閃電貸作為一種套利工具,可被用來實現以極低甚至零成本在各個DeFi協議之間進行高額套利,甚至利用可組合性的漏洞進行黑客攻擊盜取巨額資金。從去年開始,陸續發生的多起閃電攻擊事故已證明了其可行性,可以說,閃電貸攻擊就像一顆定時炸彈,已成為DeFi的巨大安全隱患。
然而,最近發生在MakerDAO社區的一起治理投票讓我們意識到,閃電貸除了用于黑客攻擊讓用戶產生直接的經濟損失之外,還可以被用于實現惡意治理操縱,即通過閃電貸「憑空」取得大部分選票,幾近以零成本花銷變更治理規則讓自己受益,從而讓用戶產生間接的經濟損失。
加拿大國民銀行增持MicroStrategy公司股份:金色財經報道,加拿大國民銀行(National Bank of Canada)披露最新信息顯示,這家加拿大第六大銀行已增持MicroStrategy公司股份,當前持股數量為1,768股,價值516,822美元,較1月24日持有的1,625股上漲8.8%。另據納斯達克交易數據顯示,當前MicroStrategy工時股價已達到340.72美元,漲幅達到5.54%。此前消息,美國銀行和富達銀行在第一季度的資產負債表上也持有大量MicroStrategy股票。(cryptoslate)[2023/4/14 14:03:00]
閃電貸和黑客攻擊
三大指數集體收漲,標普500指數漲1.53%:金色財經報道,美股高開高走,三大指數集體收漲,納指漲2.11%,本周累漲4.14%;標普500指數漲1.53%,本周累漲3.65%;道指漲1.19%,本周累漲2.66%。三大指數均終結周線三連跌。[2022/9/10 13:20:34]
「閃電貸」這種誕生在DeFi世界的新物種,無需任何抵押物,只要借貸和還款在一個區塊時間完成即可。這會讓聰明的開發者腦洞大開,開發出全新的DeFi應用,然而,在帶給我們驚喜的同時,閃電貸也在慢慢在打開一個DeFi的潘多拉魔盒。自去年以來,已有多起閃電貸黑客攻擊事件發生,DeFi協議中的大量資金被盜。
巴塞爾委員會:將在2022年內對銀行加密資本計劃作出修訂:6月30日消息,全球銀行監管機構巴塞爾銀行委員會在周四的一份最新提案中表示,銀行應采取保守的方式撥備資本,以應對賬面上無擔保的加密資產風險,該提案也涵蓋區塊鏈相關內容。盡管相對于全球股票、債券和衍生品市場的規模仍較小,但巴塞爾委員會等監管機構依然非常擔心加密貨幣行業對金融體系的潛在風險,因此要求銀行在為加密資產預留資金時采取保守立場,以覆蓋來自分布式賬本技術或區塊鏈的不斷變化的風險。巴塞爾銀行委員會表示將把加密資產分為兩大類,一類是 Stablecoin,另一類是風險較高的加密資產,需要更保守的資本處理,相關規則會在年底前敲定。(路透社)[2022/6/30 1:41:55]
DeFi貸款協議bZx曾先后兩次因閃電貸攻擊被套利超百萬美金,知名DeFi平臺Balancer流動性池也曾遭黑客閃電貸攻擊,損失50萬美金。
杭州拱墅區發布“精彩非遺系列·大美運河”數字藏品:金色財經報道,據“拱墅發布”官方公眾號,6月25日,2022中國數字藝術峰會正式于線上舉行,峰會由中共杭州市拱墅區委員會、杭州市拱墅區人民政府、區塊鏈服務網絡(BSN)、北京大學信息技術高等研究院聯合主辦,峰會正式發行由長慶街道杭州中國絲綢城管委會監制的精彩非遺系列“大美運河”數字藏品。[2022/6/26 1:31:35]
而就在三天前的10月26日,黑客又一次使用閃電貸套利成功從DeFi協議?Harvest.Finance?盜走2400萬美金。
閃電貸和治理攻擊
閃電貸攻擊的存在引人不安,尤其是在處于混沌狀態的加密早期階段,DeFi協議可組合性的加持,DeFi中的用戶猶如在危機四伏的黑暗森林中探險,如履薄冰,在高回報和高收益的表象下,閃電貸攻擊隱藏著殺機四伏的安全風險。
