以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > BNB > Info

三明治攻擊暗流涌動 DeFi要如何走出泥潭?_區塊鏈

Author:

Time:1900/1/1 0:00:00

最近CipherTrace的一項研究描繪了一幅悲慘的景象:盡管加密用戶在犯罪襲擊中的損失在2020年大幅下降了57%,降至19億美元,但DeFi領域的欺詐行為仍在繼續增長,導致更多的用戶上當受騙。

CipherTrace的CEODaveJevans表示,“隨著這些金融機構的成熟并采取更強大的安全措施,針對中心化交易所的黑客盜竊繼續減少。監管和執法正在減少中心化欺詐計劃,這些計劃促使犯罪分子利用去中心化金融服務。DeFi平臺享有中心化交易所、貨幣服務企業和銀行面臨的傳統監管執法制度的豁免。這使它們成為轉移和洗錢的理想場所。”

DEX用戶應該意識到這種惡性行為,例如去中心化交易所不將資產托管交給第三方。由于其去中心化性質,DeFi沒有來自國家政府的監管,使無知的交易者暴露于掠奪性的做法和行為,例如搶先交易、暴漲暴跌和洗牌交易。

什么是前端運行?

韓國出臺虛擬資產會計準則,要求虛擬資產發行商將發行的代幣確認為“債務”:金色財經報道,韓國金融監督院、韓國會計標準院、韓國注冊會計師協會26日在首爾江南區Dream Plus江南舉辦了虛擬資產會計監管指南(草案)說明會。在當天的說明會上,金融監督院國際會計準則組組長尹智慧公布了代幣發行商、代幣持有公司和虛擬資產運營商三種情況下的虛擬資產會計準則。

虛擬資產會計準則的出臺,要求虛擬資產發行商將發行的代幣確認為“債務”,直到他們履行代幣發行時白皮書中規定的職責。它制止了一些發行商通過濫用留給各公司自主權的不明確的會計標準,利用代幣銷售收益夸大銷售額的發行人。

虛擬資產會計準則要求,代幣發行后,加強內部準備金(準備金)金額的披露要求。開發代幣總數、儲備代幣數量、上市交易狀況等市場價格信息必須公開。儲備量的未來使用和發行計劃也必須披露。儲備代幣不被確認為資產,除非發生直接相關成本的特殊情況。對于代幣控股公司,初始收購成本根據收購方式和途徑的不同而設定不同并進行核算。代幣證券被視為金融資產,并在初始確認時按公允價值計量。[2023/7/28 16:03:44]

三明治攻擊是一種在DeFi中流行的搶先技術。

涼爽的Cats系列NFT地板價今日一度跌破1ETH:4月17日消息,多個“藍籌”NFT系列地板價出現普跌行情:涼爽的貓非同質化代幣系列地板價跌至1.03以太幣,30日跌幅27.97%;涂鴉非同質化代幣系列地板價跌至2.629以太幣,30日跌幅27.83%;克隆X-X隆村上系列非同質化代幣地板價跌至2.575以太幣,30日跌幅25.5%。涼爽的貓發行價0.025ETH;涂鴉發行價0.123ETH;克隆X初始發行方式為荷蘭式拍賣,每枚定價3ETH,后由其發行方RTFKT更改為固定價格2以太幣。[2023/4/17 14:08:06]

如上所述,三明治攻擊是一種搶先交易的變體。為了使其成為一個三明治,掠奪性交易者在區塊鏈P2P網絡中找到一個待處理的受害者交易,然后試圖通過在交易之前下一個訂單,在交易之后下一個訂單來包圍交易。該策略基于通過交易資產來操縱資產價格的想法。

區塊鏈的透明性,加上執行訂單的延遲,使得搶先交易變得容易,并且極大地影響了交易者資產的安全性。

加密基礎設施開發商Orbs將籌集1000萬美元資金:金色財經報道,加密貨幣基礎設施開發商Orbs將從DWF Labs籌集1000萬美元的資金。Orbs計劃繼續開發其基礎設施,以增加采用,包括在以太坊虛擬機(EVM)鏈和開放網絡(TON)上。Orbs最近開始在TON上構建第一個非EVM Layer 1。[2023/3/14 13:03:34]

所有區塊鏈交易都在內存池中公開觀察。一旦掠奪性交易者注意到潛在受害者的待定資產X交易被用于資產Y,他們就會通過購買資產Y搶先攻擊受害者。結果是:掠奪者知道受害者交易將提高資產的價格;攻擊者計劃以較低的價格購買Y資產,讓受害者以較高的價格購買,然后再以較高的價格出售該資產。

