宇宙链 宇宙链
Ctrl+D收藏宇宙链

金色观察 | 闪电贷攻击成为DeFi常态 我们该如何避免?

作者:

时间:1900/1/1 0:00:00

进入11月,DeFi领域已经有6起闪电贷攻击事件。

11月17日,起源协议Origin Protocol稳定币OUSD遭闪电贷攻击,价格已跌至0.13美元。此次攻击使得Origin Protocol共损失225万美元的DAI和100万美元的ETH。此后,Uniswap中OUSD流动性从16日的35万美元跌至12万美元。Aave创始人Stani Kulechov表示,“如果您是协议开发人员,请立即开始检查代码,以避免类似的快速贷款漏洞。”截至发稿时,Origin Dollar尚未回复问题以发表评论。

金色晚报 | 10月8日晚间重要动态一览:12:00-21:00关键词:韩国、BitMEX、比特币算力、ONT、USDC

1. 韩国财政部长:掌握加密货币交易明细则可以向其征税并视为金融资产。

2. 菲律宾央行行长:菲律宾将继续积极监管虚拟货币。

3. BitMEX高层变动,CEO、CTO等四名高管卸任。

4. 比特币算力触及170EH/s创历史新高。

5. Ontology基金会决定解锁近1500万枚ONT,分发给生态合作伙伴。

6. Circle向以太坊网络新增发5,515万枚USDC。[2020/10/8]

11月17日,基于以太坊的DeFi平台Cheese Bank最近因黑客攻击遭受了330万美元的损失。据悉,黑客利用闪电贷漏洞即时借入、交换、存款并再次借入大量代币。因此,他们可以在单个交易所(例如Uniswap、Curve)上人为地操纵特定代币的价格。区块链安全公司PeckShield周一在博客中表示,Value DeFi和Akropolis最近遭受了类似的DeFi黑客攻击。

金色晚报 | 3月23日晚间重要动态一览:12:00-22:00关键词:美联储、支付宝、标普500指数、BSV

1. 美联储:将不限量按需买入美债和机构住房抵押贷款支持证券(MBS)。

2. 标普500指数抹去自特朗普上任以来的所有涨幅。

3. 数据:BSV匿名算力占比一度超50%,引发安全性质疑。

4. Block.one发布区块链应用程序构建教程。

5. Telegram“搬砖套利”最新案例,单一用户被370个ETH。

6. 媒体:支付宝已参与央行数字货币的四大职能。

7. 山东:提升区块链等应用场景支撑能力,全力打造“中国算谷”。

8. 河北印发打击工作要点 重点打击“虚拟货币”等活动。

9. 比特币日内震荡,最高涨至6600美元,最低跌至5686美元,现报6286美元。[2020/3/23]

11月15日,Value DeFi协议周六被黑客攻击并盗走740万美元的DAI,随后归还了200万美元。据悉,攻击者执行了一次闪电贷攻击,从Aave协议借了80000 ETH。闪电贷款允许用户立即借入资金,只要他们在一个交易区块内退还即可,这意味着用户可以利用无抵押贷款。根据可利用的网络数据,作为利用的一部分,攻击者向Value DeFi退还了200万美元,并为自己保留了540万美元。

分析 | 金色盘面:QTUM/USDT 持续下跌:金色盘面综合分析:QTUM/USDT4小时K线走出持续调整的形态,指标显示跌势尚未结束,且没有技术背离形成,短线维持观望,压力位MA6。[2018/8/9]

11月12日,DeFi借贷协议Akropolis遭到网络黑客的攻击。Akropolis创始人兼首席执行官Ana Andrianova表示,攻击者利用在衍生品平台dYdX的闪电贷进行重入攻击,造成了200万美元的损失。

11月1日,yearn.finance (YFI)披露一个新的闪电贷安全漏洞,该漏洞由安全研究员 Wen-Ding Li于10月29日通过Yearn的安全漏洞披露流程报告,团队在1.5 个小时后将该漏洞移除。根据该披露,闪电贷攻击可能会给TUSD保险库资金带来安全危险,目前该问题已被修复,同时TUSD保险库已被停止部署资金。目前资金是安全的,用户也无需采取任何措施。

什么是闪电贷?为何闪电贷攻击在DeFi领域中成为了常态?

