以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > MANA > Info

閃電貸究竟是利好還是利空?_DEF

Author:

Time:1900/1/1 0:00:00

閃電貸在經過一輪暴擊后,似乎暫停了襲擊,近期沒有再聽到大規模閃電貸襲擊問題出現。這種情況有兩種可能,一是近期爆火的項目及之前被攻擊的項目都在安全方面下了功夫,還有一種是黑客們最近在醞釀別的攻擊方式。對于這個功能,它帶來的究竟是利好還是利空呢?我們先來看下閃電貸的由來,以及它能夠做什么。在現實中,人們用的最多的金融產品莫過于理財和貸款,理財是在銀行及各類金融平臺進行定期存入而獲取利息,貸款額度的評估則是有信用評估和資產抵押兩種方式決定。理財在去中心化金融由流動性挖礦這一方案代替,而借貸在DeFi爆發之前一直沒有很好的解決方案,直到閃電貸的出現,它也被認為是DeFi最偉大的創新之一。

DeFi協議ApeRocket官方:閃電貸共造成126萬美元損失,將在BSC上發布V2以重啟:官方消息,DeFi收益挖礦聚合和優化器ApeRocket發布閃電貸攻擊詳情和補償方案,ApeRocket的BSC版本和Polygon版本分別在4:30 AM和8:00 AM(UTC)遭遇閃電貸攻擊,分別損失26萬美元和100萬美元。ApeRocket表示,將嘗試補償所有受問題影響的用戶以及在攻擊前持有SPACE / pSPACE的用戶。對于BSC版本,ApeRocket正在開發V2,計劃很快在這個新版本下重新啟動網站。ApeRocket將開放一個清算池,還計劃建立回購和銷毀來提高價格。對于Polygon版本,因為發布比較匆忙,沒有其他解決方案,只能設置一個新代幣,并將此新代幣分配給所有持有pSPACE的用戶。ApeRocket還將使用Aperocket V2在Polygon中累積的績效費用,采用積極的回購策略。

此前消息,據PeckShield派盾預警顯示,Aperocket.finance遭到閃電貸攻擊,代幣Space閃跌75%,請用戶注意風控。[2021/7/15 0:53:42]

慢霧:PancakeBunny被黑是一次典型利用閃電貸操作價格的攻擊:幣安智能鏈上DeFi收益聚合器PancakeBunny項目遭遇閃電貸攻擊,慢霧安全團隊解析:這是一次典型的利用閃電貸操作價格的攻擊,其關鍵點在于WBNB-BUNNYLP的價格計算存在缺陷,而BunnyMinterV2合約鑄造的BUNNY數量依賴于此存在缺陷的LP價格計算方式,最終導致攻擊者利用閃電貸操控了WBNB-BUNNY池子從而拉高了LP的價格,使得BunnyMinterV2合約鑄造了大量的BUNNY代幣給攻擊者。慢霧安全團隊建議,在涉及到此類LP價格計算時可以使用可信的延時喂價預言機進行計算或者參考此前AlphaFinance團隊。[2021/5/20 22:24:55]

閃電貸最早由Marble協議于2018年提出,當時開發者的想法是通過智能化合約完成的零風險貸款。智能合約平臺一次性處理交易,如果借款人不能償還貸款,整個交易就會回滾,就像貸款根本沒發生一樣。重點是區塊鏈交易回滾這個特性,用戶和合約發起一筆交易,合約借給用戶一筆錢,然后同樣的用戶在這個交易里還回借出的金額和相應的利息就可以了。如果沒還那么這個交易就會被判定不生效,然后被回滾,也就不存在借款轉移的事情了。這在傳統觀念來說是完全不可思議的事情,因為借貸既不需要信用也不需要抵押品。大多數投機者們利用閃電貸在一家價格較低的DEX買幣,然后在另一家DEX以較高價格賣出,獲得差價收益。然而,閃電貸用在那些安全系數不夠的交易所并且使用大資金的話很容易出現安全事件,這也是近期多個項目出現閃電貸攻擊的主要原因。

DeFi收益聚合器Yeld.finance的DAI池遭到閃電貸攻擊 損失16萬DAI:2月27日消息,DeFi收益聚合器Yeld.finance的DAI池遭到閃電貸攻擊,損失16萬DAI,涉及10余名用戶。Tether、TrueUSD和USDC均未受到影響。據介紹,Yeld的問題與前期Yearn.Finance的DAI池漏洞問題一致。官方同時表示,受影響的使用者將得到代幣償還,代幣來自DAI池的收入獎勵,以彌補他們的部分損失。[2021/2/27 17:59:06]

