以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > XLM > Info

中心化交易所:閃電貸與預言機防篡改性的重要意義

Author:

Time:1900/1/1 0:00:00

閃電貸與流動性挖礦一樣,都是創新的流動性機制,這兩個概念是近期DeFi生態的熱門話題,引來了廣泛關注。閃電貸用戶可以向鏈上流動性池進行無抵押貸款,條件是在同一筆交易內向流動性池返還借入的資金再加上一小筆交易費。這個創新模式極大豐富了資金的應用場景,將資金面向所有用戶開放,并同時保障流動性池的償付能力。閃電貸可以讓任何人在單筆交易的時間期限內充分募集到資金,盤活了價值幾億美元的流動性。這為套利交易、抵押品互換和杠桿交易打開了大門,但同時也產生了一定風險,特別由于是DeFi生態仍在發展初期,因此各個DeFi協議的去中心化程度和安全性都有所不同。智能合約開發者應該充分了解這些風險,這樣才能為用戶開發出更加穩健的應用。閃電貸以及價格預言機攻擊

Jimbos協議與美國國土安全部合作以幫助從閃電貸漏洞中收回資金:金色財經報道,基于Arbitrum的應用程序Jimbos Protocol的開發人員周三表示,他們已與美國國土安全部紐約分部立案,以逮捕上周末利用該協議獲利數百萬美元的攻擊者。除了與美國的執法部門合作外,該團隊目前還在其他司法管轄區立案,并向公眾提供價值約80萬美元的10%賞金,獎勵任何提供信息以抓獲剝削者和資金的人。[2023/6/1 11:51:30]

正如上篇關于DeFi智能合約數據安全的文章所述,協議如果從單一數據源獲取價格數據,就容易受到惡意攻擊,攻擊者可以利用大筆資金交易操縱市場。由于閃電貸可以在任何時間為世界上任何一個角落的人即時提供大筆資金,因此越來越多人利用閃電貸的資金對DeFi協議發起攻擊。不過在這里我們需要闡明一點,閃電貸只是為攻擊提供資金,真正的問題還是中心化的價格預言機無法充分覆蓋各個價格市場。雖然閃電貸攻擊的方法和范圍不盡相同,但它們所攻擊的協議都有一個共同點,那就是只從某一個去中心化交易所獲取價格數據。比如閃電貸攻擊的受害者是某個DeFi借貸協議,該協議從某一個去中心化交易所獲取喂價數據。操作步驟如下:從一個支持閃電貸的協議中借入大量通證A。在某個去中心化交易所上將通證A換成通證B。將兌換的通證B放在另一個DeFi協議中作抵押,而上一步操作中的去中心化交易所是這個DeFi協議唯一的價格數據源;由于價格數據被操縱,因此可以借到高于正常量的通證A。用其中一部分通證A還之前閃電貸的貸款,然后剩余的通證放進自己的口袋,以此不當獲利。隨著去中心化交易所中通證A和通證B的價格通過套利交易逐漸回到真實水平,DeFi協議會出現債務價值超過抵押品價值的情況,這將直接損害其他正常用戶的利益。

安全團隊:ROE Finance 項目遭到閃電貸攻擊:金色財經消息,據CertiK監測,ROE Finance項目遭到閃電貸攻擊。目前部署者已暫停合約功能,被盜資金總額約為8萬美元。

ETH合約地址:0x574FF39184Dee9e46F6C3229B95e0e0938e398d0[2023/1/12 11:07:26]

閃電貸攻擊中通過操縱價格預言機發起攻擊的具體步驟由于攻擊者能夠發起閃電貸并操縱鏈上交易所,而交易所又是某個DeFi協議唯一的價格預言機,因此他們有能力人為提升抵押通證的價格,并降低債務通證的價格。這樣一來,攻擊者就可以借入高于正常量的通證,而由于抵押品價值變得低于債務價值,因此導致無法完全清算。這種攻擊雖然是在單筆交易中發生的,但是發起交易的次數越多,攻擊次數也就越多,最終造會成嚴重損失。僅從一家鏈上交易所獲取價格數據會導致市場覆蓋嚴重不足,因為價格只反映了一家交易所的交易活動。如果交易量突然轉移到其他交易所,或某一巨鯨暫時操縱了交易所的交易活動,協議將很容易獲取錯誤的喂價。對于流動性較低的加密貨幣資產來說這個問題尤為嚴重,而這類資產被越來越多地用在DeFi協議中作為抵押品。所幸,這種類型的攻擊是完全可以避免的,方法就是使用去中心化的預言機,充分保障市場覆蓋。Chainlink去中心化預言機如何避免對喂價發起攻擊

成都鏈安:WienerDogeToken遭遇閃電貸攻擊事件分析:據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,WienerDogeToken遭受閃電貸攻擊。成都鏈安安全團隊對此事件進行了簡要分析,分析結果如下:攻擊者通過閃電貸借貸了2900個BNB,從WDOGE和BNB的交易對交換了5,974,259,851,654個WDOGE代幣,然后將4,979,446,261,701個代幣重新轉入了交易對。這時攻擊者再調用skim函數,將交易對中多余的WDOGE代幣重新提取出來,由于代幣的通縮性質,在交易對向攻擊地址轉賬的過程中同時burn掉了199,177,850,468個代幣。這時交易對的k值已經被破壞,攻擊者利用剩下WDOGE代幣將交易對內的2,978個BNB成功swap出來,并且將獲利的78個BNB轉到了獲利地址。

