宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > 非小号 > 正文

为什么DeFi “闪电贷”攻击者不断归还部分利润?

作者:

时间:1900/1/1 0:00:00

作者/LongHashJosephYoung

来源/LongHash

近几个月内,Harvest,Akropolis,ValueDeFi,CheeseBank,Eminence,以及OriginProtocol都遭遇了闪电贷(flashloan)攻击。在最近的六起攻击中,三次事件都以黑客部分归还被盗资金收场。这已经成为了DeFi圈内的一种新趋势。

尽管我们尚不清楚这些DeFi黑客为什么会归还一部分不义之财,但一种可能的解释是出于良心的谴责。

为了理解这种行为背后的原因,我们需要先知道闪电贷究竟是怎么回事。

韩国虚拟资产行业正在为机构市场进入做幕后准备:金色财经报道,韩国虚拟资产行业正在为机构市场进入做幕后准备。目前韩国当局通过影子监管禁止金融公司存储和投资虚拟资产,但策略是在未来市场开放时继续进行。

业内人士22日透露,KB国民银行与Haechi Labs和Hashed合作成立了合资公司Korea Digital Asset (KODA)。新韩银行和NH农协银行分别对KDAC和Cardo进行了战略投资。寄售业务是金融机构在传统金融领域存储和管理客户金融资产的一项服务。处理大量资金的机构将其资产托管以防止盗窃等风险。当机构正式进入虚拟资产市场时,预计代销工作将成为一项必不可少的服务。

KODA董事Cho Jin-seok表示,包括以投资为目的的一般公司、已经上市或准备在交易所上市虚拟资产的基金会、P2E游戏或NFT等所有公司都可以是客户。[2023/6/22 21:54:40]

什么是闪电贷?

济南:引导机关事业单位、国企员工等使用数字人民币发放部分工资、补贴、津贴:金色财经报道,近日,济南市政府印发了《济南市数字人民币试点工作实施方案》。力争2023年末个人数字人民币钱包达到400万个、对公数字人民币钱包达到5万个,数字人民币总交易额突破40亿元。《实施方案》围绕试点场景建设提出相关举措。代发工资场景,引导机关事业单位、驻济金融机构、国有企业员工开立数字人民币个人钱包,使用数字人民币发放部分工资、补贴、津贴,并逐步扩大至不同规模、不同层级群体。[2023/6/9 21:26:47]

在闪电贷的案例中,攻击者从DeFi协议中接收贷款,花费贷款资金,并在同一智能合约交易中全部归还贷款。由于贷款的全部过程发生在同一笔智能合约交易中,因此不需要抵押品。

Damus:将在下个版本推出针对帖子进行比特币打赏的功能:2月6日消息,根据基于Nostr协议的开放社交应用Damus发推表示,将在下个版本推出针对帖子进行比特币打赏的功能。[2023/2/6 11:49:42]

基本上,任何人都可以在没有抵押物的情况下获得闪电贷,只需支付相关费用即可。链上分析公司Glassnode的分析师解释道:

“这意味着闪电贷的用户,包括黑客,只需要承担非常小的风险;如果交易无法实现‘收支平衡’,借贷人无法偿付贷款,那么整笔交易就会被撤销,也就是说用户只会损失GAS费。相比之下,潜在的收益却是客观的。”

如果黑客利用贷款资本在短期内套利,那么在归还借来的本金后依旧还有的赚。

但是这些利润必须有其出处,而尽管每次攻击事件都是不同且复杂的,简单来说这些利润往往来自其他用户—那些在交易中输给攻击者的“失败者”,利润由此产生。

攻击者为什么归还了部分所得?

DeFi领域内围绕闪电贷攻击事件的情绪依然很复杂。一方面,这些事件可以被视为攻击或者漏洞,因为它们导致了用户资金损失。但是,另一方面,一些人主张闪电贷并不违法,而且遵循了其所属平台的规则和体系。

或许一部分攻击者属于前一个阵营,他们之所以归还资金,是为了不伤害无辜的用户。

举个例子,11月15日,ValueDeFi遭受了一起闪电贷攻击,导致了600万美元的损失。攻击者从DeFi协议Aave借了80000个ETH,价值略低于4000万美元。接着,该攻击者利用两种稳定币DAI和USDC套利,牺牲ValueDeFi用户的利益大赚了一笔。之后,该攻击者把4000万美元的本金还给了Aave。

三箭资本(ThreeArrowsCapital)的首席执行官SuZhu表示,该名黑客还归还了利用闪电贷所赚的200万美元利润。他指出,这种攻击即使没有闪电贷也能做到,但只有巨鲸或者高净值投资者才有能力这样做。

Su表示,攻击者留下了一则信息,询问“你真的了解闪电贷吗?”,同时归还了200万美元以示友好。Su认为,这个行为是为了提醒大家,即使没有闪电贷,同样的“攻击”在技术上也是可能实现的—但只有那些超级富有的巨鲸才能做到。

还有一名黑客在得知因为其攻击而损失100000美元的受害者是护士后,也归还了50000美元。

类似地,10月26日,由于一名黑客利用其流动性池套利,Harvest遭遇了2400万美元的闪电贷攻击。在事件发生后,黑客归还了250万美元。

由于闪电贷攻击不需要大量的初始资本,且黑客在攻击失败后也不必承担失去大额资金的风险,攻击者很有可能出于道德上的考虑,归还一部分资金。这是否会让攻击变得不那么糟糕,还有待商榷—但DeFi领域对此的争议正在变得日益激烈。

本文链接:https://www.8btc.com/media/676231

转载请注明文章出处

标签:EFIDEFDEFI数字人DEFI S价格DefactorAmun DeFi Momentum Index数字人民币怎么把钱转到银行卡手续费

非小号热门资讯
12/4 满存云算力限时抢购

亲爱的BBKX用户 本周五11:00BBKX平台将为您带来两场满存云算力限时抢购活动,总量360T,先到先得.

1900/1/1 0:00:00
金色百家谈 | 季凤建:PlusToken案定罪量刑适当

PlusToken案件结案,价值42亿美元的加密资产上缴国库,该案件背后审理逻辑是什么?12月1日16:00,金色财经邀请北京易准律师事务所季凤建做客「金色百家谈」直播间,对PlusToken案做法律解读.

1900/1/1 0:00:00
为什么银行业需要立即拥抱加密领域?

今年,加密领域在主流金融科技中的采用得到了急速增长。PayPal、Revolut和Squar都做出了备受瞩目的举动.

1900/1/1 0:00:00
国际清算银行的研究表明整合代币化资产,央行货币的可行性

国际清算银行,瑞士国家银行和SIXDigitalExchange进行的一项新研究涉及了将代币化资产与中央银行资金整合的可行性.

1900/1/1 0:00:00
CITEX暂停XHV/BSV/FO/PMEER/NYZO/SINS/QWC充提币公告

尊敬的CITEX用户:由于钱包维护,将暂停XHV/BSV/FO/PMEER/NYZO/SINS/QWC充提币业务,恢复XHV/BSV/FO/PMEER/NYZO/SINS/QWC充提币业务时间另行公告通知.

1900/1/1 0:00:00
入局Filecoin项目是炒币还是挖矿收益好?

近段时间有很多朋友问我:你看现在Filecoin上线以来币市动荡,以后会不会大涨啊?那我要不要先买点币屯着,到大涨的时候再跑出去呢?这样对比买矿机挖矿是不是风险要低一些呢?那么小编整理了一些资料,就来和大家好好的算一下这笔账.

1900/1/1 0:00:00