宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > 币赢 > 正文

安全 | 两千爆涨至四万美元,闪电贷套利事件分析

作者:

时间:1900/1/1 0:00:00

CertiK安全研究团队发现一起交易量巨大的闪电贷行为,两千美元转眼变成四万美元,这是什么致富手法?

两千美元转眼爆涨20倍,这是什么致富手法?

北京时间8月10日下午1点58分,CertiK安全研究团队发现位于以太坊区块链区块高度10633645处发生交易量巨大的闪电贷行为。经过分析研究,CertiK安全研究团队认为该次事件是一起精心设计的套利事件,不涉及任何区块链及智能合约的漏洞安全问题。

委内瑞拉加密交易所CoinCoinX:因监管原因暂停运营,用户资金安全:4月19日消息,委内瑞拉加密货币交易所CoinCoinX表示已“暂时停止”运营。据报道,此举导致“成千上万”客户无法提取他们的资金。

在一份推特声明中,该交易所表示,用户的资金是“安全的”和“受保护的”。它将“暂停业务”归咎于“委内瑞拉目前的监管形势”。该公司声称,它将“暂时”停止“运营”,等待监管部门的批准。(Cryptonews)[2023/4/19 14:14:17]

“闪电套利”是DeFi领域的特有手法,更有“DeFi点金术”之称,不仅充分利用了区块链智能合约的特性,直接实现无冲击风险的套利模型。而在配合“闪电贷”提供的低成本资金后,更是最大限度地降低了资金风险、提升了资金利用率,使得套利作为市场价格发现机制的作用发挥到了极致。

安全团队:NFT项目yaypegs Discord服务器遭攻击:金色财经报道,据Certik监测,NFT项目yaypegs的Discord服务器遭攻击,在服务器恢复之前,请不要点击链接、铸造或批准任何交易。[2023/1/8 11:01:07]

此次套利事件简单的解释就是我们熟悉的低买高卖,利用价格差异获取利润的交易方式。

随着DeFi这一个基于区块链技术的新型金融领域出现,套利等利用金融知识来获利的交易行为方式也必然被应用于DeFi中。

盛见网络潘东:联邦智能将在安全隐私的前提下推动数据资产化进程:金色财经现场报道,9月20日,由金色财经主办,水桥区块链总冠名的“共为·创业者大会”在厦门举办。盛见网络联合创始人潘东做了主题为《机器视觉+区块链的工业互联网服务探索》的演讲。潘东表示,目前数据本身的归属权,数据作为资产的定价权,如何将所有权、收益权做分割,并且验证数据商业价值的技术方法仍存在问题。人工智能和区块链,一个作为人类目前最先进的生产力,一个作为人类目前最先进的生产关系。他们两者结合,可以为数据资产在保证安全隐私的前提下实现数据的商业价值验证以及商业定价,进一步推动数据资产化进程。[2020/9/20]

本次套利事件的流程如下:

中国网络空间安全协会副秘书长:比特币形式的网络敲诈勒索难以追踪:5月31日,2018互联网信息安全研讨会在天津举行。中国网络空间安全协会副秘书长张建表示,比特币的形式网络敲诈勒索,很难追踪,而且是“永恒之蓝”的漏洞,大部分的政府单位和部门都受到了攻击。技术的发展使他们通过网络犯罪的成本更低,因此网络犯罪会呈现一个上升期,而我们必须要有有效的措施遏制网络犯罪的上升趋势。[2018/5/31]

图片来源:https://etherscan.io/tx/0x01afae47b0c98731b5d20c776e58bd8ce5c2c89ed4bd3f8727fad3ebf32e9481

事件流程

交易者从dYdX中借贷到约405k的USDC

交易者利用自己准备的45k和借贷到的约405k的USDC,总共450kUSDC,从Uniswap中置换出约1072个ETH。

交易者继续用置换到的所有ETH,在Uniswap中置换出约493k的USDT。(1ETH=459.822535801USDT?)

