以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 火必 > Info

DEF:刀尖上的創新:閃電貸做錯了什么嗎?

Author:

Time:1900/1/1 0:00:00

編者按:本文來自WebX實驗室Daily,Odaily星球日報經授權轉載。從已知的信息來看,過去一周,已經發生了4起閃電貸攻擊,包括ValueDeFi、CheeseBank、Akropolis以及今天的OUSD。我們特意查看了一下記錄,發現自今年年初以來基本每個月都要發生幾起閃電貸攻擊。說明閃電貸攻擊已經不是一種偶然事件了。

此前的一次閃電貸攻擊最近的一次是OUSD,攻擊方案的核心就是閃電貸+重入攻擊。大概的流程是:1.攻擊者先用閃電貸借了一大筆ETH這樣的主流資產,然后注入到各類DeFi協議中,進行類似鑄幣、流動性挖礦這樣的操作。2.然后由于攻擊者手上有一大筆資金,它們可以操控價格并利用某些設計上的漏洞操控系統的判斷。3.最后的結果就是由于這樣的操作會導致系統會付給攻擊者遠高于初始資產的收益,最后攻擊者會重復這些操作,最后在合約中取回或者在DEX賣掉獲得的超額資產。4.然后攻擊者再拿著一部分錢去還之前在閃電貸中借到的錢,就結束了整個攻擊過程。本質上這些攻擊的核心邏輯就是借助巨額資金來進行非正常的套利操作。閃電貸不是漏洞,但是擴大了漏洞的風險

GitHub前CEO與YC前合伙人籌集超10億美元基金,將投資AI領域:6月21日消息,GitHub前首席執行官Nat Friedman 與Y Combinator前合伙人Daniel Gross近日作為創業公司投資人,宣布了一項吸引AI公司創始人的新穎策略:向他們提供大量免費服務器,這些服務器配備了最先進芯片,用于訓練機器學習模型。另外,兩人籌集了超過10億美元的投資基金,用于投資人工智能初創企業。[2023/6/21 21:51:58]

在這其中我們發現,雖然近期的幾次事件都把“閃電貸”這個概念作為關鍵詞,但是閃電貸本身和攻擊事件本身并沒有直接的關聯。

CZ:Binance AI產品Bicasso Beta版本現已上線:3月1日消息,CZ 在社交媒體上宣布 Binance AI 產品 Bicasso Beta 版本現已上線。Bicasso 可利用 AI 技術將用戶的創意設想生成 NFT,鑄造上限為 1 萬枚。[2023/3/1 12:36:41]

在攻擊發生的前一天,ValueDeFi項目方還在宣稱自己是最安全的協議但不可否認的是,閃電貸成為了其中極其重要的攻擊工具。用一句話來形容它的作用:“它允許你在交易期間像巨鯨一樣的行動”,最可怕的是,如果說那些資金雄厚的人更容易成為攻擊的來源,閃電貸可以讓一個一無所有,甚至沒有基本信用的人在短時間內變成一個手握重金的巨鯨,最重要的是這些人不需要任何許可、不需要良好的信用憑證也不需要付出等額或者超額的抵押品作為代價,完全是空手套白狼。閃電貸本身不是一種漏洞,但它無形之中擴大了那些漏洞被攻擊的風險,因為第一攻擊者不需要任何代價,第二攻擊的來源大大增加,它可能會被任何一個洞悉漏洞的人作為攻擊的工具。危險的創新,閃電貸錯在哪里?

伯恩斯坦:加密行業在“低點反擊”方面有著良好的記錄:金色財經報道,市場分析機構伯恩斯坦(Bernstein)在最新研報中指出,數字資產市場已經經歷過兩個“寒冬”,加密行業在從低點反擊方面有著良好的記錄,盡管 BTC 去年暴跌但仍比 2014 年低點上漲了 60 倍,比 2018 年低點上漲了 5 倍。伯恩斯坦兩位分析師 Gautam Chhugani 和 Manas Agrawal 指出,目前加密用戶僅占互聯網用戶總數的不到 5%,因此應用增長空間很大,加密貨幣將可能是少數幾個能夠像前沿技術一樣獲得高速增長的行業之一。隨著區塊鏈的擴大和應用的成熟,基于游戲、社交和 NFT 將推動月加密用戶增加 100 倍。( coindesk)[2023/1/3 9:50:02]

