宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > 加密货币 > 正文

思考 | 被误读的闪电贷:它只是一个工具

作者:

时间:1900/1/1 0:00:00

据PeckShield态势感知平台数据显示,过去一个月,整个区块链生态共生46起较为突出的安全事件。涉及DeFi相关25起、交易所相关4起、勒索相关3起,欺诈事件10起,钱包相关2起,智能合约相关2起。

据PeckShield「派盾」统计数据显示,2021年5月共计发生25起与DeFi相关的安全事件,损失金额约2.8亿美元,其中,闪电贷攻击约11起,在BSC链上发生的与DeFi相关的安全事件15起,在以太坊链上的3起,在EOS上的1起。

现场丨Bandot核心开发者陈枫:用“中心化+去中心化”的方式思考项目治理:金色财经现场报道,10月11日,由金色财经、Candaq和哼哈互动联合发起的金色沙龙第55期“Polkadot-波卡万物生长与跨界破圈对话”在北京正式举行。在本次沙龙上, Bandot核心开发者陈枫表示,关于Dao,他一直坚持中心化+去中心化两种角色去思考项目治理方式,因为目前一个项目完全去中心化是不太可能的,由中心化的机构作为主导,建设去中心化社区,是比较合理的方式。而波卡的治理方式也是半中心化的。

此外,他表示,牛市对于项目生态会有更大的激励,会给项目更大的动力。[2020/10/11]

直播|小喵 > NFT的几点思考以及和分布式存储的结合点:金色财经 · 直播主办的《 币圈 “后浪” 仙女直播周》第11期15:00准时开始,本期“后浪”仙女Beep币扑的创始人小喵将在直播间聊聊“NFT的几点思考以及和分布式存储的结合点”,请扫码移步收听![2020/8/5]

闪电贷攻击频现,从去年的以太坊转移到了今年大热的BSC上,不少人将“闪电贷”解读为“作恶的源头”“建立在DeFi之上的核弹”“攻击者空手套白狼的本金”。

实际上,这些言论是对闪电贷的误读,闪电贷只是利用区块链技术,将传统借贷市场无法实现的事情带来一种新的可能。理论上,闪电贷借贷允许用户通过无抵押的方式借出流动性池内的所有通证,并要求用户在进行一系列互换抵押清算操作之后、交易结束之前归还所借通证以及固定的借贷成本。

ChainUP Capital?Joy:交易所突围要从运营、流量、品牌等层面思考:据官方消息,7月7日,ChainUP Capital合伙人Joy受邀参加由BiBull主办的《2020牛来啦,数字资产领域的“牛”在哪儿》沙龙活动。

对于交易所如何突出重围,Joy表示,交易所这个赛道竞争激烈,但是机会依然存在,2019年就有人形容交易所市场是“百所争鸣”的状态,去年和今年仍然有新的交易所“脱颖而出”。Joy认为,交易所突围的点应该多从运营、流量、品牌等层面多思考,现在开交易所技术门槛低,交易所能够突围的点已经不在技术层面,因为很多交易所都会把技术交给专注于技术解决方案的第三方服务商,为其提供稳定且安全的技术支撑,这样交易所团队能够把更多时间、精力、资源投入到市场和运营层面。

交易所赛道每年都有突围者,虽然方式各有不同,但是相同的是对技术的把握,对用户的友好,对合作伙伴的诚信。[2020/7/7]

在BSC首次出现的闪电贷攻击是5月2日,PeckShield「派盾」通过追踪和分析发现,DeFi协议?SpartanPotocol?遭到闪电贷攻击。之后闪电贷攻击出现在BSC链上的频率呈上升趋势,包括?PancakeBunny、BoggedFinance、AutoShark、BurgerSwap、JulSwap。

声音 | 吴世真:区块链创业公司需要多方面思考市场的需要:HAECHI LABS业务开发总监吴世真(音)在由金色财经和cointime主办的金色沙龙韩国站第三期现场发表演讲时表示,很多大公司都在积极布局区块链,对于创业公司来说,在这样的市场环境中需要思考市场还需要什么,能够填充市场空白。同时,她指出,创业公司可以从安全检查、道具开发、环境改善、提供开发解决方案等方面去思考。[2019/2/28]

PeckShield「派盾」观察发现,这些闪电贷攻击手法与以太坊上曾出现的闪电贷攻击大同小异,只是从以太坊转移到BSC。随着年初BSC凭借低手续费、出块速度快等优势吸引了一批原以太坊上的DeFi协议和Fork以太坊上的DeFi协议,DeFi的生态日益丰富,绑定在BSC上的资产也越来越多,这也使其成为攻击者睥睨的「收割场」。