這次攻擊事件中,攻擊者利用了代幣的通縮性質,讓交易對在skim的過程中burn掉了一部分交易對代幣,破壞了k值的計算。成都鏈安安全團隊建議項目上線前最好進行安全審計,通縮代幣在與交易對的交互時盡量將交易對加入手續費例外。[2022/4/26 5:11:33]

Chainlink喂價基于去中心化的預言機節點網絡,充分保障市場覆蓋。網絡從多個獨立的數據提供商獲取并聚合價格數據,其中包括CoinGecko、Amberdata以及BraveNewCoin等專業的數據聚合商。這些數據聚合商會追蹤所有交易環境,并運用成熟的算法綜合考慮各個交易所的交易量、流動性和時間差等各種因素。閃電貸攻擊必須在單筆交易中完成,而且只能操縱鏈上去中心化交易所,因此對Chainlink喂價完全無效,因為喂價是以異步的方式通過多次交易更新的。另外,Chainlink還會從鏈上去中心化交易所和傳統的中心化交易所同時獲取并聚合數據,因此可以防止攻擊者通過操縱某一交易所的交易來影響喂價。我們強烈建議智能合約開發者避免使用容易被操縱的DEX價格數據,而是接入Chainlink喂價為其智能合約輸入市場價格數據,以防止在未來遭遇閃電貸攻擊。這可以保障DeFi協議收到的聚合價格一直能準確反映市場交易行為,并且可以抵御閃電貸攻擊以及所有類型的價格預言機攻擊風險。

Cream閃電貸攻擊報告:關鍵漏洞在于可包裝代幣的價格計算,損失1.3億美元:11月1日消息,抵押借貸平臺 Cream Finance 針對 10 月 27 日閃電貸攻擊發布詳細報告,表示正在與當局合作追蹤攻擊者,此次攻擊損失約 1.3 億美元,將在未來幾天公布詳細的還款計劃。Cream 表示,此次攻擊混合了經濟攻擊和預言機攻擊,攻擊者從 MakerDAO 閃電貸出 DAI 來創建大量 yUSD 代幣,同時通過操縱多資產流動性池,利用價格預言機計算 yUSD 價格,yUSD 價格升高后,攻擊者的 yUSD 頭寸增加,創造了足夠的借入限額來抵消 Cream 以太坊 v1 市場的流動性。Cream 稱已暫停 Cream Finance 中以太坊 v1 市場的所有交互,關鍵漏洞在于可包裝代幣的價格計算,已經停止了所有可包裝代幣的供應 / 借貸,包括所有 PancakeSwap LP 代幣。[2021/11/1 6:24:39]

閃電貸攻擊對Chainlink喂價無效總結

閃電貸是一種創新的DeFi金融產品,極大豐富了DeFi應用場景,并降低了市場準入門檻。雖然近期有人利用閃電貸的資金對DeFi協議發起了攻擊,但閃電貸本身只是一種金融工具,其價值不應被忽視。閃電貸本身不產生風險漏洞,而是暴露了已經存在的風險漏洞,其中最常見的漏洞就是價格預言機只接入一個鏈上交易所。Chainlink生態及其去中心化預言機網絡能夠大幅提升DeFi協議的防篡改性,特別是提升其獲取實時市場數據的關鍵能力。DeFi協議只有將安全性放在首位,才能應對新的風險,維持用戶對其的信任,并逐步將鎖倉量從十億級增長至萬億級。如果你是一名開發者,并希望快速將智能合約連接至Chainlink價格參考數據,請查看我們的開發者文檔并加入我們在Discord上的技術討論群。如果你希望透過電話具體討論集成細節,請點擊此處聯系我們。

Tags:EFIDEFDEFI中心化交易所defi幣有哪些DeFiChainDogDeFiCoin去中心化交易所有哪些平臺

XLM
ETH2:ETH2.0存款合約進度達100%,創世塊將于12月1日啟動

根據以太坊的最新進展,ETH2.0已經達到了最低啟動門檻,將按照計劃在12月1日啟動。 創世區塊啟動倒計時 11月24日上午,etherscan.io數據顯示,ETH2.0存款合約地址中收到的質.

1900/1/1 0:00:00
LAR:談談比特幣擴容

我們來談談比特幣擴容,因為這方面存在很多錯誤的理解。我聽到有人說:"我有一個朋友是技術專家,他研究了比特幣,然后說‘比特幣非常吸引人,但是根本不可能擴展’.

1900/1/1 0:00:00
比特幣:世界上最大對沖基金公司橋水創始人Dalio變相看好比特幣?

編者按:本文來自Cointelegraph中文,作者:TURNERWRIGHT,Odaily星球日報經授權轉載.

1900/1/1 0:00:00
區塊鏈:比特幣在全球負利率債券創新高時獲益

編者按:本文來自彩云區塊鏈,作者:irishash,Odaily星球日報經授權轉載。彭博和巴克萊全球負利率債券指數的價值目前達到創紀錄的17.05萬億美元,超過了2019年達到的歷史最高點17.

1900/1/1 0:00:00
BTC:調查:73%百萬富翁持有或希望在2022年底前投資加密貨幣

編者按:本文來自Cointelegraph中文,作者:JOSHUAMAPPERSON,Odaily星球日報經授權轉載.

1900/1/1 0:00:00
USD:用「權力的游戲」講解比特幣的通證特性

直譯過來就是:我是不是要做多比特幣?所以引申為要不要買入并持有比特幣。我等待這一刻已經很久了,因為《權力的游戲》這部劇中最適合出來討論比特幣的人就是她——AryaStark《權力的游戲》中的幣今.

1900/1/1 0:00:00
ads