前几天,Solana生态上的DeFi项目Mango受到黑客闪电贷攻击,损失超过1亿美金。据悉,黑客是通过操作预言机的价格来掏空了Mango协议的流动性。那我们今天就来聊聊何为闪电贷、黑客是如何使用闪电贷来攻击DeFi协议的,以及预言机对DeFi协议的重要性。
01、区块链世界的金融创新-闪电贷
????闪电贷最初是由Marble银行提出,Marble宣称「闪电贷可以帮助交易者从Marble银行贷款,在一家去DEX中买币,在另一家DEX以较高价格卖出代币,一笔自动化交易就可以让您将套利收益收入囊中。」
????闪电贷的原理如下:
???1、用户以无抵押的方式从协议中借出大量的资金;
???2、用户可以使用这笔资金进行任何对自己有利的操作;
???3、最后用户需将本金和一定的利息还给协议,若这个时候用户没有足够的资金,则整个操作都会进行回滚,保证协议的资金不会受到损失。
Glassnode首席分析师:比特币卖方风险比率接近历史最低点,大行情或即将到来:5 月 24 日,据 Glassnode 数据显示,当前比特币卖方风险比率接近历史最低点。Glassnode 首席链上分析师 _Checkmatey_解释称,该数据表明投资者已不愿在当前价格范围内实现盈利或亏损,这通常发生在买卖双方都精疲力尽的时候,表明大行情即将到来。需要注意的是,2018 年 11 月时该数据的值也非常低,仅表示交易者在此价格范围内精疲力尽,但并未告诉我们他们希望价格向哪个方向波动。[2023/5/24 15:22:29]
????闪电贷的机制是由智能合约的原子性来保障的,即上述这些操作为具有原子性的事务,只能全部成功,或全部失败,不会出现一部分成功而一部分失败的情况。因此在所有操作全部成功的情况下,整个闪电贷运行成功,协议通过借出资金并收回资金获取了利息,而用户通过各种各样的方式从这笔大资金的运作中获取了利益;而当用户在使用资金的过程中,并未获取到预期的利益,反而亏损了的话,会导致借出的资金变少而无法完成最后的还款操作,因此整个操作会失败,则除了用户损失gas外,协议的资金不会受到损失。
Nansen:2023 Q1 NFT交易额达 45 亿美元:金色财经报道,区块链分析公司 Nansen 披露数据显示,2023 年一季度 NFT 交易额达到 45 亿美元,较 2022 年四季度的 19 亿美元增长了一倍多。交易 NFT 的独立钱包数量在 2023 年一季度达到 1390 万个,较上一季的 1120 万个增长了 24.5%。数据表明,新 NFT 用户数量并未出现较大增长,交易额激增可能与 BLUR 代币空投有关,5 月 NFT 交易额已回落至 2022 年看跌水平,每周交易量仅约为 90,000 ETH。(decrypt)[2023/5/9 14:50:37]
????根据闪电贷的原理,我们可以发现为了能够使整个操作顺利地运行,关键就是用户如何在短时间内利用这笔资金进行获利。随着闪电贷的应用发展,这种无抵押瞬间获取大量资金的工具在人们进行了各种各样的尝试后,猛然发现黑客使用闪电贷的资金对DeFi协议进行攻击的方式竟然是获利最大的操作,那接下来就让我们来看看黑客是如何使用闪电贷来获利的吧。
02、闪电贷如何沦为黑客获利工具
方舟基金Cathie Wood称危机可以创造机会,今年1月份ARK已经3次加持Coinbase:金色财经报道,方舟基金(Ark Investment)创始人兼首席执行官Cathie Wood表示,受到“担忧之墙”困扰的股市“基本上忽略了”去年改变游戏规则的创新,其中包括区块链技术和数字钱包。她强调,货币供应和大宗商品价格下降可能意味着通胀下降,甚至通缩。“对未来的恐惧是显而易见的,但危机可以创造机会。”同时1月12日Cathie Wood创立的资产管理公司Ark Invest再次增持74792股Coinbase股票,价值约328万美元。
