今年5月是DeFi历史上被攻击次数最多、损失最大的一个月。在5月发生的与?DeFi?相关的25起安全事件中,闪电贷攻击事件最多,大约有?11?起,此外,BSC是被攻击次数最多的平台,遭到了15起攻击。
自2020年以来,去中心金融(DeFi)已被证明是加密货币生态系统的一个颠覆性领域,随着机构投资者被DeFi领域中可获得高收益的潜力所吸引,它也在全球金融市场掀起浪潮。
过去一年,整个加密货币领域经历了爆发式的发展,其中DeFi赛道尤为突出,表现极其出色,DeFi协议的总锁仓价值一度冲击1300亿美元。
然而,DeFi快速、迅猛式的前进的弊端逐渐显现。DeFi巨大的财富效应对投资者极具诱惑力,但这也使得DeFi领域成为黑客们的“取款机”。
近期,DeFi安全事件屡见不鲜。5月是DeFi历史上被攻击次数最多、损失最大的一个月。
主流DeFi USDC/USDT兑换比例出现不同程度波动:5月12日消息,据Uniswap交易平台显示,当前USDC/USDT兑换比例为1:1.03921,同时Curve Finance平台上该交易对兑换比例则为1:1.06。[2022/5/12 3:10:44]
据?PeckShield态势感知平台数据显示,过去一个月,整个区块链领域共发生46起安全事件,有关DeFi的事件达到25起。
“黑色5月”,DeFi黑客攻击频发
可以说,DeFi之火起于以太坊,爆发于以太坊。
随着大批用户通过以太坊涌入DeFi中,以太坊的交易手续费不断飙升,这让大部分人无法接受,从而迫使用户们迁移到币安智能链上。
BSC依靠其更低的手续费和更快的交易速度,很快在DeFi领域中占领一片高地,这也推动了DeFi的进一步发展。随之而来的是,BSC火爆之后,其也很快成为了黑客们的“温床”。
长沙DEFI共识者大会4月16日圆满落幕:金色财经现场报道,4月16日由NDEX主办的,金色财经协办的DEFI共识者大会在长沙圆满落幕。在“DeFi究竟价值几何”圆桌论坛上节点咨询CEO 金色财经合伙人佟扬表示DeFi的发展带来了更加透明、效率更高、风险更可控、更加公平的金融模式,也意味着通过技术手段使很多无法使用传统金融服务的群体获得服务,AOFEX商务副总裁Vivian表示在去中心化金融更大挑战的是技术挑战。
Republic 中国负责人真真表示DeFi创新需要解决超额抵押问题、资产证券化等问题;知道创宇区块链安全研究团队技术负责人极光表示区块链经济模型设计要解决现实的问题才能实现大规模商用;Quest Capital合伙人卢索表示在传统金融市场中还没有出现的应用场景未来都是DeFi创新的发展方向。[2021/4/16 20:28:38]
在5月发生的与DeFi相关的25起安全事件中,闪电贷攻击事件最多,大约有11起;损失金额普遍较高,至少6个项目的损失超过1000万美元;此外,BSC是被攻击次数最多的平台,遭到了15起攻击。
火币大学校长于佳宁:DeFi爆发的基础是链上资产的爆炸式增长:9月20日,火币大学DeFi区块链精英实训营正式开课,火币大学校长于佳宁以《区块链3.0时代的财富机遇》为主题进行分享。
于佳宁表示,开放金融是金融不可逆的发展方向,DeFi是新模式,区块链则是承载的新技术。DeFi爆发的基础是链上资产的爆炸式增长, 包括各条主要公链上的稳定币增发、ETH上资产的持续增长、BTC跨链资产逐步被接受、预言机的发展使得传统资产上链的概率增加。DeFi重构全球金融基础设施之路还很漫长,但也可能很快。[2020/9/20]
在了解近期DeFi遭受大量黑客攻击之前,我们有必要重新认识一下闪电贷以及闪电贷攻击。本文将着重分析BSC黑客事件,因为相比BSC的15起攻击,以太坊链上只有3起。?
何为闪电贷?