OpenZeppelin開源類似閃電貸的實驗性項目FlashWETH:據官方消息,OpenZeppelin研究團隊成員AustinWilliams發布試驗性項目“可閃電鑄造的由資產支持的代幣”(Flash-MintableAsset-BackedTokens)的以太坊合約代碼,已部署至主網。該研究性項目類似于“閃電貸”,用戶可以通過該合約鑄造任意數量的代幣,然后在同一筆交易中銷毀相同數量的代幣即可,否則該交易將無效。此次發布的實驗項目“FlashWETH”還結合了類似WETH的(ERC-20包裹版ETH)機制,由ETH資產支持,所以可以用來進行套利交易。OpenZeppelin表示該項目的合約雖然簡單,但是尚未審計,謹慎使用。[2020/6/28]

拿黑客借ETH閃電貸為例,攻擊步驟是這樣的:1、攻擊者到閃電貸平臺借一大筆ETH,然后把這些ETH放到某DeFi平臺進行流動性挖礦。2、黑客操控價格并利用某些設計上的漏洞操控系統的判斷。3、這時該DeFi項目的代幣水漲船高,黑客們用該DeFi項目的代幣換回ETH,完成了整個流程。4、如若進行重復操作,即可獲得巨額回報,并且在合約中取回或者在DEX賣掉獲得的超額資產。5、完成了所有過程,攻擊者再拿一部分錢歸還之前在閃電貸中借到的錢。

而近期發生大額閃電貸事件的新聞有:10月26號,HarvestFinance項目遭受閃電貸攻擊,損失約2400萬美元。11月12日,DeFi借貸協議Akropolis遭到網絡黑客利用閃電貸進行攻擊,造成了200萬美元的損失。11月14日,ValueDeFi協議被黑客攻擊并盜走740萬美元的DAI,隨后歸還了200萬美元。11月17日,基于以太坊的DeFi平臺CheeseBank因黑客攻擊遭受了330萬美元的損失。11月17日,起源協議OriginProtocol穩定幣OUSD遭閃電貸攻擊,共損失225萬美元的DAI和100萬美元的ETH。

黑客們以此方式來玩弄一些有漏洞的項目,事后便耀武揚威地在項目留下一串文字,告知該項目是有問題的。但閃電貸這樣的操作我認為是有極大利好的,即便是在黑客攻擊頻發的狀況之下,它本身是將現實中的貸款更好的遷移至了鏈上,并提供了更好的解決方案。通過攻擊,可以讓項目都重視到安全方面的問題,而這時,金融的另一方面——保險便將發揮重要的作用,在Cover爆發之后,這個賽道將會涌現出更多的項目,幫助項目及用戶保護資金安全。DeFi的樂高積木已經越來越多了,閃電貸只是一個引爆點,未來“合約即法律”將會被更多人所感知。

Tags:DEFEFIDEFIETHfdudefiDEFI價格GDEFI價格HETH

MANA
灰度資管規模一年翻20倍,連續買買買對市場究竟影響幾何?_UST

分析師|Carol編輯|Tong出品|PANews*Audrey亦對本文有所貢獻近期,比特幣一舉沖破19800美元創下歷史新高,根據CoinMarketCap的統計,截至12月6日.

1900/1/1 0:00:00
NFT與DeFi的結合或是未來的創新方向_NFT

來源/LongHashNFT是幣圈最近火爆的新領域。據NonFungible.com數據,2019年間每件NFT商品銷售均價大多低于50美元,而到了2020年8至9月,日均價高于100美元,用戶.

1900/1/1 0:00:00
分布式存儲生態概覽_FIL

作者:Sue無論是Web1.0到Web2.0的躍遷,還是正在孕育發展的Web3.0的成長,互聯網的每一次更新迭代,最直接可見的結果就是數據量的爆炸式增長.

1900/1/1 0:00:00
盤點NFT產品四大“最”_NFT

細心的幣圈用戶也許已經發現,非同質化通證已經慢慢進入大家的視野并且為人所接受。在之前的文章中,我們為大家介紹了NFT的工作原理和市場。今天,我們將為大家盤點NFT產品中的四大“最”.

1900/1/1 0:00:00
Galaxy Digital創始人繼續看漲比特幣,呼吁投資者加倉比特幣_比特幣

編者按:本文來自Cointelegraph中文,作者:TURNERWRIGHT,Odaily星球日報經授權轉載.

1900/1/1 0:00:00
yearn大規模兼并,DeFi世界的合并成為潮流?_YEA

yearn正在“大殺特殺”。自從yearn在前幾天依次和Pickle與Cream宣布合并后,yearn的創始人AC再次宣布和去中心化的保險協議Cover合并,眨眼間,DeFi世界中的合并似乎成了.

1900/1/1 0:00:00
ads