以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > PEPE > Info

刀尖上的創新:閃電貸做錯了什么嗎?_EFI

Author:

Time:1900/1/1 0:00:00

從已知的信息來看,過去一周,已經發生了4起閃電貸攻擊,包括Value DeFi(540萬美元)、Cheese Bank(330萬美元)、Akropolis(200萬美元)以及今天的OUSD(700萬美元)。

我們特意查看了一下記錄,發現自今年年初以來基本每個月都要發生幾起閃電貸攻擊。說明閃電貸攻擊已經不是一種偶然事件了。

此前的一次閃電貸攻擊

最近的一次是OUSD。攻擊方案的核心就是閃電貸+重入攻擊。大概的流程是。

1.攻擊者先用閃電貸借了一大筆ETH這樣的主流資產,然后注入到各類DeFi協議中,進行類似鑄幣、流動性挖礦這樣的操作。

穩定幣協議Lybra Finance推出抵押率監控功能:6月4日消息,穩定幣協議Lybra Finance推出抵押率(CR)監控功能,當用戶的抵押率降至特定閾值以下時,它會自動償還部分用戶債務,一旦抵押率返回到預定水平,此自動還款功能將停止,該功能旨在為用戶提供額外保護機制,以抵御波動市場中的清算風險。

注,此前 Lido 曾發推表示 Lido 不隸屬于 Lybra Finance,且 Spot On Chain 提醒稱 Lybra Finance 由一個高度匿名的團隊創建的,資金來自 Tornado Cash,由 Blurr.eth (RFD 代幣部署者 ) 和 Michael Patryn 等幾個大 KOL 支持。[2023/6/4 21:14:35]

2.然后由于攻擊者手上有一大筆資金,它們可以操控價格并利用某些設計上的漏洞操控系統的判斷。(很多合約都是基于價格或者資產價值比例來作為特定行為的判定依據)

Filecoin發布2022年Q3季度狀態報告,協議收入在2022年第三季度增長9%:10月21日消息,Filecoin 發布2022年三季度狀態報告,Filecoin 網絡上的活躍存儲在2022年第三季度保持了增長,與上一季度相比環比增長82%。存儲容量在2022年第三季度保持新高,而存儲利用率在過去一年增速比存儲容量增速快6倍。協議收入在2022年第三季度增長9%(以FIL計價),而以美元計價則下降43%。由于獎勵的降低,存儲提供者的總收入在22年第三季度降低4%(以FIL計價),而以美元計價則降低了50%。在2022年第三季度,Filecoin上搭建的總項目數量增加了12%,標志著生態的健康發展。[2022/10/21 16:34:40]

3.最后的結果就是由于這樣的操作會導致系統會付給攻擊者遠高于初始資產的收益,最后攻擊者會重復這些操作,最后在合約中取回或者在DEX賣掉獲得的超額資產。

以太坊Layer2總鎖倉量跌至47.1億美元,7日跌幅2.6%:金色財經報道,據L2BEAT數據顯示,當前以太坊Layer2總鎖倉量跌至47.1億美元,7日跌幅2.6%。其中,鎖倉量前五分別為:Arbitrum(23.8億美元,7日跌幅5.50%);Optimism(14.5億美元,7日漲幅3.09%);dYdX(3.85億美元,7日跌幅6.67%);Loopring(1.42億美元,7日跌幅2.1%);MetisAndromeda(1.16億美元,7日跌幅0.84%)。[2022/10/1 22:44:07]

4.然后攻擊者再拿著一部分錢去還之前在閃電貸中借到的錢,就結束了整個攻擊過程。

本質上這些攻擊的核心邏輯就是借助巨額資金來進行非正常的套利操作。

知名旅游服務平臺Travala上線TRX和USDD支付方式:8月10日消息,知名區塊鏈旅游服務平臺Travala.com,在其官方推特發文認可USDD的穩定性,并強調在Travala上已經可以使用TRX和USDD作為支付方式。隨后TRON DAO轉發并確認了該消息,并表示其一直在拓展落地應用。

據悉,Travala.com成立于2017年,是基于區塊鏈技術的旅行預訂平臺,目前該平臺提供超過220萬處房產,覆蓋230多個國家和地區的超過9萬個目的地。[2022/8/10 12:15:56]

閃電貸不是漏洞,但是擴大了漏洞的風險

在這其中我們發現,雖然近期的幾次事件都把“閃電貸”這個概念作為關鍵詞,但是閃電貸本身和攻擊事件本身并沒有直接的關聯。

在攻擊發生的前一天,Value DeFi項目方還在宣稱自己是最安全的協議

但不可否認的是,閃電貸成為了其中極其重要的攻擊工具。用一句話來形容它的作用:“它允許你在交易期間像巨鯨一樣的行動”,最可怕的是,如果說那些資金雄厚的人更容易成為攻擊的來源,閃電貸可以讓一個一無所有,甚至沒有基本信用的人在短時間內變成一個手握重金的巨鯨,最重要的是這些人不需要任何許可、不需要良好的信用憑證也不需要付出等額或者超額的抵押品作為代價,完全是空手套白狼。

閃電貸本身不是一種漏洞,但它無形之中擴大了那些漏洞被攻擊的風險,因為第一攻擊者不需要任何代價,第二攻擊的來源大大增加,它可能會被任何一個洞悉漏洞的人作為攻擊的工具。

危險的創新:閃電貸錯在哪里?