事實上閃電貸在遭受非議之前被認為是DeFi最偉大的創新之一。閃電貸概念最早由Marble協議于2018年提出,當時開發者的想法是通過智能化合約完成的零風險貸款。智能合約平臺一次性處理交易,如果借款人不能償還貸款,整個交易就會回滾,就像貸款根本沒發生一樣。重點是區塊鏈交易回滾這個特性,用戶和合約發起一筆交易,合約借給用戶一筆錢,然后同樣的用戶在這個交易里還回借出的金額和相應的利息就可以了。如果沒還那么這個交易就會被判定不生效,然后被回滾,也就不存在借款轉移的事情了。這在傳統觀念來說是完全不可思議的事情,因為借貸既不需要信用也不需要抵押品。其實一開始閃電貸的用途是給那些套利者提供便捷的套利資金工具,例如分散交易所之間的額套利、清算多個借貸平臺的貸款或者進行再融資等這些操作,最簡單的就是,閃電貸可以幫助交易者從Marble銀行貸款,在一家去中心化交易所DEX中買幣,然后在另一家DEX以較高價格賣出代幣,然后獲得差價收益。這樣的目的是正常的,傳統金融中也會出現這樣的場景。唯一的區別就是閃電貸的零門檻零代價。很不幸的是,我們能夠封堵漏洞,但永遠防不住人心。黑客或者潛在的攻擊者會發現閃電貸完全可以為攻擊提供充足的啟動資金,這其中產生的另外一個后果就是,由于黑客的錢是借來的,所以錢和黑客本身并沒有直接的關聯,他們的身份也更加地難以追蹤。因此一句話總結:閃電貸減小了攻擊者的風險,攻擊會更加隨意。閃電貸+另一種潛在攻擊用途

律所Rosca Scarlato代表部分FTX用戶向Silvergate索賠:金色財經報道,律師事務所Rosca Scarlato代表被告知將資金存入Alameda Research賬戶來完成FTX充值的用戶向Silvergate Capital進行索賠。

此前消息,Silvergate涉嫌協助將FTX客戶資金轉移到Alameda。(美通社)[2022/12/22 22:00:34]

作為工具,閃電貸的用途是我們永遠不能想象和預測的。我們完全不能低估“科學家”的智慧,除了經濟上的攻擊,閃電貸又被發現可以應用到別的領域的攻擊上,例如操縱去中心化社區的治理。近期,Maker基金會智能合約開發團隊檢測到一起發生在MakerDAO治理提案中的投票違規行為,大體意思是,社區的一次提案需要持有治理代幣的用戶投票,然后有一個人就利用閃電貸借出總資產,然后用來作為抵押品在借貸平臺拿到大量的治理代幣,去參與投票,投完票然后再還回去。聽到這里可能很多人會驚出一身冷汗,因為如果這次通過的是一項有利于攻擊者的戰略性提案,那造成的后果遠比一次套利攻擊要嚴重的多,而且這樣的攻擊顯然更加隱秘。閃電貸本身在這次風波中并沒有任何過錯,它反而是一種讓人眼前一亮的創新,我們通過閃電貸這樣的產物看到了DeFi的想象空間是有多大。但基于當前DeFi正處在一個實驗性階段,因此大量的漏洞和攻擊者會將閃電貸用到各種非法用途上,所以很多人認為閃電貸是一種極為危險的創新,換個角度來說也正式因為閃電貸的存在,使得各項目方更加重視安全,這也是一種價值。

Tags:DEFDEFIEFIBICADeFinomicsWorld of DefishSquidGameDeFiBICA價格

火必
區塊鏈:星球日報 | OKEx宣布11月27日前開放自由提幣;以太坊2.0可能下調創世區塊啟動門檻

頭條 OKEx宣布11月27日前開放自由提幣,同步推出新老用戶回饋活動11月19日晚間,OKEx發布公告稱,在OKEx平臺提幣功能暫停一段時間后,目前問題已經得到解決,有關人員已經返回工作崗位.

1900/1/1 0:00:00
COIN:分析:比特幣價格接近創歷史新高的4個原因

編者按:本文來自Cointelegraph中文,作者:JOSEPHYOUNG,Odaily星球日報經授權轉載。今天早些時候,幣安的比特幣價格近三年來首次達到18815美元.

1900/1/1 0:00:00
NFT:淺談加密藝術收藏之道

編者按:本文來自金色財經,Odaily星球日報經授權轉載。隨著區塊鏈技術的發展,數字藝術也逐漸開始藝術化。而目前數字藝術行業驚人的增長速度已讓加密領域里的每個人都感到了驚訝.

1900/1/1 0:00:00
以太坊:Vitalik Buterin:權益證明信標鏈將于下周二北京時間晚上8點推出

本文是VitalikButerin11月27日,在“首屆區塊鏈服務網絡BSN全球技術創新發展峰會暨湖北區塊鏈技術創新大會”上做的演講.

1900/1/1 0:00:00
DEF:DeFi弄潮兒背后的機構都在悄悄布局什么?鏈上數據分析三家機構持倉現狀

編者按:本文來自鏈聞ChainNews,撰文:NickC,翻譯:盧江飛,星球日報經授權發布。DeFi之美在于我們可以了解鏈上所發生的一切,并通過加密貨幣地址找到與之相關的人和公司——當然,這也是.

1900/1/1 0:00:00
SYN:Kwenta:DeFi新機制,滑點為0的去中心化衍生品交易所

編者按:本文來自去中心化金融社區,Odaily星球日報經授權轉載。Kwenta當前支持三種不同類別的衍生產品的交易,包括加密貨幣,外匯以及諸如黃金和白銀等商品.

1900/1/1 0:00:00
ads