宇宙链 宇宙链
Ctrl+D收藏宇宙链

刀尖上的创新:闪电贷做错了什么吗?

作者:

时间:1900/1/1 0:00:00

编者按:本文来自WebX实验室Daily,Odaily星球日报经授权转载。从已知的信息来看,过去一周,已经发生了4起闪电贷攻击,包括ValueDeFi、CheeseBank、Akropolis以及今天的OUSD。我们特意查看了一下记录,发现自今年年初以来基本每个月都要发生几起闪电贷攻击。说明闪电贷攻击已经不是一种偶然事件了。

此前的一次闪电贷攻击最近的一次是OUSD,攻击方案的核心就是闪电贷+重入攻击。大概的流程是:1.攻击者先用闪电贷借了一大笔ETH这样的主流资产,然后注入到各类DeFi协议中,进行类似铸币、流动性挖矿这样的操作。2.然后由于攻击者手上有一大笔资金,它们可以操控价格并利用某些设计上的漏洞操控系统的判断。3.最后的结果就是由于这样的操作会导致系统会付给攻击者远高于初始资产的收益,最后攻击者会重复这些操作,最后在合约中取回或者在DEX卖掉获得的超额资产。4.然后攻击者再拿着一部分钱去还之前在闪电贷中借到的钱,就结束了整个攻击过程。本质上这些攻击的核心逻辑就是借助巨额资金来进行非正常的套利操作。闪电贷不是漏洞,但是扩大了漏洞的风险

数据:17个ARB鲸鱼地址共减持约三分之一:金色财经报道,据链上分析师余烬统计,在ARB价格经历了一波冲击1.8美元的行情后,17个ARB鲸鱼地址中有些已高位清仓,有些还在继续买入:6个地址有卖出,其中4个地址是全部卖出;3个地址有加仓;8个地址没有变动。总体上这些鲸鱼们在这次反弹里减持了约三分之一的ARB。[2023/4/24 14:23:04]

在这其中我们发现,虽然近期的几次事件都把“闪电贷”这个概念作为关键词,但是闪电贷本身和攻击事件本身并没有直接的关联。

Starknet早期采用者拨款委员会启动第一轮代币赠款:3月23日消息,Starknet早期采用者拨款委员会(Early Adopter Grants,EAG)今日启动了第一轮EAG代币赠款。该委员会被授权运作至2023年6月30日,委员会预算为100万枚STRK代币,将通过多轮分配给项目方。目前,首轮资助活动已开放项目申请,申请截止时间为4月5日,委员会做出决策的时间为2023年4月13日。Starknet称该轮资助主要针对于4月5日前在Starknet主网上或其中一个测试网上部署的应用程序,基金会将通过其他渠道资助为生态系统做出贡献的链下基础设施(如构建开发人员工具或Cairo库)。

此前报道,Starknet基金会任命五个委员会,包括负责规划STRK供应的拨备委员会。早期采用者拨款委员会致力于通过向在Starknet上构建链上应用的创新团队提供资助来促进Starknet生态系统的发展。[2023/3/23 13:22:15]

在攻击发生的前一天,ValueDeFi项目方还在宣称自己是最安全的协议但不可否认的是,闪电贷成为了其中极其重要的攻击工具。用一句话来形容它的作用:“它允许你在交易期间像巨鲸一样的行动”,最可怕的是,如果说那些资金雄厚的人更容易成为攻击的来源,闪电贷可以让一个一无所有,甚至没有基本信用的人在短时间内变成一个手握重金的巨鲸,最重要的是这些人不需要任何许可、不需要良好的信用凭证也不需要付出等额或者超额的抵押品作为代价,完全是空手套白狼。闪电贷本身不是一种漏洞,但它无形之中扩大了那些漏洞被攻击的风险,因为第一攻击者不需要任何代价,第二攻击的来源大大增加,它可能会被任何一个洞悉漏洞的人作为攻击的工具。危险的创新,闪电贷错在哪里?

NFT项目HangryBarboons在过去两周的交易量超过了1000万美元:金色财经报道,截至10月29日,Hedera链上表现最好的 NFT 项目HangryBarboons在过去两周的交易量超过了 1000 万美元。增长的原因之一可能是Hedera越来越多的社交提及和参与。根据社交媒体分析公司LunarCrush的数据,上周 Hedera 的社交提及次数增长了 16%。此外,在上述期间,社交活动的数量增长了 19.7%。

此外,Hedera 的销量在过去一周显着增长,Hedera 的交易量在几天内从 2000 万美元增加到 3500 万美元。除了交易量,HBAR 的市值也在持续增长。[2022/10/30 11:57:47]