三明治攻擊解析

這個想法似乎很簡單,也很容易實現。盡管有數據表明,專業掠奪者每天通過三明治攻擊可以賺取大約4,000美元,但這種技術并不總是像它看起來的那樣。讓我們仔細研究并分析是什么導致了三明治攻擊。

Ripple前開發者關系總監:以太坊讓穩定幣概念發生變化,從債務變為資產:金色財經報道,針對近期穩定幣市場問題,Ripple前開發者關系總監、現Protocol Labs首席開發者Matt Hamilton在社交媒體上表示,XRP Ledger是第一個支持所謂穩定幣的區塊鏈,在XRPL上,這種類型的資產被命名并稱為IOU(I owe you)工具,即債務義務,用戶借出1,000美元以換取1,000 USDC,Circle將按需返還,這樣的系統要求用戶清楚地確定他們對交易對手的信任程度。Matt Hamilton表示,穩定幣概念發生變化是因為以太坊的到來,因為人們開始將USDT或USDC等穩定幣本身視為資產,而不是其他資產的債務。[2023/3/12 12:58:47]

自動做市商

這是一種預定義的定價算法,根據流動性池中的資產自動執行價格發現和做市商。AMM允許流動性獲得者觀察和跟蹤市場,然后設置交易的價格,而流動性接受者則對AMM進行交易。

澳大利亞金融規劃協會呼吁監管加密貨幣交易所:7月14日消息,澳大利亞金融規劃協會(Financial Planning Association of Australia,簡稱FPA)支持通過交易所監管加密資產的呼吁,并認為監管基礎資產幾乎是不可能的。

在提交給財政部的一份報告中,FPA政策、戰略和創新負責人Ben Marshan認為“金融產品或服務的監管不應該依賴于支撐該資產的技術。”(AFR)[2022/7/14 2:12:49]

價格滑點

這是交易過程中資產價格的變化。價格滑點是根據交易資產的數量和可用的流動性來預測和預期價格下滑。交易的資產越多,預期的滑點就越高。預期的滑點在交易前計算。

意外價格滑點是在交易過程中由于某種未知或不可預測的原因而發生的價格上漲或下跌。

預期執行價格

根據AMM算法和X/Y狀態計算預期價格。這是流動性獲得者在開始交易時所期望的價格。

執行價格

執行交易所需的時間可能會極大地改變預期執行價格和AMM市場X/Y的狀態。

意外的價格滑點

執行價格與預期執行價格之間的差額。

意外滑點率

超出預期價格的意外滑點。

例如,流動性獲得者想要以20Y換取1X,價格為0.05Y單位。交易需要一些時間,當它最終執行時,價格可能已經改變。現在是0.1Y單位,在這個價格下,流動性獲得者只能用10Y換1X。意外滑點為0.05(0.10.05)。相反,如果執行價格下降至0.25Y單位,則流動性獲得者現在可以用1X的價格購買40Y,這里意外的滑點為-0.15。

現在讓我們來看兩個場景:

1.流動性接受者攻擊接受者:在這種情況下,流動性獲得者試圖攻擊在區塊鏈P2P網絡上有待定的AMMDEX交易的流動性獲得者。看到等待批準的交易,掠奪者發出兩個后續交易以從交易者的交易中受益。現在,通過一個流動性池和資產組合連接了三個待處理的交易。礦工必須選擇哪筆交易首先獲得批準。這就是掠奪者可以通過實際賄賂礦工來影響這個決定的地方——支付更高或更低的交易費用。

圖片來源:https://arxiv.org/abs/2009

2.流動性提供者攻擊接受者:在這種情況下,流動性提供者試圖攻擊流動性接受者。一切的開始都是一樣的:攻擊者在P2P網絡上看到一個待處理的交易,然后執行三個交易:

消除流動性:搶占先機

添加流動性:?恢復運行

用Y交換X:?返回運行

在這次攻擊中,攻擊者在受害者的交易執行之前從流動性池中提取所有資產。在這樣做的過程中,掠奪者放棄了受害者交易的傭金。流動性提供者根據他們向AMMDEX市場提供的流動性收取傭金。

圖片來源:https://arxiv.org/abs/2009

總是有利可圖?

一切都顯得合乎邏輯和簡單。但最終的問題是:三明治攻擊總是有利可圖的嗎?