交易者通过curve.fi,将获得的约493kUSDT置换回到USDC,最终共获得493k的USDC。

使用最终获得的493kUSDC去偿还一开始从dYdX中借贷的405kUSDC

整个流程的获利约为493k-405k-45k=43k,考虑到其中大约2k的交易费用,交易者的最终获利约为41kUSDC。其中获利主要发生于第2和第3步,在Uniswap中的ETH对USDT和USDC这两种代币的兑换率差价。

本次套利并不是发生在DeFi中的第一次套利事件。今年2月份,不明身份人士试图通过操控DeFi贷款协议bZx,套利约36万美元。

而DeFi之所以会成为套利交易者的目标市场,CertiK安全研究团队认为主要原因是DeFi项目中存在闪电贷这一种特别的、有别于传统金融贷款运作方式的项目。

其特点主要为:

不需要抵押

实时到账

闪电贷的限制条件是其必须在一次交易中完成贷款-操作-还款的完整操作。如果还款操作最终没有别完成,即贷款者没有归还,那么整条交易就会被撤销还原,以此来保证安全。

也就是说,如果你借款1万元,到期没有归还,那么这一万,就当你没有借过,所有操作都会回滚。

因此凭借闪电贷的优势,交易者可以不依靠抵押或者自身资金而获得大量资金用于自动套利流程,如果真正的完成了套利交易获得利润,可以说就是“空手套白狼”了。

在本次事件中,可以看到交易者虽然自身准备了45k的USDC,但是更多的还是依靠从dYdX中借贷到的405kUSDC作为套利交易的启动资本。

利用无需抵押的闪电贷,交易者可以轻易获得大量启动资本来进行包括套利在内的金融交易。

建议

本次套利事件的发生的前提条件是在不同的DeFi交易所中依旧存在着价格差。

CertiK安全研究团队建议:

从控制价格差的角度思考,不同交易所之间建立价格同步机制或者采用同一种价格预言机,可以降低套利事件发生的概率。

从执行套利事件的智能合约角度思考,对涉及交易数目巨大的交易采取额外的验证步骤或者提高对该种交易的交易费用,会减少套利事件的发生。

标签:USDUSDCSDCEFIdusd币哪个交易所有Aave USDCUSDC币Yearn DeFi Fork

币赢热门资讯
一文了解V神的新欢:Dark Forest

昨天刚烤完番薯,今天新上线的CRV又完成一次标准的开盘即颠覆戏剧,DeFi固然已成为了一种趋势,但不理性也让不少“新韭菜”吃了大亏.

1900/1/1 0:00:00
NFT艺术年度报告:加密艺术运动是第二个千年最重要的艺术革命

Non-FungibleArtReport2018-19来源:NonFungible.com 翻译:BCA 引言: 本文是由NFT数据供应商NonFungible.com发布的《2018-2019NFT艺术年度报告》.

1900/1/1 0:00:00
瑞士国有银行将推出加密服务,允许客户交易和存储加密货币

据Cointelegraph报道,瑞士国有商业银行BaslerKantonalbank(简称BKB)成为瑞士首家宣布其加密计划的银行,正计划通过其银行子公司推出加密货币服务.

1900/1/1 0:00:00
揭秘Unitrade:官网只有1个logo,日交易量超400万美元

只有1个logo的神秘项目最近有一个神秘的项目Unitrade引起大家的关注。它的官网只有一个Logo: 但Unitrade的代币TRADE在Uniswap过去二十四小时的交易量就超过400万美元.

1900/1/1 0:00:00
俄罗斯总统普京签署数字金融资产法案

据俄新社报道,俄罗斯总统普京周五签署了监管数字资产和加密货币的数字金融资产法案。 动态 | 俄罗斯工业联盟为加密相关纠纷设立仲裁委员会:据cointelegraph消息,俄罗斯工业家和企业家联盟仲裁中心日前宣布,将成立一个委员会,专门.

1900/1/1 0:00:00
MOV稳定金融论文在IEEE Brain会议正式发布

近日,比原链研究院论文《MovER:StabilizeDecentralizedFinanceSystemwithPracticalRiskManagement》在IEEE协会BRAINS国际会议正式发布.

1900/1/1 0:00:00