除了利用传统金融原语外,DeFi领域也不断诞生一些极具创新性的金融原语,比如闪电贷。但是,闪电贷的出现让大量DeFi项目置于安全隐患之中。
AOFEX即将开启抵押平台币OT参与DeFi流动性挖矿:据官方消息,AOFEX交易所即将开启第一期DeFi流动性挖矿活动,用户抵押平台币OT即可参与,具体开启时间请关注官方公告。平台将投入3000万USDT用于DeFi流动性挖矿,所得收益将全部回馈参与用户。
AOFEX将持续增加平台币OT流通场景,打造平台币价值,并保证市场流通量不超过2000万枚。
AOFEX数字货币金融衍生品交易所,旨在为用户提供优质服务和资产安全保障。[2020/9/6]
闪电贷本身是一种工具,它只是利用区块链技术,为投资者提供一个在不同DeFi协议之间进行套利的机会。
闪电贷允许用户通过无抵押的方式借出流动性池内的所有代币,但需在进行一系列互换抵押清算操作之后、交易结束之前归还所借代币以及固定的借贷成本。
必须承认的是,闪电贷是DeFi中最令人兴奋的原生创新之一,未来的应用前景十分宽广。
声音 | 李启威:不相信DeFi 大多数DeFi可以被一个中心化的部门关闭:针对“去中心化金融(DeFi)贷款协议bZx被操纵导致以太坊损失”一事。莱特币创始人李启威(Charlie Lee)在推特上表示,这就是我不相信DeFi的原因。这是两个世界中最糟糕的。大多数DeFi可以被一个中心化的部门关闭,所以它只是一个去中心化的“戏院”。然而,除非我们增加更多的中心化,否则没有人能够撤销黑客攻击或漏洞利用。[2020/2/17]
众所周知,中心化借贷通常是以点对点的方式来撮合执行的,其中中心化交易所承担者中间人的角色。而去中心化借贷则大大不同,大部分项目采用“资金池”来撮合交易,以实现借贷双方的需求。
无论是中心化借贷,还是去中心化借贷,都需要通过抵押完成借贷行为,甚至一些项目要求满足超额抵押才能进行借贷。而无需抵押的闪电贷为传统借贷市场无法想象的事情带来了一种新的可能性。
然而,闪电贷的贷款和偿还的交易必须在同一个区块内完成,这给黑客们带来了利用闪电贷发动攻击的机会。?
今年4月,加密数据聚合器Messari报告称,闪电贷攻击已成为DeFi生态系统中最受欢迎的攻击方式,约占自2019年以来的DeFi攻击的一半。
黑客通过闪电贷借出大量资金来提高币价、完成抛售,以实现套利,最终携带着不当利益退出协议。
闪电贷攻击中心——BSC
BSC是一种公共的、无需许可的基础设施,它允许开发者在零审查的情况下构建和部署DeFi协议。
在过去的几个月里,BSC一直是DeFi漏洞的中心,因恶意行为而遭受损失的协议正在增加。
4月,Messari研究员RyanWatkins注意到了BSC验证者的中心化问题,他表示:“BSC拥有21个活跃的验证者,使其比大多数平台更加中心化。这个验证者组每天由币安链确定,而币安链由11个验证者管理。”
5月,如期而至,BSC安全事件集中爆发,其中损失最大的是著名的基于BSC的DeFi协议PancakeBunny,它在5月20日遭遇的大规模闪电贷攻击中损失了高达2亿美元的BNB及4200万美元原生代币Bunny。
其他运行在BSC上的DeFi协议最近也被黑客攻击和利用,包括CreamFinance、bEarn、BoggedFinance、UraniumFinance、MeerkatFinance、SafeMoon和SpartanProtocol。
继PancakeBunny之后,去中心化金融生态系统BSC在一周内遭遇了第二次闪电贷攻击。攻击致使DeFi平台BoggedFinance损失了300万美元,相当于其总流动性的一半。
另外,5月18日,BSC最大借贷平台VENUS发生大额清算,疑似被恶意操纵。这导致2亿多美元的DeFi清算和1亿多美元的协议坏账,大量用户遭受了损失。Venus协议宣布最终损失7700万美元,Swipe团队将不再参与项目管理。
