以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

DEFI:被誤讀的閃電貸:它只是一個工具

Author:

Time:1900/1/1 0:00:00

據 PeckShield 態勢感知平臺數據顯示,過去一個月,整個區塊鏈生態共生 46 起較為突出的安全事件。涉及 DeFi 相關 25 起、交易所相關 4 起、勒索相關 3 起,欺詐事件 10 起,錢包相關 2 起,智能合約相關 2 起。

據 PeckShield 「派盾」統計數據顯示,2021 年 5 月共計發生 23 起與 DeFi 相關的安全事件,損失金額約 2.8 億美元,其中,閃電貸攻擊約 11 起,在 BSC 鏈上發生的與 DeFi 相關的安全事件 15 起,在以太坊鏈上的 3 起,在 EOS 上的 1 起。

FTX已收回超過73億美元的資產:金色財經報道,在特拉華州最近的一次聽證會上,已倒閉的加密貨幣交易所 FTX(去年 11 月倒閉)在撰寫本文時已收回超過 73 億美元的資產。這比 1 月份增加了 8 億美元。該公司正在努力爭取盡可能多的資金來償還一些貸款,作為其破產程序的一部分。[2023/5/27 9:45:06]

閃電貸攻擊頻現,從去年的以太坊轉移到了今年大熱的 BSC 上,不少人將“閃電貸”解讀為“作惡的源頭”“建立在 DeFi 之上的核彈”“攻擊者空手套白狼的本金”。

保時捷NFT項目宣布減少供應,將于1月25日19時停止鑄造:1月25日消息,保時捷NFT項目“PORSCHΞ911”官方在社交媒體上發文表示,鑒于持有者的意見,保時捷NFT將減少供應,停止鑄造,以繼續為專屬社區創造最佳體驗。鑄造目前仍然開放,并將于北京時間1月25日19時關閉。

此前報道,保時捷NFT項目“PORSCHΞ911”二級市場地板價已跌破其發行價0.911ETH,現報0.9ETH。[2023/1/25 11:29:22]

實際上,這些言論是對閃電貸的誤讀,閃電貸只是利用區塊鏈技術,將傳統借貸市場無法實現的事情帶來一種新的可能。理論上,閃電貸借貸允許用戶通過無抵押的方式借出流動性池內的所有通證,并要求用戶在進行一系列互換抵押清算操作之后、交易結束之前歸還所借通證以及固定的借貸成本。

BTC鯨魚數量達到1個月低點:金色財經報道,Glassnode數據顯示,BTC鯨魚數量剛剛達到1,727的1個月低點。[2022/7/19 2:22:09]

在 BSC 首次出現的閃電貸攻擊是 5 月 2 日,PeckShield 「派盾」通過追蹤和分析發現,DeFi 協議 Spartan Potocol 遭到閃電貸攻擊。之后閃電貸攻擊出現在 BSC 鏈上的頻率呈上升趨勢,包括 PancakeBunny、Bogged Finance、AutoShark、BurgerSwap、JulSwap。

PeckShield 「派盾」觀察發現,這些閃電貸攻擊手法與以太坊上曾出現的閃電貸攻擊大同小異,只是從以太坊轉移到 BSC。隨著年初 BSC 憑借低手續費、出塊速度快等優勢吸引了一批原以太坊上的 DeFi 協議和 Fork 以太坊上的 DeFi 協議,DeFi 的生態日益豐富,綁定在 BSC 上的資產也越來越多,這也使其成為攻擊者睥睨的「收割場」。

從上述 6 個閃電貸攻擊案例中,我們發現大部分攻擊與之前發生在以太坊上的攻擊十分相似。

BurgerSwap 與 OUSD 的攻擊手法有異曲同工之妙。基于 BSC 的 BurgerSwap 和基于以太坊上 OUSD 的閃電貸+重入攻擊有相似之處,攻擊者都是先從提供閃電兌換的去中心化交易所借出一筆閃電貸,再在智能合約中存入假幣和原生 Token(BURGER、OUSD),并在此步驟通過重入攻擊來攻擊合約,最后歸還閃電貸完成攻擊。

操縱 Curve yPool 的閃電貸攻擊在 BSC 上重現。5 月 30 日,BSC 鏈上結合多策略收益優化的 AMM 協議 Belt Finance 遭到閃電貸攻擊,PeckShield 「派盾」通過追蹤和分析發現,此次攻擊源于攻擊者通過重復買入賣出 BUSD,利用 bEllipsisBUSD 策略余額計算中的漏洞操縱 beltBUSD 的價格進行獲利。

值得注意的是,Ellipsis 是以太坊上 DeFi 協議 Curve 授權 Fork 的項目,多次操縱 Curve yPool 的價格,以套取穩定幣價差的套利事件重現,Fork Curve 的潘多拉魔盒是否已經打開?

綜上,這些重現的閃電貸攻擊都有跡可循,并非沒有防御的辦法。??

Tags:BSCDEFIDEF以太坊EarlyBSCMarhabaDeFiPhoenixDefiSwappeople幣對標以太坊

火幣下載
SWAP:UNI真會成為預言機代幣嗎?

上個月發生了一些有趣的事情,卻被忽視了。Vitalik Buterin寫了一份使用 Uniswap 創建鏈下預言機的提案,由 UNI 代幣保護。預言機是加密貨幣的重要基礎設施.

1900/1/1 0:00:00
SDT:買了虛擬幣卻賣不出去 央視揭秘“百倍幣”騙局

原標題:買了虛擬幣卻賣不出去!總臺記者獨家揭秘“百倍幣”騙局 賣不掉的虛擬幣 這并不是國家第一次這么大力度來監管虛擬幣了.

1900/1/1 0:00:00
COIN:金色趨勢丨短期誘空 中期醞釀大反彈

目前日線走勢依舊維持在3800美金第一階段起漲趨勢線附近震蕩整理,只要該趨勢線不有效跌破,后面就有醞釀周線級別反彈的機會,技術上前期大跌近期也有超跌反彈的需求,所以要多點耐心.

1900/1/1 0:00:00
加密貨幣:市場存不存在“V型反轉”?

狂人本著負責,專注,誠懇的態度用心寫每一篇分析文章,特點鮮明,不做作,不浮夸!本內容中的信息及數據來源于公開可獲得資料,力求準確可靠,但對信息的準確性及完整性不做任何保證,本內容不構成投資建議.

1900/1/1 0:00:00
以太坊:金色早報 | 薩爾瓦多正制定法案使比特幣合法化

頭條 ▌七國集團發布CBDC設計偏好?重申對不受監管穩定幣的擔憂七國集團(G7)財長和央行行長本周在倫敦會晤.

1900/1/1 0:00:00
FIL:IPFS與Filecoin如何實現“內容永續性”

在互聯網上,內容的可持續性面臨著兩個基本的問題:尋址和永續性。尋址(Addressing)指的是互聯網用戶在線上尋找內容的方式.

1900/1/1 0:00:00
ads