闪电贷作为一种套利工具,可被用来实现以极低甚至零成本在各个DeFi协议之间进行高额套利,甚至利用可组合性的漏洞进行黑客攻击盗取巨额资金。从去年开始,陆续发生的多起闪电攻击事故已证明了其可行性,可以说,闪电贷攻击就像一颗定时炸弹,已成为DeFi的巨大安全隐患。
然而,最近发生在MakerDAO社区的一起治理投票让我们意识到,闪电贷除了用于黑客攻击让用户产生直接的经济损失之外,还可以被用于实现恶意治理操纵,即通过闪电贷「凭空」取得大部分选票,几近以零成本花销变更治理规则让自己受益,从而让用户产生间接的经济损失。
纽约联储的数字美元测试取得成功,提供更快速可靠的支付:金色财经报道,纽约联储和包括富国银行和花旗银行在内的几家美国大型银行宣布早期一项数字资产实验成功,该实验使用代币化美元进行更快速和更可靠的支付。该实验使用分布式账本技术在不同金融机构之间进行国内和国际支付。结果显示在可编程性、隐私性、与其他批发支付系统的互操作性、可用性以及结算速度这五个测试领域取得了成功。[2023/7/7 22:23:18]
闪电贷和黑客攻击
「闪电贷」这种诞生在DeFi世界的新物种,无需任何抵押物,只要借贷和还款在一个区块时间完成即可。这会让聪明的开发者脑洞大开,开发出全新的DeFi应用,然而,在带给我们惊喜的同时,闪电贷也在慢慢在打开一个DeFi的潘多拉魔盒。自去年以来,已有多起闪电贷黑客攻击事件发生,DeFi协议中的大量资金被盗。
因攻击者正进行链上抛售,TORN过去15分钟跌幅近30%:5月21日消息,据行情数据显示,TORN下跌触及3.53美元,过去15分钟跌幅近30%。链上数据显示,TornadoCash治理攻击者(0x092123663804f8801b9b086b03b98d706f77bd59)于9点15分再度从治理合约中提取47.3万枚TORN并正在进行链上抛售。[2023/5/21 15:16:36]
DeFi贷款协议bZx曾先后两次因闪电贷攻击被套利超百万美金,知名DeFi平台Balancer流动性池也曾遭黑客闪电贷攻击,损失50万美金。
Nansen创始人:我在2018年熊市被解雇但在2019年创立了Nansen:金色财经报道,针对近期加密市场中频发的裁员潮,Nansen创始人Alex Svanevik在社交媒体上表示,我在2018年时被解雇,当时ETH崩盘跌至80美元;但在2019年,也就是最具变更线的“加密建设年”,我和其他人联合创立了Nansen,如果你不断努力,总会有一线希望。[2022/6/12 4:19:54]
而就在三天前的10月26日,黑客又一次使用闪电贷套利成功从DeFi协议?Harvest.Finance?盗走2400万美金。
借贷协议Aurigami总锁仓量突破7亿美元:金色财经消息,据Aurigami官网数据,Aurora上去中心化借贷协议Aurigami总锁仓量已达到713,918,784美元。此前报道,基于Aurora的借贷项目Aurigami宣布完成融资,Dragonfly Capital等领投。[2022/4/25 14:46:41]
闪电贷和治理攻击
闪电贷攻击的存在引人不安,尤其是在处于混沌状态的加密早期阶段,DeFi协议可组合性的加持,DeFi中的用户犹如在危机四伏的黑暗森林中探险,如履薄冰,在高回报和高收益的表象下,闪电贷攻击隐藏着杀机四伏的安全风险。
然而,这还不是全部。最近,闪电贷又被发现有了新的「用武之地」,即可被用来操作选票进行去中心化社区治理攻击。
本周早些时候MakerDAO通过的一起治理投票,事后被发现该治理流程中有利用闪电贷操纵进行投票。虽然事后调查显示,此次事件并非出于恶意,但这起事故让MakerDAO社区意识到,闪电贷在治理结构中存在着隐形操作风险,且具有可操作性。