5月28日,BSC上首个自动化做市商BurgerSwap和去中心化协议JulSwap也遭到了闪电贷攻击。
本月早些时候,加密货币交易所Gate.io首席营销官MarieTatibouet对Cointelegraph表示:“由于BSC的中心化性质,缺乏严格评估加剧了这些漏洞被利用”。他补充说:“他们每星期都有数百个项目获得绿灯。”
DeFi安全启示——创新大于“复制”
BSC通过“复制”以太坊,在有限创新的基础上,吸引了一大批基于以太坊的用户,BSC因此快速崛起。
与此同时,BSC生态中的很多仿盘项目利用Uniswap等以太坊明星项目的开源代码,经过“复制”后快速上线。而Fork给BSC上的项目带来了很多隐患。
据PeckShield分析,BurgerSwap和JulSwap的代码都是ForkUniswap的,但它们并没有完全理解Uniswap背后的逻辑。对于黑客来说,这些Fork项目直接向他们敞开了“自家大门”,可以予取予求。
值得注意的是,BSC在去中心化方面做了妥协,这也意味着BSC存在一些黑客可以利用的攻击点。
以太坊联合创始人VitalikButerin曾指出区块链“不可能三角”难题——区块链不可能同时具备以下三个属性:去中心化、安全性和可扩展性。这本质上意味着,改善这三个方面中的一个,将意味着其它两个属性在某种程度上受到了伤害。
闪电贷作为最频繁的攻击之一,任何DeFi项目都应该注意防范闪电贷攻击。
除此之外,黑客还会利用不同的漏洞频繁地进行攻击,包括密钥的泄露、编码错误、滥用第三方协议。
随着DeFi行业接二连三的黑客攻击事件发生,开发者们需要重审DeFi带来的危险和机遇,以构建一个真正安全的去中心化金融生态系统。
DeFi在全球金融领域尚有大量亟待开发的潜力。DeFi不仅仅是一个技术噱头,它再次揭示了区块链技术的强大力量。
随着越来越多的加密货币被主流采用,锁定在DeFi的总价值可能会随着加密货币在全球货币供应中份额的增加继续提高。
国际奥委会和Animoca旗下子公司nWay共同推出了一款奥运会收藏NFT徽章。今天nWay发布的公告表示,nWay已经与国际奥委会就“新型的奥林匹克主题数字娱乐体验”这一部分达成共识.
1900/1/1 0:00:00本文由“同伴客数据”授权“金色财经”独家首发 摘要 加密数字货币十余年发展积累,已经从微观层面的交易品类发展成具有独立经济学意义的宏观大类资产。除其本身的技术变革以外,也在诸多宏观因素的共同作用下其价值不断演化.
1900/1/1 0:00:00PAData5月27日消息,根据BitInfoCharts的监测,自5月20日以太坊全网日均算力达到585.55Thash/s的历史峰值后连续下跌了5天,5月25日最低跌至550.24Thash/s,较历史峰值下跌了6.03%.
1900/1/1 0:00:00灰度比特币信托(GBTC)成为衡量机构对比特币兴趣的基准是有原因的。灰度不再是投资者的唯一选择灰度比特币信托是为数不多的为对冲基金、捐赠基金、养老基金和家族理财室提供投资比特币途径,而不需要用户自己持有这种数字资产的产品之一.
1900/1/1 0:00:00本文发表于2021年5月25日本文假设读者熟悉NickSzabo的《社交网络的可扩展性》、VitalikButerin的《弱主观性》以及HaseebQureshi的《为什么去中心化并没有你想象中那么重要》等几篇文章.
1900/1/1 0:00:00ETH交易手续费不断升高,直至很多人无法接受,ETH用户反转到币安智能链,平均每笔交易手续费低于0.3美元,凭借低廉的交易手续费和快速的交易效率,在市场中占领一席之地,数据的增长非常迅速,也推动了Defi的迅速发展.
1900/1/1 0:00:00