宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > MATIC > 正文

观点:闪电贷攻击的本质,其实是Oracle攻击?

作者:

时间:1900/1/1 0:00:00

编者按:本文来自加密谷Live,作者:AdelynZhou,翻译:Olivia,Odaily星球日报经授权转载。自今年年初以来,去中心化金融生态系统已经迅速发展到锁定总价值超过120亿美元。随着这种指数级的增长,恶意行为者操纵和攻击脆弱的DeFi协议的动机增加了,并且这通常以牺牲普通用户为代价。最近在许多DeFi攻击中使用的工具之一是闪电贷--这是一种新型的金融原始工具,它允许用户开立无抵押贷款,唯一的规定是贷款必须在同一个区块中偿还,否则就会被收回。这与传统的DeFi贷款有很大的不同,传统的DeFi贷款往往要求用户在前期对贷款进行超额抵押。闪电贷的新奇之处在于,它可以让世界上任何一个人暂时成为资金非常充裕的交易者,具有突然操纵市场的潜力。在最近的一连串攻击中,我们看到恶意行为者利用闪电贷瞬间借入、交换、存入并再次借入大量的Token,这样他们就可以人为地在一个DEX里操纵Token的价格。这个操作序列本身是合规的,因此它也就允许攻击者利用该DEX进行异常定价。当闪电贷被用作操纵协议并窃取资金的恶意计划的一部分时,"闪电贷攻击"一词就会成为本周的热门加密术语。媒体机构和推特的大V都很关注闪电贷的运作,剖析恶意行为者在一次交易中从一个Token跳转到另一个Token以及从一个协议跳转到另一个协议的每一步。但"闪电贷攻击"这个词并没有抓住问题的全部。闪电贷不会在DeFi内部产生漏洞--它们只是揭示了已经存在的漏洞。"闪电贷攻击"往往只是对Oracle的攻击,其中Oracle是连接链上DeFi应用和链下数据的中间件,比如某项资产的公平市场价格。DeFi生态系统中真正的系统性风险是围绕着中心化的Oracle,而不是闪电贷。对于看着攻击发生的旁观者来说,闪电贷有一些迷人的地方。任何人都可以突然控制巨额资金,并以新奇的甚至恶意的方式进行配置,这一想法展示了这项技术如何赋予个人权力并解锁全新的金融工具。我们没有分析闪电贷的最终功能和目标,而是惊叹于其创造者的独创性和攻击的复杂性。因此,闪电贷越来越被定性为一种危险的DeFi创新。正如DeFi协议Aave的马克·泽勒(MarcZeller)所言,闪电贷只是一种工具:它们允许你在交易期间像鲸鱼一样行动。任何通过闪电贷执行的攻击也可以在没有闪电贷的情况下由资金雄厚的持有者执行。闪电贷所能做的就是让世界上的任何人暂时成为一个资本充足的持有者,因为获得闪电贷是不需要任何许可的,也没有预先抵押品的要求。当然,公开获得这种资金,大大增加了可以进行这种攻击的人数。但即使在一个没有闪电贷的世界里,采用更多区块链的技术会为我们继续提供更快的渠道以及获得更多流动资金的机会。关注问题所在

观点:萨尔瓦多的比特币采矿提案面临许多障碍:IPS咨询专家表示,地热能被认为是萨尔瓦多比特币挖矿能量的来源,但目前尚不清楚Bukele政府将从哪里获得保持“挖矿”计算机运行所需的能量。萨尔瓦多热带气候,白天平均气温在30摄氏度左右,不是安装电脑挖矿设备的最佳环境,会产生大量热量。[2021/7/25 1:14:23]

我们需要关注这些恶意行为者究竟在用他们新获得的资金做什么。一个明显的模式已经出现:恶意方利用闪电贷来操控依赖于单一去中心化交易所(DEX)作为协议唯一价格Oracle的DeFi协议。他们利用闪存贷来操纵和扭曲DEX上一种或多种资产的价格,导致使用该基于DEX的价格Oracle向DeFi应用程序提供不准确的价格数据。然后,恶意攻击者就会乘机而入,以直接损害普通用户的利益为代价获取产生利润。在沉迷于利用过程中使用的特定工具时,我们的行业忽视了这些攻击的真正教训:依赖于从单个交易场所获取数据的价格预言的DeFi协议可能被拥有大量资金的参与者破坏。这些都是Oracle攻击,其攻击载体不仅已经被预测到而且以前也已经发生过。对闪电贷的关注分散了我们对一个更大问题的注意力,即拥有数亿甚至有时高达10亿美元TVL的DeFi协议仍然依赖于单一交易所的价格反馈Oracle。正如我们所看到的,单一交易所可能会受到各种各样的成交量变化和鲸鱼操纵。对于另一个依赖中心化价格反馈的协议,其后果是显而易见的。如今,TVL的众多顶级DeFidApp都使用了去中心化的Oracle网络,在多个不同的交易中异步核算多个交易所的交易量和流动性差异,这使得它们对闪电贷资金的操控不敏感。随着越来越多的用户被这个生态系统的金融便利性和机会所吸引以及DeFi协议从全球市场吸收着越来越多的价值,这些协议的维护者有责任采用去中心化的Oracle解决方案,以保护用户免受目前已被熟知的、可预防的攻击。因此,当你下次听到"闪电贷攻击"这个词时,请三思而行。闪电贷很可能是用来针对系统中的一个特定漏洞:一个没有市场覆盖的价格Oracle。Oracle应该是一个协议的权威真相来源--关于资产的价格,关于市场的状态。正如我们所看到的,谁能操纵这个源头,谁就能获得巨大的利益。闪电贷攻击背后的真相:他们的资金来源是闪电贷,但他们是价格Oracle攻击。