具体来说,10月26日,Maker?基金会智能合约开发团队检测到一起发生在MakerDAO治理提案中的投票违规行为,该提案由DeFi流动性协议?BProtocol?开发团队发起,主要目标是提议将BProtocol列入到MakerDAO预言机的白名单中,以获得访问MakerDAO价格预言机的权限,此次检测发现该提案使用了闪电贷功能操纵投票以通过提案。
事后监测发现,此次提案投票过程中,有多个步骤的操纵被创建和执行,具体来说,首先从dYdX通过闪电贷借出WETH,接着将其用作抵押资产从借贷平台AAVE中借出价值700万美元的MKR代币,之后借出的大约1.3万MKR代币被用于进行该提案投票,投票完毕后将其返还。
此次投票操纵的具体流程
该帖子指出,投票违规行为被确认后,Maker基金会与BProtocol团队取得联系,BProtocol团队也一直就此事和Maker基金会保持良好透明的沟通,并愿意为这起闪电贷负责。
诚然,此次治理操纵事件的发生并未带来巨大损失,但是这起治理事故仍然意义重大,它提醒我们,闪电贷不仅可以产生直接的经济损失,还可通过治理操纵导致间接的经济损失,且具有可操作的空间,而后者显然更加隐秘。
这意味着,DeFi用户尤其是社区治理者必须意识到闪电贷的潜在风险,即它可能对治理系统产生影响,最终可能引发经济损失,而对于Maker社区而言则更加迫在眉睫地急需对社区投票筹码代币MKR?市场的流动性进行积极地监控。
Maker社区论坛上,已针对未来如何防范闪电贷治理攻击进行一系列讨论,比如将GSM暂停延迟增加至72小时,让MKR持有者有更长的时间对治理攻击做出反应,禁用治理参与者的某些功能。
随着DeFi逐渐变得成熟,可组合性会使整个系统风险呈指数级增长,在各个协议通过组合带来机会的同时,也面临兼容性风险。处于蛮荒早期的DeFi生态安全问题仍然任重而道远。
标签:EFIDEFIDEFMakerdefi去中心化交易所下载World of Defishdefi币有哪些maker币什么意思
DeFi的兴起让人们认识到一种新的金融运行方式,感受到DeFi的灵活的组合性和极好的操作体验。很多DeFi项目也成功实现了落地,证明了去中心化金融的可行性。但DeFi依旧面临着门槛过高,操作费用过高的问题.
1900/1/1 0:00:0010.30币圈行情解析——耐心之树,结黄金之果,忍耐和坚持是痛苦的,但它会逐给你好处,不经历风雨,长不成大树,不受百炼,难以成钢.
1900/1/1 0:00:00子原老师10月29日EOS市场分析::昨日EOS上下起伏,宽幅整荡,先是探底,然后疯狂拉升,再一个快速下跌,整个场面可谓惊心动魄,不过最终还是恢复了平静,多空双方处在一个比较均衡的状态,空方略为有一点点优势.
1900/1/1 0:00:00Keep3r这几天有一些表现,引起加密社区关注。Keep3r是什么?它是AndreCronje的新作品.
1900/1/1 0:00:00经过上次的上升失败后,昨日行情又以反转的情况向上趋势推进,利多和利空消息都很多,但是消息面的分析还的靠自己去分析做出抉择,早盘大饼表现较为强势,一路上涨至13666附近,拉开小时级别可以看出,反弹虽然很猛,但并不很强势.
1900/1/1 0:00:00昨夜道琼斯工业指数疯狂下杀血洗多头,收盘时间跌幅高达943点。美股快速下跌直接导致独立上行过程中比特币跌破13000美金整数关口,而美股收盘后道琼斯工业指数主连也就是道琼斯工业指数的期货由于提前完成日线级别下跌,正式开启了降时间级即4.
1900/1/1 0:00:00