事實上閃電貸在遭受非議之前被認為是DeFi最偉大的創新之一。閃電貸概念最早由Marble協議于2018年提出,當時開發者的想法是通過智能化合約完成的零風險貸款。智能合約平臺一次性處理交易,如果借款人不能償還貸款,整個交易就會回滾,就像貸款根本沒發生一樣。

重點是區塊鏈交易回滾這個特性,用戶和合約發起一筆交易,合約借給用戶一筆錢,然后同樣的用戶在這個交易里還回借出的金額和相應的利息就可以了。如果沒還那么這個交易就會被判定不生效,然后被回滾,也就不存在借款轉移的事情了。這在傳統觀念來說是完全不可思議的事情,因為借貸既不需要信用也不需要抵押品。

其實一開始閃電貸的用途是給那些套利者提供便捷的套利資金工具,例如分散交易所之間的額套利、清算多個借貸平臺的貸款或者進行再融資等這些操作,最簡單的就是,閃電貸可以幫助交易者從Marble銀行貸款,在一家去中心化交易所DEX中買幣,然后在另一家DEX以較高價格賣出代幣,然后獲得差價收益。這樣的目的是正常的,傳統金融中也會出現這樣的場景。唯一的區別就是閃電貸的零門檻零代價。

但是很不幸的是,我們能夠封堵漏洞,但永遠防不住人心。黑客或者潛在的攻擊者會發現閃電貸完全可以為攻擊提供充足的啟動資金,這其中產生的另外一個后果就是,由于黑客的錢是借來的,所以錢和黑客本身并沒有直接的關聯,他們的身份也更加地難以追蹤。

因此一句話總結:閃電貸減小了攻擊者的風險,攻擊會更加隨意。

閃電貸+:另一種潛在攻擊用途

作為工具,閃電貸的用途是我們永遠不能想象和預測的。我們完全不能低估“科學家”的智慧,除了經濟上的攻擊,閃電貸又被發現可以應用到別的領域的攻擊上,例如操縱去中心化社區的治理。

近期,Maker基金會智能合約開發團隊檢測到一起發生在MakerDAO治理提案中的投票違規行為,大體意思是,社區的一次提案需要持有治理代幣的用戶投票,然后有一個人就利用閃電貸借出總資產,然后用來作為抵押品在借貸平臺拿到大量的治理代幣,去參與投票,投完票然后再還回去。

聽到這里可能很多人會驚出一身冷汗,因為如果這次通過的是一項有利于攻擊者的戰略性提案,那造成的后果遠比一次套利攻擊要嚴重的多,而且這樣的攻擊顯然更加隱秘。

閃電貸本身在這次風波中并沒有任何過錯,它反而是一種讓人眼前一亮的創新,我們通過閃電貸這樣的產物看到了DeFi的想象空間是有多大。但基于當前DeFi正處在一個實驗性階段,因此大量的漏洞和攻擊者會將閃電貸用到各種非法用途上,所以很多人認為閃電貸是一種極為危險的創新,換個角度來說也正式因為閃電貸的存在,使得各項目方更加重視安全,這也是一種價值。

Tags:EFIDEFVALDEFIdefi幣今日行情defi去中心化交易所下載Valuables幣defi community

PEPE
28歲年輕操盤手 加密市場“空手套白狼”成就億萬身家_SBF

“SBF 向拜登捐了 522 萬美元!”。11 月 5 日,美國大選的第三天,正值民主黨總統候選人拜登以 264 票的成績暫時領先 214 票的川普,Sam Bankman-Fried(下文簡稱.

1900/1/1 0:00:00
金色圖覽|一圖了解42億美元PlusToken跨國大案“落網線”_區塊鏈

11月26日,PlusToken傳銷案二審刑事裁定書公布。據裁定書中所述,執法部門從7名罪犯賬戶中查獲194,775枚BTC、833,083枚ETH、140萬枚LTC、2760萬枚EOS、74,

1900/1/1 0:00:00
DeFi托拉斯帝國 AC主導“并購”的多個項目均大幅上漲_DEF

最近兩周,整個區塊鏈世界最火的事件是什么呢?如果你一直關注行業前沿動態的話,你一定清楚,最近兩周,沒有人可以和AC(Andre cronje)在風頭上一較高下.

1900/1/1 0:00:00
首發 | Vitalik Buterin:權益證明信標鏈下周二北京時間晚上8點推出_以太坊

本文是Vitalik Buterin11月27日,在“首屆區塊鏈服務網絡BSN全球技術創新發展峰會暨湖北區塊鏈技術創新大會”上做的演講,授權金色財經首發.

1900/1/1 0:00:00
“秤”心不如務“時” Libra合規路暗藏玄機_LIB

據《金融時報》報道,在監管方批準的前提下,Libra或將于明年1月率先推出掛鉤美元的穩定幣。具體發行時間還取決于瑞士金融市場監督管理局(FINMA)的支付系統執照申請審核情況.

1900/1/1 0:00:00
金色圖覽 | 灰度瘋狂增持至$94億 比特幣貔貅只進不出?_比特幣

灰度比特幣信托是灰度旗下規模最大的加密數字資產信托產品。基于該信托不支持贖回的機制、雙重出資的形式以及巧妙地將發行與流通進行跨市場分離,美股二級市場的GBTC份額存在高溢價為跨市場套利提供了空間.

1900/1/1 0:00:00
ads