对此,小牛精选特邀分析师梭哈君表示,从Cathie Wood目前行动看出,对目前加密市场持续看好,ARK 仍在加仓的路上,据统计1月份ARK 已经3次加持Coinbase。Cathie Wood曾经在彭博采访中做出了更大胆的预测,称比特币在2030 年会触及100 万美元门槛。[2023/1/13 11:10:05]
?????目前的区块链世界就是一片黑暗森林,隐藏着各种各样的风险,而黑客在这其中无疑是一群贪婪的猎食者,他们无时无刻不在发现有利可图的机会,或者创造这样的机会来进行获利。而闪电贷这种提供无抵押大资金的借贷工具,无疑满足了黑客需要使用低风险的大资金来进行价格操纵的需求。目前使用闪电贷对DeFi协议的攻击大多都是通过操纵价格的方式来进行的,因此我们用下面的例子来进行说明。
在2021年客户进行杠杆交易后,Alameda承担了FTX高达10亿美元的损失:金色财经报道,知情人士表示,在2021年客户对FTX进行杠杆交易后,Alameda Research承担了FTX高达10亿美元的损失。
报道称,2021年初,一位客户对名为MobileCoin的山寨币(用于消息应用Signal中的支付)进行杠杆押注,突然导致其价格从6美元左右飙升至近70美元,该交易员利用该头寸在FTX上借入资金,这本可以让他或她从交易所提取美元,但FTX流动性不足,Alameda随后介入,担任交易员的角色以保护FTX的流动性,它的损失高达数亿美元,甚至可能高达10亿美元。这一披露强化了两家公司之间的不寻常关系,金融时报此前报道,FTX今年曾以高达100亿美元的用户资金救助了Alameda。(金融时报)[2022/12/3 21:19:29]
美国众议员:数字美元将支持美元作为全球储备货币的角色:金色财经报道,美国众议员 Jim Himes (D-Conn.) 在周三发布的一份白皮书中表示,数字美元将支持美元作为全球储备货币的角色,可以支持银行账户不足的个人,并且可能比加密货币更受信任。这份长达15 页的文件认为,美国应该创建一种中央银行数字货币 (CBDC),其中概述了数字美元是什么,它们与比特币或 Tether 等加密货币的比较,对数字美元的一些需求,批发型和零售型 CBDC 之间的差异,该文件还对比了数字美元与加密货币的潜在安全性。白皮书指出,CBDC 可能对隐私或安全以及更广泛的货币政策影响构成风险,建议美联储“广泛试验”隐私和加密工具,以保护消费者数据。[2022/6/23 1:25:47]
???1、黑客从借贷协议中借出大量的资金;
???2、在DeFi协议中埋伏相关币种的资金;
???3、使用大资金在DEX中拉高相关币种的价格;
???4、受操作的价格通过预言机传递给DeFi协议;
???5、DeFi协议在收到预言机的喂价后,黑客按当前受操纵的价格将提前埋伏的币种进行抵押借款,从而获得大量的资金;
???6、黑客将本金还给借贷协议,带着剩余资金扬长而去,从而完成了一次空手套白狼的闪电贷攻击。
????我们可以看到这个过程中,比较关键的一点是DeFi协议收到了来自预言机受操纵的价格,从而导致了错误地借出资金。然而DeFi协议中的价格一般都来自于预言机的喂价,因此预言机的准确喂价变成了DeFi协议的安全基石。
03、Pyth-一个链上高保真预言机网络
????在Mango被盗的事件中,我们发现Mango官方和其CEO都谈论到了预言机对此次事件的影响,并说明预言机的报价并无异常。
????在其中我们看到了Pyth这款预言机,那这款预言机有何秘密呢?现在就让我们一起来探索一番吧。
Pyth隐藏背景
????经过抽丝剥茧的信息筛选,初步锁定JumpCrypto可能就是Pyth背后的金主和建设者。JumpCrypto是高频交易巨头-JumpTrading成立的加密投资部门,参与了最近热度极高的Aptos的融资。
????对于高频交易而言,及时且准确的价格信息无疑是取胜的关键要素。而Jump更是对网络速度的追求达到了变态的程度。例如在2018年,为了更快地获取不同市场的期货报价,Jump与Citadel等六家高频交易商竟联合架设了一条连接芝加哥与东京的海底光缆“GoWest”。