然而,這還不是全部。最近,閃電貸又被發現有了新的「用武之地」,即可被用來操作選票進行去中心化社區治理攻擊。
本周早些時候MakerDAO通過的一起治理投票,事后被發現該治理流程中有利用閃電貸操縱進行投票。雖然事后調查顯示,此次事件并非出于惡意,但這起事故讓MakerDAO社區意識到,閃電貸在治理結構中存在著隱形操作風險,且具有可操作性。
具體來說,10月26日,Maker?基金會智能合約開發團隊檢測到一起發生在MakerDAO治理提案中的投票違規行為,該提案由DeFi流動性協議?BProtocol?開發團隊發起,主要目標是提議將BProtocol列入到MakerDAO預言機的白名單中,以獲得訪問MakerDAO價格預言機的權限,此次檢測發現該提案使用了閃電貸功能操縱投票以通過提案。
事后監測發現,此次提案投票過程中,有多個步驟的操縱被創建和執行,具體來說,首先從dYdX通過閃電貸借出WETH,接著將其用作抵押資產從借貸平臺AAVE中借出價值700萬美元的MKR代幣,之后借出的大約1.3萬MKR代幣被用于進行該提案投票,投票完畢后將其返還。
此次投票操縱的具體流程
該帖子指出,投票違規行為被確認后,Maker基金會與BProtocol團隊取得聯系,BProtocol團隊也一直就此事和Maker基金會保持良好透明的溝通,并愿意為這起閃電貸負責。
誠然,此次治理操縱事件的發生并未帶來巨大損失,但是這起治理事故仍然意義重大,它提醒我們,閃電貸不僅可以產生直接的經濟損失,還可通過治理操縱導致間接的經濟損失,且具有可操作的空間,而后者顯然更加隱秘。
這意味著,DeFi用戶尤其是社區治理者必須意識到閃電貸的潛在風險,即它可能對治理系統產生影響,最終可能引發經濟損失,而對于Maker社區而言則更加迫在眉睫地急需對社區投票籌碼代幣MKR?市場的流動性進行積極地監控。
Maker社區論壇上,已針對未來如何防范閃電貸治理攻擊進行一系列討論,比如將GSM暫停延遲增加至72小時,讓MKR持有者有更長的時間對治理攻擊做出反應,禁用治理參與者的某些功能。
隨著DeFi逐漸變得成熟,可組合性會使整個系統風險呈指數級增長,在各個協議通過組合帶來機會的同時,也面臨兼容性風險。處于蠻荒早期的DeFi生態安全問題仍然任重而道遠。
Tags:DEFEFIDEFIMakerDOGDEFI幣DeFi Kingdomdefibox幣有價值嗎DAO Maker
基于擴大BTC共識層面的廣泛深度,BTC全球礦工聯盟特此成立了BTC全球共識基金會。?旨在加強礦工信心,如資助優秀節點礦工設備升級、加強小型礦池算力等,進而以BTC為核心大力發展商業生態應用,讓.
1900/1/1 0:00:00今天9點25分左右根據技術面分析的出來的操作思路,為你分享實時行情分析: ETH操作思路: 人工智能Web3協議Fetch.ai將推出適用于DEX的AI交易工具:金色財經報道.
1900/1/1 0:00:00信心逐漸提高,切勿過于戀戰昨日夜間BTC依然以強勁的姿態放量上行5%,早間最高反彈至13650位置,距離前高13850只剩200點左右。整體行情來看,BTC的表現依然是比較良好的.
1900/1/1 0:00:0010月28日,亞洲數字貨幣有限公司宣布,“亞元ACU”商標已通過阿拉伯聯合酋長國經濟部審核,獲得該部頒發的認證證書。本月早些時候,“亞元ACU”商標已相繼在澳門、菲律賓注冊成功.
1900/1/1 0:00:00一向都是把自我的苦與樂灌注在筆尖。多年了,與紙和筆相依相伴,攙扶著走過了多少孤寂和落寞的日子,也排解了多少剪不斷理還亂的愁懷.
1900/1/1 0:00:00最近一些媒體發現新加坡最大的商業銀行星展銀行在其網站上貼出了其提供加密數字貨幣交易服務的信息。這個信息還提到星展銀行正在推出數字資產交易所。但是這個信息很快就被從星展銀行的網站上移除.
1900/1/1 0:00:00