交易盡可能多的代幣將是獲得最大利潤的最合理方式,除非DEX不要求您支付費用。例如,Uniswap對每筆交易收取0.3%的費用,并且攻擊者必須至少提交兩次交易。此外,我們不要忘記為每筆交易支付所需的Gas,特別是如果您是搶先交易并且必須支付更多的費用。所有這些使我們得出以下結論:除了費用和傭金高于受害者的交易金額之外,掠奪者不會獲得任何利潤。

三明治攻擊的想法并不新鮮。自從去中心化金融的概念提出以來,人們對其概念及其對所有市場成員可能產生的影響進行了討論。自動做市商似乎是去中心化交易的最佳決策,但為惡意攻擊留下了很多漏洞。隨著DeFi吸引了越來越多的人,保護沒有經驗的交易者應該成為區塊鏈專業人士的首要任務。但是,去中心化這個概念意味著永遠不可能有一個經授權的第三方來保證安全,保障和對人員損失的賠償。

以太坊的創造者VitalikButerin在2018年談到了一個可能的解決方案:

“如果做市商似乎從虛擬數量之間的差價中獲得隱含差價的利潤,這些利潤可以在交易后分配給似乎以不公平價格購買的用戶。例如,如果某個時期的價格從P1變為P2,但在這兩者之間的時間段內有時超過P2或低于P1,那么以該價格購買的任何人都可以在事后發送另一筆交易,在做市商有可用資金的情況下,申請一些額外資金。”

到目前為止,無論是在一個區塊內還是整個行業,DeFi都極易受到價格操縱和各種可疑策略的影響。

那么,現在安全嗎?

除了區塊鏈的去中心化理念意味著除了系統解決方案本身之外,沒有人能保護您和保證您的安全,交易者應該明白,DeFi目前處于萌芽階段,有很多不完善和缺陷。

那么,為什么人們冒著風險仍然使用DEX進行交易呢?出于同樣的原因,他們都選擇了加密貨幣和區塊鏈——輕松獲得巨額利潤。巨大的潛在成本、缺乏安全性和不斷變化的規則都是用戶必須接受的缺點,如果他們想成為這個蓬勃發展的行業的一員并從中獲利。

Tags:區塊鏈虛擬資產EFIDEFI區塊鏈dapp游戲虛擬資產保護法什么時候實施DEFI價格InfiniityDeFi

BNB
加密貨幣持倉周報 | 大跌后機構高度謹慎,散戶逃頂后又成功抄底?_比特幣

CME比特幣期貨 5月29日,CFTC公布了最新一期CME比特幣期貨周報,最新統計周期以「5·19」大跌開篇,即使是在統計周期中后段行情已經出現了近10000美元的大幅反彈的情況下.

1900/1/1 0:00:00
內蒙古自治區打擊懲戒虛擬貨幣“挖礦”行為八項措施(征求意見稿)_區塊鏈

按照國務院金融穩定發展委員會第51次會議關于打擊比特幣挖礦和交易行為的部署要求,嚴格落實《內蒙古自治區關于確保完成“十四五”能耗雙控目標任務若干保障措施》,進一步清理虛擬貨幣“挖礦”行為.

1900/1/1 0:00:00
鏈上數據詳解丨一周跌幅近50%,比特幣Hodler們在干嘛?_BTC

注:原文作者是glassnode數據分析師CHECKMATE。比特幣市場剛經歷了自2020年3月拋售潮以來規模最大的去杠桿事件,BTC市場價從59463美元的一周高點下跌至31327美元低點,跌.

1900/1/1 0:00:00
比特幣挖礦五大誤區:比特幣究竟是不是清潔的?_比特幣

原文:Coinbase博客隨著比特幣日益成為主流,投資者和公眾自然都對它的工作原理產生了疑問。這些問題之一就是關于比特幣挖礦所造成的潛在環境影響.

1900/1/1 0:00:00
融資新聞|復星領投,云象完成過億元B輪融資_區塊鏈

據云象區塊鏈消息,繼2021年3月公司成為之江實驗室協同創新生態成員后,云象再傳喜訊—完成過億元B輪融資!本輪融資由復星梵一基金領投,老股東深創投、杭州紅土成長基金跟投.

1900/1/1 0:00:00
我竟騙了我自己?—— BurgerSwap 被黑分析_SWAP

By:yudan@慢霧安全團隊 據慢霧區消息,2021年05月28日,幣安智能鏈(BSC)DeFi項目BurgerSwap被黑,損失達330萬美元.

1900/1/1 0:00:00
ads