观点:挖矿难度即将调整 BTC本周将再次跌破9000美元:6月15日消息,加密货币分析师Joseph Young表示本周比特币价格将下跌,并列举了几点导致下跌的主要因素。他称,首先是比特币网络挖矿难度即将进行调整,而这次调整和可能是比特币自2018年1月以来经历的最大幅度的调整。其次,在10,500美元水平阻力位强劲,最后在8900美元位置有强烈的购买需求。与此同时,BuffettsBooks.com创始人Preston Pysh,以及Blockware Mining首席执行官Matt D'Souza均预计比特币将跌至9,000美元以下,而下跌主要原因是即将到来的比特币网络挖矿难度调整。(U.Today)[2020/6/15]

观点:数字货币将给货币管理带来新机遇和挑战:中国科技大学国际金融研究院全球经济与国际金融研究中心研究员杨晓晨、中国社会科学院世界经济与研究所研究员张明联合发文《央行数字货币:结构分析与能力展望》。文章表示,央行数字货币当前定位于M0的数字化替代,但通过技术层面的梳理,不难发现其具有不同于纸币的诸多独特优势。笔者认为,数字货币的确将给货币管理带来新的机遇和挑战,但市场应以客观态度看待,尊重其技术局限,不以过多额外期许和负担诉诸其上。同时,新技术的推广期往往带来新的术,需谨防假借央行数字货币名义实施的新型炒作和,为中国走向健康的货币数字化之路做好准备。(FT中文网)[2020/4/29]

声音 | 观点:ETH将在BTC涨至10万美元之前涨至2000美元:《B Is for Bitcoin》的作者Graeme Moore发推称,以太坊将在比特币涨至100000美元之前涨至2000美元。(BeInCrypto)[2019/9/19]

标签:DEFIDEFEFIRACModefiDefend Animals Foundationonekey一键还原提示uefiBRACE价格

MATIC热门资讯
近期市场对消息面的反应,意味着合约和山寨币的生存空间变小?

美国总统大选正如火如荼的进行,暂时来看,比特币市场处于还算正常的回调中。抛开美国大选,近两天国内金融市场最轰动的还是蚂蚁集团上市被暂缓的事件。蚂蚁集团被延缓最重要的原因是银保监会和中国人民银行发布的《网络小额贷款业务管理暂行办法》.

1900/1/1 0:00:00
亲爱的比特币生日快乐:加密领域的第一份白皮书满12岁

编者按:本文来自Cointelegraph中文,作者:ANDREWSINGER,Odaily星球日报经授权转载。2008年10月31日,中本聪发表了一篇九页论文,描述了一种名为“比特币”(Bitcoin)的新型在线支付系统.

1900/1/1 0:00:00
负利率时代,DeFi会是资本向加密货币迁徙的燎原星火吗?

编者按:本文来自链闻ChainNews,撰文:杨林苑、蒋小珮,就职于DFUND,星球日报经授权发布。全球进入负利率时代「起初,没有人在意这一场灾难,直到这场灾难和每个人息息相关.

1900/1/1 0:00:00
比特币:既是一个程序,也是该程序的原生加密货币

是晦涩小众的网络货币?是烫手山芋?是对无能政府的抵抗?是对冲通胀的避险资产、是奢侈品亦或是星际超级资产?在币价冲破13500美元后,比特币又一次站在了风口浪尖,围绕未来价格升值的预测甚嚣尘上.

1900/1/1 0:00:00
一文了解NFT明星项目DEGO

DEGO基本情况 DEFI在今年的发展势头迅猛,进入一个白热化竞争的时代。但也正是因为众多产品迅速充斥了整个市场,导致同质化严重,产品毫无亮点可言。加密货币世界的信仰者们在一个接一个的新项目之间穿梭,试图在这个密码市场挖掘新的宝藏.

1900/1/1 0:00:00
数据分析:季节性挖矿波动对比特币的影响

编者按:本文来自萌眼财经,Odaily星球日报经授权转载。最近,比特币网络上所谓的季节性挖矿波动引发了不少争议.

1900/1/1 0:00:00