????在JumpCrypto的官方介绍中,使用了较长的篇幅来介绍pyth,同时直接表明了Jump参与了pyth代码的编写。而且还利用自身的资源,让众多的金融交易所和币圈交易所都成为了Pyth网络的数据发布者。
Pyth运行模型
在Pyth网络中有三种角色:
发布者?负责发布喂价,并获得部分数据费用作为回报。发布者通常是能够及时获取准确价格信息的市场参与者。Pyth协议根据发布者分享的新价格信息的数量,按比例对发布者进行奖励
消费者读取喂价,将数据集成智能合约或去中心化应用之中,并可以选择性地支付数据费用。消费者既可以是链上协议,也可以是链下应用
委托者质押代币,赚取数据费用,代价则是在预言机价格不准确的情况下,可能会损失其质押的代币
这些角色可以在Pyth网络中,通过如下四种机制来进行互动:
价格聚合机制将单个发布者的喂价整合为产品的单?喂价。此机制旨在生成稳定的喂价,也就是说,喂价不会受到少数发布者的显著影响
数据质押机制使委托者能够通过质押代币来获取数据费用。委托者总体上还通过质押代币的方式决定每个发布者对聚合价格的影响程度。另外,此机制还将确定委托者质押的代币是否会遭到削减。最后,此机制向消费者收取数据费用,并向委托者分配部分数据费用。余下部分将进入奖励池,用于分配给发布者
奖励分配机制决定了每个数据发布者可从奖励池中获取的奖励份额。此机制会优先奖励提供高质量喂价的发布者,并降低提供低质量信息的发布者获取奖励的可能性
治理机制决定上述三种机制的高级参数
Pyth可能存在的问题及风险
????目前pyth的代币尚未发布,因此对整个经济模型的影响暂时无法体现。但就对目前pyth的整个模型来说,协议的收入来自于消费者的付费,而这个付费只是起到了一个保险的作用,消费者在不付费的情况下,依然可以获取到pyth的实时价格信息。因此到代币发布后,消费者是否愿意付费,付费的比例会是多少,就会成为协议能否盈利的关键因素。
????当然pyth后续也可以限制消费者付费才能使用协议,但在这种情况下,消费者是否会转移使用其他预言机,也是一个存疑的问题。
总结
????在Jump的加持下,pyth相较于其他预言机有着Jump对于高频交易的深刻理解和相关模型的经验加持,而这套模型在Web3的世界是否有效,那就需要实践出真相了。
责任编辑:MK
标签:YTHEFIDEFIDEFMythic FinanceDefi Bomb99DEFI价格Paradise Defi
MarsBitCryptoDaily2022年10月12日 一、今日要闻 SEC正针对YugaLabs发布部分NFT以及ApeCoin是否违规的问题展开调查美国证券交易委员会正针对YugaLabs发布的部分NFT是否更类似股票.
1900/1/1 0:00:00MarsBitCryptoDaily2022年10月14日 一、今日要闻 在zkSync上部署UniswapV3的提案获得通过据相关页面信息显示,在zkSync上部署UniswapV3的提案已结束.
1900/1/1 0:00:00投资者经常使用相对估值法/比较估值法来评估早期阶段的项目,这对于项目/公司的总收入的估计通常是最直接有效的方法.
1900/1/1 0:00:00北京时间10月18日早间,新一代公链Aptos宣布上线主网Autumn,币安、Coinbase及FTX等交易所随之发布公告称「上线APT代币」。与主网上线的消息相比,一众主流交易所「抢上」APT更引起加密社区关注与讨论.
1900/1/1 0:00:00由于高通胀的持续存在,以及美联储日益大胆的遏制高通胀的举措,使得美国经济衰退预测与日俱增,多个国家正面临着美元升值带来的巨大压力和挑战.
1900/1/1 0:00:00AxieInfinity是去年最火的游戏,甚至让NFT的热度超过了元宇宙。它是区块链游戏的典型代表,也是“Play-to-earn”这一商业模式的创造者.
1900/1/1 0:00:00