近幾個月內,Harvest,Akropolis,ValueDeFi,CheeseBank,Eminence,以及OriginProtocol都遭遇了閃電貸(flashloan)?攻擊。在最近的六起攻擊中,三次事件都以黑客部分歸還被盜資金收場。這已經成為了DeFi圈內的一種新趨勢。
盡管我們尚不清楚這些DeFi黑客為什么會歸還一部分不義之財,但一種可能的解釋是出于良心的譴責。
為了理解這種行為背后的原因,我們需要先知道閃電貸究竟是怎么回事。
什么是閃電貸?
EMU金融監管中心成員:預計MiCA將為加密資產行業帶來急需的清晰度和信心:金色財經報道,歐洲EMU金融監管中心成員Mete Feridun發文稱,歐洲議會最近批準了加密資產市場監管 (MiCA),標志著歐洲及其他地區加密資產行業監管的一個重要里程碑。MiCA 將為歐洲的加密資產及相關服務和活動建立第一個協調和全面的監管框架,其特點是需要更明確的法規和標準。該法規還作為世界上第一個此類立法脫穎而出,并為世界各地的其他立法樹立了先例。
MiCA 適用于發行人和服務提供商,旨在保護消費者和投資者,同時確保金融穩定和支持創新。那些發行和交易加密資產的公司的主要條款包括透明度、披露、授權和交易監督。在 MiCA 之前,加密貨幣公司必須遵守歐盟 (EU) 成員國的 27 個不同的監管框架。因此,從監管合規的角度來看,該監管確實是歐盟加密行業必不可少的一步。
另一方面,從投資者的角度來看,預計 MiCA 將為加密資產行業帶來急需的清晰度和信心。該法規要求加密資產發行人提供有關其發行的加密資產的完整和透明信息,并遵守披露和透明度規則。這意味著該法規可以鼓勵歐盟加密貨幣市場中更多的機構采用和活動。MiCA 將為市場參與者提供他們需要遵循的一套明確的規則和要求,這最終將提高市場透明度,減少市場濫用并保護投資者。新制度還將把加密貨幣確立為一種資產類別,為這些資產提供市場急需的確定性、信心和可信度。[2023/5/8 14:48:47]
在閃電貸的案例中,攻擊者從DeFi協議中接收貸款,花費貸款資金,并在同一智能合約交易中全部歸還貸款。由于貸款的全部過程發生在同一筆智能合約交易中,因此不需要抵押品。
24378枚ETH從未知錢包轉入Coinbase:金色財經報道,24378枚ETH于今日12:57從未知錢包轉入Coinbase,價值約3962.05萬美元。[2023/2/6 11:49:57]
基本上,任何人都可以在沒有抵押物的情況下獲得閃電貸,只需支付相關費用即可。鏈上分析公司Glassnode的分析師解釋道:
“這意味著閃電貸的用戶,包括黑客,只需要承擔非常小的風險;如果交易無法實現‘收支平衡’,借貸人無法償付貸款,那么整筆交易就會被撤銷,也就是說用戶只會損失GAS費。相比之下,潛在的收益卻是客觀的。”
Bankless收購空投聚合器平臺Earnifi:金色財經報道,去中心化社區Bankless在社交媒體發文確認已完成對空投聚合器平臺Earnifi的收購,但收購金額沒有對外披露。本次收購完成后,Bankless也能向其用戶提供DeFi構建工具,該平臺透露目前正在構建Earnifi機器人服務并將拓展更多產品類別。[2022/12/3 21:18:52]
如果黑客利用貸款資本在短期內套利,那么在歸還借來的本金后依舊還有的賺。
但是這些利潤必須有其出處,而盡管每次攻擊事件都是不同且復雜的,簡單來說這些利潤往往來自其他用戶—那些在交易中輸給攻擊者的“失敗者”,利潤由此產生。
攻擊者為什么歸還了部分所得?
DeFi領域內圍繞閃電貸攻擊事件的情緒依然很復雜。一方面,這些事件可以被視為攻擊或者漏洞,因為它們導致了用戶資金損失。但是,另一方面,一些人主張閃電貸并不違法,而且遵循了其所屬平臺的規則和體系。
或許一部分攻擊者屬于前一個陣營,他們之所以歸還資金,是為了不傷害無辜的用戶。
舉個例子,11月15日,ValueDeFi遭受了一起閃電貸攻擊,導致了600萬美元的損失。攻擊者從DeFi協議Aave借了80000個ETH,價值略低于4000萬美元。接著,該攻擊者利用兩種穩定幣DAI和USDC套利,犧牲ValueDeFi用戶的利益大賺了一筆。之后,該攻擊者把4000萬美元的本金還給了Aave。
三箭資本(ThreeArrowsCapital)的首席執行官SuZhu表示,該名黑客還歸還了利用閃電貸所賺的200萬美元利潤。他指出,這種攻擊即使沒有閃電貸也能做到,但只有巨鯨或者高凈值投資者才有能力這樣做。
Su表示,攻擊者留下了一則信息,詢問“你真的了解閃電貸嗎?”,同時歸還了200萬美元以示友好。Su認為,這個行為是為了提醒大家,即使沒有閃電貸,同樣的“攻擊”在技術上也是可能實現的—但只有那些超級富有的巨鯨才能做到。
還有一名黑客在得知因為其攻擊而損失100000美元的受害者是護士后,也歸還了50000美元。
類似地,10月26日,由于一名黑客利用其流動性池套利,Harvest遭遇了2400萬美元的閃電貸攻擊。在事件發生后,黑客歸還了250萬美元。
由于閃電貸攻擊不需要大量的初始資本,且黑客在攻擊失敗后也不必承擔失去大額資金的風險,攻擊者很有可能出于道德上的考慮,歸還一部分資金。這是否會讓攻擊變得不那么糟糕,還有待商榷—但DeFi領域對此的爭議正在變得日益激烈。
LongHash,用數據讀懂區塊鏈。
今日快訊: 據CoinDesk12月3日消息,CryptoQuant數據顯示,在11月25日至12月1日期間,OKEx錢包中的USDT數量從2.75億下降到669萬.
1900/1/1 0:00:00東哥論幣12.4早間比特幣行情分析與操作策略 順境也好,逆境也好,人生就是一場對種種困難的無盡無休的斗爭,一場以寡敵眾的斗爭.
1900/1/1 0:00:00DeFi數據 1.DeFi總市值:191.69億美元市值前十幣種漲跌幅,金色財經制圖,數據來源coingecko2.過去24小時去中心化交易所的交易量:4.91億美元交易量排名前十的DEX數據來.
1900/1/1 0:00:00新聞快訊; 灰度在一份官方新聞稿中宣布,此次分股計劃將于12月17日實施,以太坊信托持有者將在目前持有的基礎上再獲得8股。想要獲得這一資格,投資者需要在12月14日之前投資以太坊信托.
1900/1/1 0:00:00今日行情: 比特幣,昨日回踩下方支撐后一路上漲,最高觸及到19600一線。當前19550上方存在較大壓力,一次突破無法企穩,這兩天動能還不是非常充足,還需要回踩蓄力,反彈后容易被洗盤,但是我們可.
1900/1/1 0:00:00比特幣:已跌破江恩角度線2/1位置,下方支撐3/1位置18600附近,上方短期壓力19150!以太坊:中軌已破,直逼下軌運行,壓力位600.
1900/1/1 0:00:00