从上述6个闪电贷攻击案例中,我们发现大部分攻击与之前发生在以太坊上的攻击十分相似。

BurgerSwap与OUSD的攻击手法有异曲同工之妙。基于BSC的BurgerSwap和基于以太坊上?OUSD?的闪电贷+重入攻击有相似之处,攻击者都是先从提供闪电兑换的去中心化交易所借出一笔闪电贷,再在智能合约中存入假币和原生Token,并在此步骤通过重入攻击来攻击合约,最后归还闪电贷完成攻击。

操纵CurveyPool的闪电贷攻击在BSC上重现。5月30日,BSC链上结合多策略收益优化的AMM协议BeltFinance遭到闪电贷攻击,PeckShield「派盾」通过追踪和分析发现,此次攻击源于攻击者通过重复买入卖出BUSD,利用bEllipsisBUSD策略余额计算中的漏洞操纵beltBUSD的价格进行获利。

值得注意的是,Ellipsis是以太坊上DeFi协议Curve授权Fork的项目,多次操纵CurveyPool的价格,以套取稳定币价差的套利事件重现,ForkCurve的潘多拉魔盒是否已经打开?

综上,这些重现的闪电贷攻击都有迹可循,并非没有防御的办法。??

PeckShield「派盾」相关安全负责人表示:“协议开发者不仅要读懂Fork的DeFi协议,还要读懂自己的协议,协议的乐高性不是简单的拼接,而是在完全理解原协议背后的逻辑进行组合。目前对于闪电贷攻击并非没有解决的办法。我们发现攻击者多从已知的漏洞下手,要做的就是在协议上线前做好静态审计,排除已知的漏洞;当其他协议遭到攻击时,自查代码,排除同源漏洞;研究以往的案例,定期做动态审计,避免漏洞重现。除了寻求专业代码审计团队的帮助,还需引入第三方安全公司的威胁感知情报和数据态势情报服务,完善防御系统。在攻击发生时,确保第一时间感知并及时采取应对措施。”

标签:DEFDEFIBSCEFIDEFI价格99DEFI币Minereum BSCDEFILANCER币

加密货币热门资讯
DeFi之道 | 一文带你深入了解DeFi收益聚合器

本文对论文“SoK:YieldAggregatorsinDeFi”进行了总结,它是伦敦大学学院区块链数据中心和伦敦帝国理工学院的联合研究的成果.

1900/1/1 0:00:00
币安智能链上 DeFi 项目为何集中失窃?

原标题:《黑客攻同源漏洞「团灭」Fork协议》 撰文:凯尔 2021年5月,加密资产市场颇为动荡,BTC从5万美元上方最低跌至29000美元,几近腰斩,大多数加密资产最大跌幅超过50%。二级市场巨震之下,链上生态也不太平.

1900/1/1 0:00:00
融资新闻丨NFT加密收藏品市场OneOf获得6300万美元种子轮资金

一个新的以音乐家为中心的NFT加密收藏品市场正在进入Tezos区块链,并且其打包项目由一系列著名艺术家组成,包括JohnLegend,QuincyJones,DojaCat和已故的惠特尼·休斯顿.

1900/1/1 0:00:00
从“交易去中国化”走向“算力去中国化” 加密货币矿业该何去何从?

2021对散户来说,是比较艰难的一年。5月开始,今年以来一路高歌猛进的比特币出现崩盘式行情。 随后政策不断出台,中央首次明确提出对比特币开采进行“整顿”。比特币和加密货币一落千丈.

1900/1/1 0:00:00
“四问比特币”之三:“币圈”的乱象知多少?

编者按:5月,“币圈”吸引无数关注。5月18日,中国互联网金融协会等三大协会发布公告指出,开展法定货币与虚拟货币兑换及虚拟货币之间的兑换业务,违反有关法律法规并涉嫌犯罪.

1900/1/1 0:00:00
金色早报 | 拜登将提出规模为6万亿美元的预算方案 以提振基建

头条 ▌拜登将提出规模为6万亿美元的预算方案以提振基建美国纽约时报获取的一份文件显示,美国总统拜登周五将提出一项规模为6万亿美元的预算,这将使美国联邦支出达到二战以来最高的持续水平,同时在未来10年赤字将超过1.3万亿美元.

1900/1/1 0:00:00