作者:知鱼|NestFans论坛描述:近期DeFi生态中发生了连续五次闪电贷操纵预言机价格的事故,这究竟是技术问题还是机制问题?正文:从今年二月份到现在,闪电贷攻击频频发生。前几日,知名白帽子SamSun在推特发文,具体阐述了DeFi为何频繁发生价格预言机操纵攻击的问题。北京时间11月15日凌晨,又一次操纵预言机价格的攻击,去中心化金融协议ValueDeFi遭遇闪电贷攻击,攻击者通过复杂的方式从Value协议的金库中转移走了大约700万美元,随后归还了200万美元,并附上了一条带有嘲讽意味的信息:“你们真的懂闪电贷吗?”。而在攻击发生前一日,ValueDeFi公开宣称自己是DeFi领域最安全的协议,并且能够抵抗闪电贷攻击。就在笔者撰文的此刻,一则新闻出现,又一次闪电贷攻击,使得去中心化共享经济协议OriginProtocol损失700万美元。仅仅三周时间,HarvestFinance、Akropolis、ValueDeFi、CheeseBank和OriginProtocol这五个DeFi协议接连遭到闪电贷攻击,均为百万美元级别以上,最终都是要投资者买单,至此,我们不得不认真去审视闪电贷操纵价格预言机的问题。闪电贷是什么?
法律专家:Mango Markets案例会影响DAO未来如何实施其法律和治理结构:2月4日消息,加拿大律师事务所McMillan LLP的合伙人Benjamin Bathgate表示,针对所谓的Mango Markets漏洞利用者Avraham Eisenberg的诉讼可能会影响DAO未来如何实施其法律和治理结构。Bathgate表示,在很多情况下,DAO只是用户的集合,这是一个用户社区,也许有一个核心贡献者负责编码。管理Mango Market DAO的怀俄明州有限责任公司Mango Labs正在寻求收回剩余的4700万美元。然而,Bathgate表示,Mango Labs的诉讼不太可能成功,到那时可能会为DAO生态系统敲响警钟。
此前报道,Mango Markets攻击者Avraham Eisenberg在纽约美国地方法院第一次听证会上放弃保释。目前,Avraham正被Mango Labs起诉,要求赔偿剩余的4700万美元,他被指控犯有商品欺诈、商品操纵和电汇欺诈三项刑事罪。[2023/2/4 11:46:50]
在DeFi的世界中,闪电贷是可以让任何人无需许可、无需抵押,便可立即借出一大笔资金,在DeFi各协议之间进行操作套利,但在一个区块内必须还回去,否则交易回滚,取消此次任务的执行。这相当于,闪电贷可以让任何人在短时间拥有巨量资金从而具备操纵市场的能力,像巨鲸一样游走在各个DeFi协议之间。简单来说,就是你可以只消耗一点gas费,无需做任何抵押,便可以拥有巨额资金,并在1个区块时间内归还资金。为什么会有闪电贷?
大咖零距离 | 顶尖交易员是如何1个月收益100倍的:4月30日19:00,金色盘面邀请实盘大V加勒比海的梦做客金色财经《大咖零距离》直播间,将分享《顶尖交易员是如何1个月收益100倍的》,敬请关注,欲进群观看直播扫描海报二维码报名即可。[2020/4/30]
早期在DeFi的借贷中,是需要超额质押,才能借到一笔钱,资金利用率很低。随着DeFi生态的繁荣,智能合约之间可以互相支持调用,闪电贷也由此诞生。最早讨论闪电贷的是Aave协议,第一笔flashloans也来自Aave协议。其初衷是为了提升资金利用率,确保用户无需抵押来实现快速借贷。虽然闪电贷极大的提高了加密资金的利用率,但也同时埋下了一些安全隐患。一笔链上交易可以做很多事情,使得用户可以在借款和还款间加入其它链上操作,这就存在了作恶的空间,攻击者可以恶意的利用闪电贷借入、交换、存入并再次借入大量的Token,人为地在算法定价的DEX里操纵该Token的市场价格,这就出现了目前常见的闪电贷攻击。应以区块链的视角去看待闪电贷
币情观察室 | 我是如何在18年4月带群友赚到上千万:4月15日19:00,行情大V 贝吉塔做客《币情观察室》直播间,将分享《我是如何在18年4月带群友赚到上千万》敬请关注,欲观看直播扫描下图二维码即可![2020/4/15]
