以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > TUSD > Info

觀點:閃電貸攻擊的本質,其實是Oracle攻擊?_DEF

Author:

Time:1900/1/1 0:00:00

編者按:本文來自加密谷Live,作者:AdelynZhou,翻譯:Olivia,Odaily星球日報經授權轉載。自今年年初以來,去中心化金融生態系統已經迅速發展到鎖定總價值超過120億美元。隨著這種指數級的增長,惡意行為者操縱和攻擊脆弱的DeFi協議的動機增加了,并且這通常以犧牲普通用戶為代價。最近在許多DeFi攻擊中使用的工具之一是閃電貸--這是一種新型的金融原始工具,它允許用戶開立無抵押貸款,唯一的規定是貸款必須在同一個區塊中償還,否則就會被收回。這與傳統的DeFi貸款有很大的不同,傳統的DeFi貸款往往要求用戶在前期對貸款進行超額抵押。閃電貸的新奇之處在于,它可以讓世界上任何一個人暫時成為資金非常充裕的交易者,具有突然操縱市場的潛力。在最近的一連串攻擊中,我們看到惡意行為者利用閃電貸瞬間借入、交換、存入并再次借入大量的Token,這樣他們就可以人為地在一個DEX里操縱Token的價格。這個操作序列本身是合規的,因此它也就允許攻擊者利用該DEX進行異常定價。當閃電貸被用作操縱協議并竊取資金的惡意計劃的一部分時,"閃電貸攻擊"一詞就會成為本周的熱門加密術語。媒體機構和推特的大V都很關注閃電貸的運作,剖析惡意行為者在一次交易中從一個Token跳轉到另一個Token以及從一個協議跳轉到另一個協議的每一步。但"閃電貸攻擊"這個詞并沒有抓住問題的全部。閃電貸不會在DeFi內部產生漏洞--它們只是揭示了已經存在的漏洞。"閃電貸攻擊"往往只是對Oracle的攻擊,其中Oracle是連接鏈上DeFi應用和鏈下數據的中間件,比如某項資產的公平市場價格。DeFi生態系統中真正的系統性風險是圍繞著中心化的Oracle,而不是閃電貸。對于看著攻擊發生的旁觀者來說,閃電貸有一些迷人的地方。任何人都可以突然控制巨額資金,并以新奇的甚至惡意的方式進行配置,這一想法展示了這項技術如何賦予個人權力并解鎖全新的金融工具。我們沒有分析閃電貸的最終功能和目標,而是驚嘆于其創造者的獨創性和攻擊的復雜性。因此,閃電貸越來越被定性為一種危險的DeFi創新。正如DeFi協議Aave的馬克·澤勒(MarcZeller)所言,閃電貸只是一種工具:它們允許你在交易期間像鯨魚一樣行動。任何通過閃電貸執行的攻擊也可以在沒有閃電貸的情況下由資金雄厚的持有者執行。閃電貸所能做的就是讓世界上的任何人暫時成為一個資本充足的持有者,因為獲得閃電貸是不需要任何許可的,也沒有預先抵押品的要求。當然,公開獲得這種資金,大大增加了可以進行這種攻擊的人數。但即使在一個沒有閃電貸的世界里,采用更多區塊鏈的技術會為我們繼續提供更快的渠道以及獲得更多流動資金的機會。關注問題所在

觀點:柴犬相關Meme幣的上漲不可持續,無需過度解讀:金色財經報道,周一,Twitter將網頁LOGO圖標從藍鳥更改為DOGE狗狗頭像,狗狗幣(DOGE)的價格幾乎立即飆升,其他幾個以柴犬為主題的Meme幣也大幅上漲,整個板塊平均漲幅為14%。SHIB等大市值代幣漲幅達10%,而FLOKI、KISHU和BABYDOGE等小市值代幣漲幅達25%。此外,3月份上線的zkSync區塊鏈上的zkDoge和zkShib,漲幅高達100%。

然而,這種上漲不太可能長期持續,一些交易員警告稱,這種走勢并不預示著更廣泛的趨勢。

加密貨幣交易公司Flowdesk首席執行官Guilhem Chaumont表示:“我們不認為這預示著一場長期牛市。恰恰相反,加密市場的上升趨勢是有規律的,首先是比特幣經歷牛市,然后是主要的山寨幣,最后是市值較小的代幣。[2023/4/6 13:48:07]

我們需要關注這些惡意行為者究竟在用他們新獲得的資金做什么。一個明顯的模式已經出現:惡意方利用閃電貸來操控依賴于單一去中心化交易所(DEX)作為協議唯一價格Oracle的DeFi協議。他們利用閃存貸來操縱和扭曲DEX上一種或多種資產的價格,導致使用該基于DEX的價格Oracle向DeFi應用程序提供不準確的價格數據。然后,惡意攻擊者就會乘機而入,以直接損害普通用戶的利益為代價獲取產生利潤。在沉迷于利用過程中使用的特定工具時,我們的行業忽視了這些攻擊的真正教訓:依賴于從單個交易場所獲取數據的價格預言的DeFi協議可能被擁有大量資金的參與者破壞。這些都是Oracle攻擊,其攻擊載體不僅已經被預測到而且以前也已經發生過。對閃電貸的關注分散了我們對一個更大問題的注意力,即擁有數億甚至有時高達10億美元TVL的DeFi協議仍然依賴于單一交易所的價格反饋Oracle。正如我們所看到的,單一交易所可能會受到各種各樣的成交量變化和鯨魚操縱。對于另一個依賴中心化價格反饋的協議,其后果是顯而易見的。如今,TVL的眾多頂級DeFidApp都使用了去中心化的Oracle網絡,在多個不同的交易中異步核算多個交易所的交易量和流動性差異,這使得它們對閃電貸資金的操控不敏感。隨著越來越多的用戶被這個生態系統的金融便利性和機會所吸引以及DeFi協議從全球市場吸收著越來越多的價值,這些協議的維護者有責任采用去中心化的Oracle解決方案,以保護用戶免受目前已被熟知的、可預防的攻擊。因此,當你下次聽到"閃電貸攻擊"這個詞時,請三思而行。閃電貸很可能是用來針對系統中的一個特定漏洞:一個沒有市場覆蓋的價格Oracle。Oracle應該是一個協議的權威真相來源--關于資產的價格,關于市場的狀態。正如我們所看到的,誰能操縱這個源頭,誰就能獲得巨大的利益。閃電貸攻擊背后的真相:他們的資金來源是閃電貸,但他們是價格Oracle攻擊。

