近几个月内,Harvest,Akropolis,ValueDeFi,CheeseBank,Eminence,以及OriginProtocol都遭遇了闪电贷(flashloan)?攻击。在最近的六起攻击中,三次事件都以黑客部分归还被盗资金收场。这已经成为了DeFi圈内的一种新趋势。
尽管我们尚不清楚这些DeFi黑客为什么会归还一部分不义之财,但一种可能的解释是出于良心的谴责。
为了理解这种行为背后的原因,我们需要先知道闪电贷究竟是怎么回事。
什么是闪电贷?
美联储埃文斯:可以说美联储应该更早开始加息:9月29日消息,美联储埃文斯:通货膨胀太高了,可以说美联储应该更早开始加息。[2022/9/29 5:59:54]
在闪电贷的案例中,攻击者从DeFi协议中接收贷款,花费贷款资金,并在同一智能合约交易中全部归还贷款。由于贷款的全部过程发生在同一笔智能合约交易中,因此不需要抵押品。
基本上,任何人都可以在没有抵押物的情况下获得闪电贷,只需支付相关费用即可。链上分析公司Glassnode的分析师解释道:
“这意味着闪电贷的用户,包括黑客,只需要承担非常小的风险;如果交易无法实现‘收支平衡’,借贷人无法偿付贷款,那么整笔交易就会被撤销,也就是说用户只会损失GAS费。相比之下,潜在的收益却是客观的。”
八月无聊猿买家仅263人,下降至16个月来低点:9月7日消息,整个 8 月,BAYC迎来了263位独立买家。这是2022年新买家的最低数量,也是16个月以来的最低点。在过去三个月中,独立买家的减少导致销量持续下降。据统计从 2022 年 5 月的 611 人减少到 6 月的 424 人,这导致销售额从 2.23 亿美元下降 63% 至 8200 万美元。?独立买家进一步下降至 7 月的 290 名和 8 月的 263 名,导致过去两个月销售额降至 6000 万美元以下。2022 年 8 月的交易量约为 5800 万美元。 (Beincrypto)[2022/9/7 13:14:27]
如果黑客利用贷款资本在短期内套利,那么在归还借来的本金后依旧还有的赚。
dYdX:25美元存款奖金活动已停止:9月2日消息,dYdX在其社交平台表示,由于用户参与热情过高,存入超500美元可获25美元奖金的活动已停止。
昨日消息,dYdX宣布将向北京时间2022年8月31日23:00前存入超500美元用户发放25美元奖金。[2022/9/2 13:04:12]
但是这些利润必须有其出处,而尽管每次攻击事件都是不同且复杂的,简单来说这些利润往往来自其他用户—那些在交易中输给攻击者的“失败者”,利润由此产生。
攻击者为什么归还了部分所得?
DeFi领域内围绕闪电贷攻击事件的情绪依然很复杂。一方面,这些事件可以被视为攻击或者漏洞,因为它们导致了用户资金损失。但是,另一方面,一些人主张闪电贷并不违法,而且遵循了其所属平台的规则和体系。
或许一部分攻击者属于前一个阵营,他们之所以归还资金,是为了不伤害无辜的用户。
举个例子,11月15日,ValueDeFi遭受了一起闪电贷攻击,导致了600万美元的损失。攻击者从DeFi协议Aave借了80000个ETH,价值略低于4000万美元。接着,该攻击者利用两种稳定币DAI和USDC套利,牺牲ValueDeFi用户的利益大赚了一笔。之后,该攻击者把4000万美元的本金还给了Aave。
三箭资本(ThreeArrowsCapital)的首席执行官SuZhu表示,该名黑客还归还了利用闪电贷所赚的200万美元利润。他指出,这种攻击即使没有闪电贷也能做到,但只有巨鲸或者高净值投资者才有能力这样做。
Su表示,攻击者留下了一则信息,询问“你真的了解闪电贷吗?”,同时归还了200万美元以示友好。Su认为,这个行为是为了提醒大家,即使没有闪电贷,同样的“攻击”在技术上也是可能实现的—但只有那些超级富有的巨鲸才能做到。
还有一名黑客在得知因为其攻击而损失100000美元的受害者是护士后,也归还了50000美元。
类似地,10月26日,由于一名黑客利用其流动性池套利,Harvest遭遇了2400万美元的闪电贷攻击。在事件发生后,黑客归还了250万美元。
由于闪电贷攻击不需要大量的初始资本,且黑客在攻击失败后也不必承担失去大额资金的风险,攻击者很有可能出于道德上的考虑,归还一部分资金。这是否会让攻击变得不那么糟糕,还有待商榷—但DeFi领域对此的争议正在变得日益激烈。
作者/?LongHashJosephYoung
来源/LongHash
标签:DEFEFIDEFIALUdefibox币有价值吗一直跌DeFi WarriorDeFi Yield Protocolglobalusdtoken
Filecoin于148888区块高度成功上线。Filecoin作为2020年最备受期待的区块链项目,越来越多的投资者开始关注IPFS/Filecoin这个领域.
1900/1/1 0:00:00ETH终于正式迎来2.0时代,ETH信标链从12月1日开始产出区块。而基于ETH的DeFi项目近期也动作频频,其中最震撼的要属YFI的合并行动,从十一月底开始,YFI在短短八天内合并了五个项目,其中包括Pickle、Cream、Cov.
1900/1/1 0:00:00尊敬的用户: 为给用户提供更加安全、稳定、快速的网络访问服务,CoinBene近期已完成对网络环境的优化,已于2020年12月4日起增加新域名https://www.coinbene.ren.
1900/1/1 0:00:00本文由中央财经大学法学院教授,金融科技法治研究中心主任邓建鹏供稿。 一、引言 2017年9月4号中国人民银行联合中央网信办、工业和信息化部、工商总局等部委出台《关于防范代币发行融资风险的公告》,禁止在国内设立虚拟货币交易平台,为投资者.
1900/1/1 0:00:00MoonSwap将和HarvestFinance就KeplerProtocol进行合作12月2日,MoonSwap官方宣布将与HarvestFinance,在第一层资产管理项目KeplerProtocol上进行合作.
1900/1/1 0:00:00ETH2.0是什么 ETH2.0是ETH发展四阶段:"前沿"、"家园"、"大都会"和"宁静"中的最后一个阶段.
1900/1/1 0:00:00