我们探讨闪电贷的问题,需要从本质上去探讨,从区块链的本质来探讨。在区块链的世界里,是假定每个人都是作恶者,就像中本聪创建比特币网络,连自己都假定为作恶者,才能保证系统的安全和去中心化。所以,闪电贷在某种意义上,是让每一个人都有机会成为“超级作恶者“,这是有必要的。如果这些“超级作恶者”成功作恶,直接的证明了DeFi协议的脆弱性,DeFi是不成立的,是需要进行革新和改进的。因为,这种成功也间接证明了一个真实的“巨鲸”进行此类攻击也是可以完成攻击的,如果DeFi生态连这一关都过不了,何谈系统安全性,如何去承载万亿美金市值的加密市场呢?所以面对闪电贷,DeFi科学家们需要解决的真正问题是:闪电贷到底攻击的是什么?是技术问题还是机制问题?闪电贷攻击并不是DeFi生态中真正的系统性根源风险,究其本质在于Oracle攻击,据samczsun.com网站研究人员发布的报告,在2020年,针对价格Oracle操纵行为非常多,迄今为止已导致逾3000万美元损失,而且没有放缓的迹象。该报告还指出,多年来基于可重入性的攻击已经减少,而基于价格Oracle操纵的攻击现在正在上升。这并不是简单的代码漏洞,其本质其实是机制的漏洞,换句话讲就是:遭受闪电贷攻击不是技术问题,而是底层逻辑的机制问题。关于预言机的探讨
声音 | 光大证券彭文生:Libra的发展关键要看监管机构如何在支持创新和监管之间的平衡:近日,光大集团研究院副院长、光大证券全球首席经济学家彭文生表示,和比特币等代币相比,Libra尚未问世引来如此高的关注度,一是数字经济下科技巨头平台公司和货币的网络规模优势有协同效应;二是Libra作为一揽子货币的衍生品,属于数字货币中的稳定币。而比特币等代币仅仅是数字资产,其未来价值取决于使用者对其的“信仰”,故其价格波动幅度会比较大。他还指出,未来Libra要成为货币,在起步阶段,支付手段可能是突破口;但发展到一定规模后,储值工具的作用更重要,是推动Libra能成为一种真正货币的主要力量。Libra现在是0,按常理起步会较慢,但不能低估其社区网络带来的规模效应。不过Libra的发展关键还要看监管机构如何在支持创新和监管之间的平衡。[2019/7/30]
DeFi生态现在需要认清一个现实,价格预言机是DeFi生态最为重要的底层基础设施!如果预言机问题解决不了,那么代码质量再好的DeFi协议也都只是空中楼阁。如果想要在链上形成一个庞大的DeFi市场,首先第一步就是要在链上生成价格。但是区块链无法在链上自动生成价格信息,需要依赖外部设施写入价格信息,所以,“写”这个动作就至关重要,如何让价格信息以去中心化的方式直接在区块链上生成出来,便是预言机要做的事情。现在市面上的预言机大部分是间接预言机,只是数据的搬运工,把数据上传到链上,靠的是信誉节点喂价。接入各交易所API,各节点间进行验证达成某种公允价格,上传到链上供DeFi生态使用,这是非常危险的。去中心化的Oracle网络,在多个交易所中接入API存在交易量和流动性差异,本身就加大了Oracle攻击风险。而且闪电贷系统攻击也证实了,这种低成本的上传价格数据,不是在整个市场上进行验证的价格给DeFi协议使用是不负责任的。就像SamSun所讲:“如果选择使用这些解决方案,你现在已将信任委派给第三方,你的用户也只能这样做”。这不是代码技术问题,这是经济逻辑和底层逻辑的问题,“写”这个动作或者“写”进去的数据没有得到全市场验证。我们来看一下NEST预言机的解决方案
声音 | 中国市场学会理事张锐:无论Libra命运如何 Facebook都是大赢家:7月18日,中国市场学会理事、经济学教授张锐发表文章《无论Libra命运如何,Facebook都是大赢家》。文章指出,由于Libra锚定了银行存款、政府债券以及一篮子货币,完全可以量度商品的价值,同时可以充当商品交换的媒介,并作为标的进入公众财富的储藏范畴。因此,即便是Libra不能获得全球性法定货币的身份,但它完全能够以数字货币的身份像比特币那样在商品与服务流通领域长袖善舞,而且庞大的用户群体为其创造的价值空间一定比任何一种数字货币要广阔宽泛得多。不仅如此,Libra还可像微信和支付宝那样打开数字金融与数字社会的入口,从而将Facebook带入新的商业模式。[2019/7/18]