觀點:美國OCC決定表明美國監管認可并鼓勵穩定幣的使用推廣:針對此前美國貨幣監理署(OCC)宣布銀行可以使用穩定幣進行支付,區塊鏈和加密數字資產研究者谷燕西在接受采訪時表示,結合幾天前美國總統金融工作小組的聲明,這表明美國監管認可并鼓勵穩定幣的使用推廣。美國商業銀行因此可以不必在合規方面有顧慮地開展穩定幣的相關業務。谷燕西預測,在2021年,會有更多的美元穩定幣推出,會有美國商業銀行成為Diem(原Facebook天秤幣)的協會成員。他說:“美元穩定幣正在成為加密數字金融世界中的主導貨幣。”(澎湃新聞)[2021/1/5 16:29:32]

觀點:彭博社看漲比特幣的報告不準確:Cointelegraph文章稱,彭博社高級商品策略師Mike McGlone最近發布了年中加密貨幣展望報告,稱比特幣的波動性將繼續下降,因為比特幣的表現更像黃金。這份報告還表示,主要需求和采用指標仍然是正面的。這份報告得出的結論是,比特幣將突破13,000美元的阻力位。盡管這種觀點是有道理的,但這份報告中提出的論點似乎有缺陷。過去六個月的相關指標已經讓比特幣不再處于與黃金對沖的地位,因為它大多數時候都與標準普爾500指數保持同步。

關于經常提到的需求激增,最近報道的灰度投資的資金流入不能被解釋為有新資金進入這個領域。比特幣期貨未平倉合約創紀錄的增長也是如此,因為每種衍生品工具都需要規模完全相同的買賣雙方。(Cointelegraph中文)[2020/7/6]

觀點:區塊鏈有助于解決經濟危機 但無法解決當前社會危機:自5月25日喬治·弗洛伊德在明尼蘇達州警察手中死亡后,在一片混亂中,加密領域的一些人開始思考,區塊鏈甚至比特幣能否提供一些幫助。加密貨幣開發人員和康奈爾大學教授EminGünSirer表示,“我不是他們中的一員。把資產放在分散的媒介中,讓它們可以在全球范圍內交易,這是一件有趣的事情,我看到了它未來的很多用途。所以,從經濟上講區塊鏈是絕對有用的。但在這種特殊的社會環境中,區塊鏈沒有任何作用。”(Decrypt)[2020/6/6]

Tags:DEFDEFIEFIORARestaurant DeFifdudefiPieDAO DEFIORARE幣

TUSD
ETH2.0 Staking,如何「不搭節點、不鎖倉、任意數量」參與??ETH2.0 Staking生態大起底_ETH

距離ETH2.0正式啟動,進度條還剩不到90%。隨著以太坊2.0存儲合約的啟動,POS機制的以太坊2.0已經緩緩開啟,盡管正式可用,還需要等待2-3年的時間.

1900/1/1 0:00:00
BTC周報 | 比特幣白皮書問世12周年,幣價破2年新高,月線收漲28%(10.26-11.1)_比特幣

比特幣突破2年新高,月線收漲28%;新增地址增加89%,活躍地址下降20%;華爾街日報報道MicroStrategy公司投資比特幣;豐水期開始.

1900/1/1 0:00:00
DeFi已經停不下來了,以太坊的金融“大廈”在逐漸成型_DEF

編者按:本文來自白話區塊鏈,Odaily星球日報經授權轉載。進圈早的朋友,一定還對17-18年那個公鏈漫天飛的時期記憶尤深,對比TPS只有15的以太坊,似乎每個新興公鏈看上去都那么美好,都是“以.

1900/1/1 0:00:00
印度加密貨幣行業規模不斷擴大,監管態度仍不明確_加密貨幣

編者按:本文來自Cointelegraph,作者AnirudhTiwari,由于Apifiny團隊編譯,Odaily星球日報經授權轉載.

1900/1/1 0:00:00
花旗銀行董事:比特幣與1970年的黃金相似,2021年劍指31萬美元_比特幣

編者按:本文來自彩云區塊鏈,作者:irishash,Odaily星球日報經授權轉載。花旗銀行常務董事,外匯專家,湯姆·菲茨帕特里克,發布了最新報告,他在“比特幣:21世紀的數字黃金”為題的報告中.

1900/1/1 0:00:00
江卓爾:淺談最近中國加密貨幣交易所的風波_比特幣

1、綜合最近OK和火幣的情況,尤其是三大交易所.me免翻墻域名被封,我認為是面對屢創新高的幣價,和即將來臨的牛市,監管在給中國的加密貨幣交易市場降溫,減少中國市場參與者.

1900/1/1 0:00:00
ads