以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > Gateio > Info

USDT:閃電貸攻擊:曾經的 DeFi 之王YFI也未能幸免

Author:

Time:1900/1/1 0:00:00

引言:關于DeFi的安全問題,從2020年2月份到現在,損失數億美元,各路專家已有無數文章來解析DeFi樂高的風險,直到現在這類問題依然沒有引起開發者們的高度重視,在市場持續狂熱以及鎖倉規模不斷推高的環境中,人們似乎已經忘了,那個深埋在狂歡大陸土地下的隱患,并沒有消失......

曾經的DeFi之王YFI協議未能幸免

2021年第一次閃電貸攻擊事件,發生在了2020年的DeFi王者——YearnFinance協議身上,當然,這是偶然事件還是開年先拿王者開刀,來嘲諷DeFi的無能,我們暫且不論,也無從洞察“攻擊者”的心境,這里,我們來看一下發生了什么。

根據慢霧科技的情報,遭受攻擊的是YearnFinance協議的DAI策略池,具體情況如下:

以太坊擴容項目AltLayer已部署超10萬個閃電層:7月27日消息,以太坊擴容項目AltLayer發推表示,超過10萬個閃電層(Flash Layers)已作為Altitude第三階段的一部分完成部署。此前AltLayer與以太坊再質押協議EigenLayer建立合作,使再質押用戶能夠啟動閃電層。[2023/7/27 16:01:45]

1.攻擊者首先從dYdX和AAVE中使用閃電貸借出大量的ETH

2.攻擊者使用從第1步借出的ETH在Compound中借出DAI和USDC

3.攻擊者將第2步中的所有USDC和大部分的DAI存入到CurveDAI/USDC/USDT池中,這個時候由于攻擊者存入流動性巨大,其實已經控制CurveDAI/USDC/USDT的大部分流動性

外媒:美國加密公司正尋求瑞士銀行合作伙伴:金色財經報道,美國的一些加密公司正試圖尋求在瑞士銀行開設賬戶,此前兩家專注于加密貨幣的美國銀行倒閉,使它們更難使用美國的貸款機構,但銀行家們表示,瑞士公司可能不會接受這些賬戶。

總部位于瑞士的 Arab Bank表示,隨著對Silvergate的疑慮增加,過去幾周尋求開設賬戶的美國公司(主要是加密基金或參與加密風險投資公司)有所增加。Arab Bank財務和金融機構負責人ani Jabban表示,其中約80%的客戶是Silvergate的客戶。(路透社)[2023/3/14 13:02:30]

4.?攻擊者從Curve池中取出一定量的USDT,使DAI/USDT/USDC的比例失衡,及DAI/(USDT&USDC)貶值

汽車之家聯手比特圖譜發布“改裝星球NFT”:金色財經報道,汽車之家宣布聯手比特圖譜發布“改裝星球NFT”,旨在讓數字改裝車駛入了現實,首期數字盲盒1100套。據悉此次并非汽車之家首次探索NFT,此前汽車之家也免費向用戶發布了7套“818全球汽車節”主題NFT數字藏品。12月底上海國際消費電子技術展上,汽車之家以虛擬IP宮玖羽和改裝星球AR數字藏品斬獲“杰出科技人氣獎”和“杰出科技特別獎——元宇宙探索獎”。[2023/1/4 9:52:39]

5.攻擊者第3步將剩余的DAI充值進yearnDAI策略池中,接著調用yearnDAI策略池的earn函數,將充值的DAI以失衡的比例轉入CurveDAI/USDT/USDC池中,同時yearnDAI策略池將獲得一定量的3CRV代幣

印度官員:在印度擔任G20主席國期間,加密監管將成為優先事項:金色財經報道,印度政府首席經濟顧問V . Anantha Nageswaran周二在印度國際經濟關系研究委員會 (ICRIER) 主辦的年度活動上就即將舉行的G20會議發表講話時表示,加密監管將是該國下個月開始的 G20 為期一年的輪值主席國期間的優先事項。確定“基于共識的解決方案,以加快全球社會對許多跨界挑戰(例如虛擬資產監管)的響應規模和范圍”,將是印度擔任G20主席國的第三個目標,

據悉,印度將從12月開始擔任G20主席國,為期一年。[2022/11/1 12:05:43]

6.攻擊者將第4步取走的USDT重新存入CurveDAI/USDT/USDC池中,使DAI/USDT/USDC的比例恢復

7.攻擊者觸發yearnDAI策略池的withdraw函數,由于yearnDAI策略池存入時用的是失衡的比例,現在使用正常的比例提現,DAI在池中的占比提升,導致同等數量的3CRV代幣能取回的DAI的數量變少。這部分少取回的代幣留在了CurveDAI/USDC/USDT池中

8.由于第3步中攻擊者已經持有了CurveDAI/USDC/USDT池中大部分的流動性,導致yearnDAI策略池未能取回的DAI將大部分分給了攻擊者

9.重復上述3-8步驟5次,并歸還閃電貸,完成獲利

攻擊者利用閃電貸進行這一循環套利,使得YearnFinance損失高達千萬美元!