NEST预言机方案采用了逆向验证的新思路,报价矿工要拿真金白银去参与报价,而不仅仅上传价格数据到链上合约中,在承担风险以及付出报价手续费的情况下,有成本的价格输出才是值得考量的,并且需要经过市场区块验证。有关NEST预言机的具体运行机制,我们以ETH/USDT价格为例进行说明:1、任意参与者可以将自己认可的价格传入到报价合约,比如1ETH=400USDT,然后将这两种资产按照价格比例,打入到报价合约里,初始是30ETH的规模,并收取ETH规模的0.3%作为手续费,进行挖矿,获得NEST激励;2、打进去后,等待T0时间,这个时间周期内任何人可以用报价者的价格去买走ETH或者USDT,如果T0内没有人成交,则该报价被系统录用,有人成交则该价格无效。超过这一时间,资产即可取回;3、如果有人愿意与报价者成交,那么他成交的同时,也要按照上述标准报一个新的价格进去,这样就在初始报价P0后面形成p1、p2…价格链。4、成交者的报价规模,是他成交规模的beta整数倍,其中beta>1,这意味着价格链一定会随着规模的扩大而最终终止,并且作恶者的成本几何级增长,从而对抗攻击行为。5、NEST价值:挖矿手续费及使用预言机需要支付一定的ETH费用,统一到分红合约,分配给所有的流通NEST持有人。这样的NEST分布式价格事实预言机方案在具体结果上的表现为:其数据具备准确性、灵敏性、抗攻击性,而且能够对数据进行直接验证,且验证者可以是任意第三方,没有门槛限制;此外,NEST预言机网络系统是高度分布式的,任何人都可以成为报价矿工,参与报价挖矿,自由进入或退出。在NEST报价机制里面,你用真金白银去写入的价格,要交给全市场验证,只有活过25个区块的价格数据才会被NEST预言机系统录入,仅仅这一点,闪电贷攻击就无法实现,因为闪电贷必须在一个区块内及时还款,若想操控NEST预言机,几乎不可能。最后,我们对当前的预言机现状和发展趋势做一个小结:1、中心化的预言机方案必然存在着中心化系统风险,且无法摆脱。2、价格数据上链的本质不是往链上“上传”数据信息,而是要在链上形成价格事实;不管是中心化的上传价格信息,还是以去中心化的方式上传,都意味着链下价格事实先于链上产生。而真正的预言机系统,应该要做到链下价格事实同步产生于链上。3、NEST分布式价格事实预言机给出了一个开创性的预言机方案,其独特之处在于:直接在链上形成一个价格事实,而其他间接预言机系统则只是往链上传了一个价格事实,这是本质差异!4、此外,预言机价格形成的成本和信用规模,要能够支撑远超过该规模的DeFi,才是正确的预言机;NEST分布式价格事实预言机产生的每一条数据都是矿工用真金白银去验证的,且其链式结构具备高抗攻击性。希望更多的DeFi生态科学家正视预言机问题,共同参与预言机这一基础设施的建设,和维护基础设施的网络安全,促进DeFi生态繁荣发展,使其具备能够承载万亿美金市场的可能性。
万众瞩目备受期待的跨链巨星Polkadot,自2015年立项后就常常拿来与以太坊对比。以太坊和波卡都希望为开发者提供一个舒适的开发环境,以太坊和Polkadot只有部分结构和功能是重叠的.
1900/1/1 0:00:00今天市场流传着这么一张图,灰度的全部股东持股排名名单上看到了中国银行的身影,虽然持股份额占比不高,仅有0.01%,更像是象征性的持有。 当这种国有性质的银行直接参股加密货币基金公司时,对币圈来说,始终是值得振奋的消息.
1900/1/1 0:00:0017日,全球领先数字货币交易平台OKEx起诉用户“盗币”一案,在中国境内法院正式开庭。据了解,2019年11月14日邓某某利用OKEx交易平台出现的短时间系统技术故障,通过控制的多个账户频繁操作,以不当手段获取大量比特币,为防止直接提.
1900/1/1 0:00:00编者按:本文来自WebX实验室Daily,Odaily星球日报经授权转载。从已知的信息来看,过去一周,已经发生了4起闪电贷攻击,包括ValueDeFi、CheeseBank、Akropolis以及今天的OUSD.
1900/1/1 0:00:00“一万八了,各个群还是死气沉沉,连发红包的都没有。“投资者马月称。在比特币接连突破2018年以来新高的同时,中国的加密社群里依然冷清.
1900/1/1 0:00:00编者按:本文来自区块律动BlockBeats,Odaily星球日报经授权转载。市场已经完全被18000美金的比特币的表演吸引了目光,一度年内新高的以太坊都几乎没有人讨论.
1900/1/1 0:00:00