成都链安对金色财经介绍说:“闪电贷是指利用区块链交易可回滚的特性实现的一种贷款方式。用户无需抵押即可以极低的利息,借贷出一笔巨额的资金。用户只需要在同一笔“交易”中归还借出的款项和利息即可。闪电贷是一种新的,不存在于传统金融的贷款模式,他使得作恶者可以以极低的成本,撬动巨量资金进行攻击。因为是新的事物,很多项目在设计时,并未充分考虑到这方面风险。闪电贷本身不是漏洞,闪电贷攻击指利用闪电贷和其他漏洞结合进行的攻击,多为套利、操纵价格等攻击。”

正如DeFi协议Aave的马克·泽勒(Marc Zeller)所言,闪电贷只是一种工具:它们允许你在交易期间像鲸鱼一样行动。任何通过闪电贷执行的攻击也可以在没有闪电贷的情况下由资金雄厚的持有者执行。闪电贷所能做的就是让世界上的任何人暂时成为一个资本充足的持有者,因为获得闪电贷是不需要任何许可的,也没有预先抵押品的要求。

也正因此,项目方在业务逻辑设计时,就应当考虑这类极端情况。如果对这块不了解,可以找专业的审计机构审计。

Primitive Ventures 创始合伙人万卉表示:“闪电贷攻击所有操作都在链上,第一次'道'与'魔'的对抗策略是明牌打出,不管你是道也好魔也罢,都是绝佳的学习过程。”

标签:DEFEFIDEFIUSDDefiCliqPlenty DeFiRamp DeFibtc交易平台usdt

Gate交易所热门资讯
以太坊2.0信标链启动 还是买显卡挖矿的好时机吗?

ETH2.0信标链正式启动,ETH币价再次攀升到600美元附近,显卡价格跟风飙涨,参与者唱多者甚多。但ETH 2.0的到来,也为显卡挖矿的回本情况带来了不确定性.

1900/1/1 0:00:00
金色观察 | 云南再发新政策 加速推动区块链场景应用

当前,云南正抢抓机遇、主动作为,以应用试验换产业,积极探索“区块链+”特色发展路径。11月12日,云南省人民政府办公厅印发《云南省进一步优化营商环境更好服务市场主体28条措施》的通知。 文件中两次提到区块链,支持区块链技术的应用落地.

1900/1/1 0:00:00
金色DeFi日报 | Uniswap团队未获得提案否决权

DeFi数据 1.DeFi总市值:189.41亿美元 市值前十币种涨跌幅,金色财经制图,数据来源Debank2.过去24小时去中心化交易所的交易量:8.2亿美元 金色午报 | 5月16日午间重要动态一览:7:00-12:00关键词:浙.

1900/1/1 0:00:00
金色DeFi日报 | SushiSwap开发者提议建立Sushi首次代币发行平台MISO

DeFi数据 1.DeFi总市值:154.80亿美元 市值前十币种涨跌幅,金色财经制图,数据来源Debank2.过去24小时去中心化交易所的交易量:3.6亿美元 金色晨讯 | 11月16日隔夜重要动态一览:21:00-7:00关键词:.

1900/1/1 0:00:00
欧科云链:从金属到代码 新的货币时代来了

2020年被业界称为“央行数字货币元年”,数字人民币已经近在眼前。11月3日公布的“十四五”规划建议中提出,“稳妥推进数字货币研发。”这是继10月份深圳开展数字人民币红包试点后的又一重要动态,数字人民币脚步愈发临近.

1900/1/1 0:00:00
觅新 | 再现现象级产品?YFI创始人AC新项目Deriswap

《觅新》是金色财经推出的一档区块链项目观察类项目,覆盖行业各领域项目发展情况,具体设计到项目概况、技术进展、募资情况等,力图为您呈现热门新潮的项目合辑.

1900/1/1 0:00:00