個洞悉漏洞的人作為攻擊的工具。

危險的創新:閃電貸錯在哪里?

事實上閃電貸在遭受非議之前被認為是DeFi最偉大的創新之一。閃電貸概念最早由Marble協議于2018年提出,當時開發者的想法是通過智能化合約完成的零風險貸款。智能合約平臺一次性處理交易,如果借款人不能償還貸款,整個交易就會回滾,就像貸款根本沒發生一樣。

重點是區塊鏈交易回滾這個特性,用戶和合約發起一筆交易,合約借給用戶一筆錢,然后同樣的用戶在這個交易里還回借出的金額和相應的利息就可以了。如果沒還那么這個交易就會被判定不生效,然后被回滾,也就不存在借款轉移的事情了。這在傳統觀念來說是完全不可思議的事情,因為借貸既不需要信用也不需要抵押品。

其實一開始閃電貸的用途是給那些套利者提供便捷的套利資金工具,例如分散交易所之間的額套利、清算多個借貸平臺的貸款或者進行再融資等這些操作,最簡單的就是,閃電貸可以幫助交易者從Marble銀行貸款,在一家去中心化交易所DEX中買幣,然后在另一家DEX以較高價格賣出代幣,然后獲得差價收益。這樣的目的是正常的,傳統金融中也會出現這樣的場景。唯一的區別就是閃電貸的零門檻零代價。

但是很不幸的是,我們能夠封堵漏洞,但永遠防不住人心。黑客或者潛在的攻擊者會發現閃電貸完全可以為攻擊提供充足的啟動資金,這其中產生的另外一個后果就是,由于黑客的錢是借來的,所以錢和黑客本身并沒有直接的關聯,他們的身份也更加地難以追蹤。

因此一句話總結:閃電貸減小了攻擊者的風險,攻擊會更加隨意。

閃電貸+:另一種潛在攻擊用途

作為工具,閃電貸的用途是我們永遠不能想象和預測的。我們完全不能低估“科學家”的智慧,除了經濟上的攻擊,閃電貸又被發現可以應用到別的領域的攻擊上,例如操縱去中心化社區的治理。

近期,Maker基金會智能合約開發團隊檢測到一起發生在MakerDAO治理提案中的投票違規行為,大體意思是,社區的一次提案需要持有治理代幣的用戶投票,然后有一個人就利用閃電貸借出總資產,然后用來作為抵押品在借貸平臺拿到大量的治理代幣,去參與投票,投完票然后再還回去。

聽到這里可能很多人會驚出一身冷汗,因為如果這次通過的是一項有利于攻擊者的戰略性提案,那造成的后果遠比一次套利攻擊要嚴重的多,而且這樣的攻擊顯然更加隱秘。

閃電貸本身在這次風波中并沒有任何過錯,它反而是一種讓人眼前一亮的創新,我們通過閃電貸這樣的產物看到了DeFi的想象空間是有多大。但基于當前DeFi正處在一個實驗性階段,因此大量的漏洞和攻擊者會將閃電貸用到各種非法用途上,所以很多人認為閃電貸是一種極為危險的創新,換個角度來說也正式因為閃電貸的存在,使得各項目方更加重視安全,這也是一種價值。

來源:金色財經

Tags:ARKDEFDGEEFIark幣和木頭姐有什么關系Plenty DeFiworld bridge coinDefis

OKB
三星環繞屏概念手機獲亞美AM8贊屏占比再創新高_SBF

近年來,隨著“全面屏”為代表的手機大屏幕成為消費熱點,很多一線廠商都在屏占比設計上下足了功夫。去年發布的小米MIXAlpha,就以獨樹一幟的環繞屏設計驚艷世人.

1900/1/1 0:00:00
?11.19ETH午間空單完美走出—— 后續晚間操作策略:_比特幣

:一樣的風景不一樣的天,鮮花盛開的春天,風和日麗適合春游,如果陰雨綿綿你只能貓起來躲雨,風景沒變但是時境變了就會帶來不一樣的感覺;同樣的行情,不一樣的操作.

1900/1/1 0:00:00
灰度持倉創下新高,比特幣17500之上看漲,以太470做多_元宇宙

投機成功的基礎是假設所有人繼續犯前人曾經犯過的錯。在長線交易中,除了技術分析以外,耐心比任何其它因素更為重要。我是博財,感謝閱讀關注.

1900/1/1 0:00:00
蘇辰說幣:11.19午間比特幣行情分析及操作策略_PAR

??人生如馬拉松,不在于瞬間的爆發,取決于途中的堅持。連孩子都知道,想要的東西,要踮起腳尖,自己伸手去拿。請問,你為你想要的東西付出了什么?!付出了也許沒有結果,但不付出一定不會有結果.

1900/1/1 0:00:00
老何論幣:11.19晚間行情分析 多頭強勢反擊 空軍潰不成軍_NFT

  一個成功的投資者所依靠的并不是一門獨特的技術指標,也不是非常精準的技術面的分析,而是具備正確的操作理念和方法,尊重趨勢順勢操作,避免武斷、茫然,積小勝為大勝.

1900/1/1 0:00:00
11/18 BTC一路瘋漲為哪般?_INE

?????交易貼得太近就會傷害靈魂,靈魂貼得太近就會疏遠市場。安河橋上沒有追光者,童話鎮里沒有溫柔鄉,什么時候才能從暴富的夢中走出,明白點滴的積累,穩定的逐步復利.

1900/1/1 0:00:00
ads