根源不是閃電貸,而是脆弱的價格機制

YFI和Curve之間的組合,利用LP的不同凈值來計算份額,通過池子里的份額來決定價格,這是典型的價格操控!

我們把現在的各DeFi協議當作是各個國家,每個國家制定不同的政策規則,商人通過政策規則之間的組合,尋找突破口,來獲取利差。這是光明正大的賺取合理收益,無法責怪攻擊者,因為,你的機制告訴了別人,怎么來操控我的價格進行套利。

關于閃電貸攻擊的問題,我們已經闡述過多次,《解讀|Compound遭受價格預言機操縱攻擊事件始末》,這篇文章里有詳細描述。

價格操控的背后所暴露的問題,才是我們更應該去思考和研究的方向。

現如今的DeFi協議開發者,往往把快速、高效放在第一位,對區塊鏈的本質充耳不聞,大家都求快,不愿去解決本質問題的根源。因為幾乎所有人都正在這樣做,睜一只眼閉一只眼。

比特幣的設計,是讓所有節點一起對正在廣播的交易進行驗證,所有人都同意的廣播,這筆交易才作數。其本身就是一個冗余的復雜系統,比特幣并非是為了在“可用性”方面做出創新,而是在“可信性”方面給出了一個完美的解決方案,解決了去中心化過程中的安全問題。比特幣網絡的算力規模越大,網絡越安全,但其處理交易的效率并沒有提高。

如果一個價格機制可以簡單的利用所謂的“可信”節點上傳到鏈上或者通過LP份額的方式來簡單決定,而使用這個價格的DeFi協議或者用戶無法對你的價格進行無需許可的有效驗證,那么你給出的價格就是你說的算,并不是共識過的價格,并不是大家一起說的算;進而,基于這套價格體系的鏈上經濟體的安全系數,也必然不會隨著規模的擴大而增強。簡單來講,這與區塊鏈本質背道而馳,舍本逐末。

堅定去中心化的安全之路

NESTProtocol堅持以無需許可,可被任何人驗證的無套利空間的價格同步在鏈上生成,供DeFi協議調用,隨著NEST報價礦工/驗證者參與規模的增長,其在鏈上生成的價格數據質量也會同步提高,這是一個非合作博弈系統所應該表現出來的基礎屬性,可累積博弈。

在有效市場下,這種報價礦工之間的博弈、報價礦工與驗證者之間的博弈,以及協議與二級市場之間的博弈,多維度非合作博弈生成的鏈上價格才是我們應該去追求的安全之根。

堅持區塊鏈本質,堅定去中心化精神,是區塊鏈行業發展的第一準則。

撰文|NESTFANS.知魚

來源:金色財經

Tags:DAIUSDUSDTUSDCAave DAI泰達幣USDTusdt幣app下載CUSDC幣

Gateio
Uniswap:收益高達年化60%+,Uniswap流動性挖礦

年化60%+的Uniswap流動性挖礦? Uniswap簡介 Uniswap目前是世界上最大的去中心化交易所,日均交易量約為10億美金,用戶在Uniswap參與交易被收取0.3%的手續費.

1900/1/1 0:00:00
BLOCK:逸戈談幣:2.08行情分析 大餅以太昨日走出回調趨勢未變 回調只是為了迎接更好的拉升

  逸戈談幣:2.08行情分析,大餅以太昨日走出回調趨勢未變,回調只是為了迎接更好的拉升  機會都是在反對聲中萌芽,議論聲中爆發,叫好聲中幻滅.

1900/1/1 0:00:00
加密貨幣:大毛空投來襲,抓住機會,暴富!!!

在BTC再次突破4w刀的同時,CURVE的分叉幣CRV1橫空出世,CRV1帶著空投活動來的。可以看一看官網上的簡介.

1900/1/1 0:00:00
BAY:ETH走高 手續費達到兩年內最高位

以太坊鏈上單筆交易手續費達到兩年內的最高位2月6日,據Tokenview區塊瀏覽器數據顯示,昨日以太坊鏈上手續費總和達到12827.06ETH,單日Gas均價為150GWei.

1900/1/1 0:00:00
區塊鏈:五大風口項目——2021波場鏈TRON上的ECLIPCITY

"只要站在風口上,豬也能飛起來”這句名言驗證了好多個互聯網的項目。今天和大家一起看下波場鏈上的2021年很火的一個大生態項目,據說囊括了當今互聯網的五大風口:Arkham現已支持波場區塊鏈:據官.

1900/1/1 0:00:00
ZKS:厚積薄發的ZKSwap,引領以太坊 Layer1到Layer2的大遷徙

文丨Jack 2020年以來DeFi成為市場上最大的風口,日漸龐大的DeFi生態受制于以太坊的性能問題。擁堵、高額的手續費,讓以太坊難以承載更大資金量的DeFi項目.

1900/1/1 0:00:00
ads