事实上闪电贷在遭受非议之前被认为是DeFi最伟大的创新之一。闪电贷概念最早由Marble协议于2018年提出,当时开发者的想法是通过智能化合约完成的零风险贷款。智能合约平台一次性处理交易,如果借款人不能偿还贷款,整个交易就会回滚,就像贷款根本没发生一样。重点是区块链交易回滚这个特性,用户和合约发起一笔交易,合约借给用户一笔钱,然后同样的用户在这个交易里还回借出的金额和相应的利息就可以了。如果没还那么这个交易就会被判定不生效,然后被回滚,也就不存在借款转移的事情了。这在传统观念来说是完全不可思议的事情,因为借贷既不需要信用也不需要抵押品。其实一开始闪电贷的用途是给那些套利者提供便捷的套利资金工具,例如分散交易所之间的额套利、清算多个借贷平台的贷款或者进行再融资等这些操作,最简单的就是,闪电贷可以帮助交易者从Marble银行贷款,在一家去中心化交易所DEX中买币,然后在另一家DEX以较高价格卖出代币,然后获得差价收益。这样的目的是正常的,传统金融中也会出现这样的场景。唯一的区别就是闪电贷的零门槛零代价。很不幸的是,我们能够封堵漏洞,但永远防不住人心。黑客或者潜在的攻击者会发现闪电贷完全可以为攻击提供充足的启动资金,这其中产生的另外一个后果就是,由于黑客的钱是借来的,所以钱和黑客本身并没有直接的关联,他们的身份也更加地难以追踪。因此一句话总结:闪电贷减小了攻击者的风险,攻击会更加随意。闪电贷+另一种潜在攻击用途

数据:美元稳定币USDC市值三季度迄今已下跌超60亿美元:金色财经报道,据最新数据显示,美元稳定币USDC 市值于2022 年 7 月 1 日触及 561.59 亿美元,创下过去 12 个月新高,但随后出现持续下降。截至目前,USDC 市值已跌至约 500.84 亿美元,2022 年第三季度迄今的跌幅达到 60.75 亿美元。[2022/9/19 7:05:50]

作为工具,闪电贷的用途是我们永远不能想象和预测的。我们完全不能低估“科学家”的智慧,除了经济上的攻击,闪电贷又被发现可以应用到别的领域的攻击上,例如操纵去中心化社区的治理。近期,Maker基金会智能合约开发团队检测到一起发生在MakerDAO治理提案中的投票违规行为,大体意思是,社区的一次提案需要持有治理代币的用户投票,然后有一个人就利用闪电贷借出总资产,然后用来作为抵押品在借贷平台拿到大量的治理代币,去参与投票,投完票然后再还回去。听到这里可能很多人会惊出一身冷汗,因为如果这次通过的是一项有利于攻击者的战略性提案,那造成的后果远比一次套利攻击要严重的多,而且这样的攻击显然更加隐秘。闪电贷本身在这次风波中并没有任何过错,它反而是一种让人眼前一亮的创新,我们通过闪电贷这样的产物看到了DeFi的想象空间是有多大。但基于当前DeFi正处在一个实验性阶段,因此大量的漏洞和攻击者会将闪电贷用到各种非法用途上,所以很多人认为闪电贷是一种极为危险的创新,换个角度来说也正式因为闪电贷的存在,使得各项目方更加重视安全,这也是一种价值。

标签:ARBStarkNetNETSTARarb币前景怎么样starknet币价分析XRPAYNETStarcro

比特币交易热门资讯
中国银行投资过灰度?央行数字货币扩大测试点

今天市场流传着这么一张图,灰度的全部股东持股排名名单上看到了中国银行的身影,虽然持股份额占比不高,仅有0.01%,更像是象征性的持有。 当这种国有性质的银行直接参股加密货币基金公司时,对币圈来说,始终是值得振奋的消息.

1900/1/1 0:00:00
“盗币案”开庭,OKEx诉讼追讨价值400万数字货币

17日,全球领先数字货币交易平台OKEx起诉用户“盗币”一案,在中国境内法院正式开庭。据了解,2019年11月14日邓某某利用OKEx交易平台出现的短时间系统技术故障,通过控制的多个账户频繁操作,以不当手段获取大量比特币,为防止直接提.

1900/1/1 0:00:00
如何通过闪电贷操纵预言机价格?

作者:知鱼|NestFans论坛描述:近期DeFi生态中发生了连续五次闪电贷操纵预言机价格的事故,这究竟是技术问题还是机制问题?正文:从今年二月份到现在,闪电贷攻击频频发生.

1900/1/1 0:00:00
踏空者的悲歌,比特币不讲武德

“一万八了,各个群还是死气沉沉,连发红包的都没有。“投资者马月称。在比特币接连突破2018年以来新高的同时,中国的加密社群里依然冷清.

1900/1/1 0:00:00
V神带你重新认识以太坊

编者按:本文来自区块律动BlockBeats,Odaily星球日报经授权转载。市场已经完全被18000美金的比特币的表演吸引了目光,一度年内新高的以太坊都几乎没有人讨论.

1900/1/1 0:00:00
市场利好重重,币圈内外都在关注比特币

继周末回调了两天后,周一比特币又到了喜闻乐见的上涨时间,而且是接近5%的单日涨幅。正常情况下,像昨天这样的上涨,我们会下意识看一下当下令行情上涨的主要因素有没有变化.

1900/1/1 0:00:00