閃電貸在經過一輪暴擊后,似乎暫停了襲擊,近期沒有再聽到大規模閃電貸襲擊問題出現。
這種情況有兩種可能,一是近期爆火的項目及之前被攻擊的項目都在安全方面下了功夫,還有一種是黑客們最近在醞釀別的攻擊方式。
對于這個功能,它帶來的究竟是利好還是利空呢?
我們先來看下閃電貸的由來,以及它能夠做什么。
在現實中,人們用的最多的金融產品莫過于理財和貸款,理財是在銀行及各類金融平臺進行定期存入而獲取利息,貸款額度的評估則是有信用評估和資產抵押兩種方式決定。
理財在去中心化金融由流動性挖礦這一方案代替,而借貸在DeFi爆發之前一直沒有很好的解決方案,直到閃電貸的出現,它也被認為是DeFi最偉大的創新之一。
BSC鏈上DeFi收益聚合器Dot.Finance遭受閃電貸攻擊:8月25日消息,BSC鏈上DeFi收益聚合器Dot.Finance遭受閃電貸攻擊,PeckShield派盾分析發現,此次攻擊是PancakeBunny的同源攻擊。
受到攻擊的影響,Dot.Finance代幣PINK短時急跌35%,從0.77USD跌至約0.5USD。[2021/8/25 22:36:51]
閃電貸最早由Marble協議于2018年提出,當時開發者的想法是通過智能化合約完成的零風險貸款。智能合約平臺一次性處理交易,如果借款人不能償還貸款,整個交易就會回滾,就像貸款根本沒發生一樣。?
MakerDAO就利用閃電貸操縱治理投票發出警告:金色財經報道,MakerDAO就DeFi協議團隊利用閃電貸操縱治理投票發出警告。具體來說,B Protocol的團隊希望被列入白名單,以便訪問MakerDAO的價格預言。因此,他們提交提案以便于10月23日獲得批準。三天后,多項交易被創建并處理。首先是借入ETH,然后將其用作抵押品以借入價值700萬美元的MKR。新借來的MKR被用于投票,然后返回其被借出的市場。MakerDAO表示,這一事件為社區提供了一個例子,即閃電貸可能會影響系統治理,并強調需要積極監控MKR市場流動性。[2020/10/29]
重點是區塊鏈交易回滾這個特性,用戶和合約發起一筆交易,合約借給用戶一筆錢,然后同樣的用戶在這個交易里還回借出的金額和相應的利息就可以了。如果沒還那么這個交易就會被判定不生效,然后被回滾,也就不存在借款轉移的事情了。這在傳統觀念來說是完全不可思議的事情,因為借貸既不需要信用也不需要抵押品。?
Balancer回應閃電貸攻擊:計劃將通縮代幣添至黑名單:Balancer兩個流動性礦池今晨被爆出遭到閃電貸攻擊,被轉移資產價值約為50萬美元。Balancer官方隨即對此事發布博客進行回應。此次攻擊讓攻擊者從STA和STONK兩個代幣池中獲取資金,遭遇攻擊的兩個代幣均為帶有轉賬費的代幣,也稱通縮代幣。Balancer還還原了此次攻擊的流程,黑客將通過閃電貸從dYdX借出ETH并轉換為WETH,不斷交易WETH和STA,在每筆交易中,STA都需要支付一筆轉賬費,該資金池將會在不收取費用的情況下獲得余額。調用足夠次數后,攻擊者調用gulp(),該操作會將代幣余額的內部池記帳同步到代幣追蹤合約中存儲的實際余額。最后由于STA的余額接近于零,因此其相對于其他代幣的價格非常高,此時攻擊者可使用STA以極低價交換代幣池中的其他資產。由于此類攻擊只限于通縮代幣,Balancer稱下一步會將通縮代幣添加到UI黑名單中。目前Balancer已經通過兩次全面審核,即將開始第三次協議審核。[2020/6/29]
大多數投機者們利用閃電貸在一家價格較低的DEX買幣,然后在另一家DEX以較高價格賣出,獲得差價收益。
然而,閃電貸用在那些安全系數不夠的交易所并且使用大資金的話很容易出現安全事件,這也是近期多個項目出現閃電貸攻擊的主要原因。
拿黑客借ETH閃電貸為例,攻擊步驟是這樣的:
1、攻擊者到閃電貸平臺借一大筆ETH,然后把這些ETH放到某DeFi平臺進行流動性挖礦。
2、黑客操控價格并利用某些設計上的漏洞操控系統的判斷。
3、這時該DeFi項目的代幣水漲船高,黑客們用該DeFi項目的代幣換回ETH,完成了整個流程。
4、如若進行重復操作,即可獲得巨額回報,并且在合約中取回或者在DEX賣掉獲得的超額資產。
5、完成了所有過程,攻擊者再拿一部分錢歸還之前在閃電貸中借到的錢。
而近期發生大額閃電貸事件的新聞有:
10月26號,HarvestFinance項目遭受閃電貸攻擊,損失約2400萬美元。
11月12日,DeFi借貸協議Akropolis遭到網絡黑客利用閃電貸進行攻擊,造成了200萬美元的損失。
11月14日,ValueDeFi協議被黑客攻擊并盜走740萬美元的DAI,隨后歸還了200萬美元。
11月17日,基于以太坊的DeFi平臺CheeseBank因黑客攻擊遭受了330萬美元的損失。
11月17日,起源協議OriginProtocol穩定幣OUSD遭閃電貸攻擊,共損失225萬美元的DAI和100萬美元的ETH。
黑客們以此方式來玩弄一些有漏洞的項目,事后便耀武揚威地在項目留下一串文字,告知該項目是有問題的。
但閃電貸這樣的操作我認為是有極大利好的,即便是在黑客攻擊頻發的狀況之下,它本身是將現實中的貸款更好的遷移至了鏈上,并提供了更好的解決方案。
通過攻擊,可以讓項目都重視到安全方面的問題,而這時,金融的另一方面——保險便將發揮重要的作用,在Cover爆發之后,這個賽道將會涌現出更多的項目,幫助項目及用戶保護資金安全。
DeFi的樂高積木已經越來越多了,閃電貸只是一個引爆點,未來“合約即法律”將會被更多人所感知。
Tags:DEFDEFIEFIANCDeFi Yield ProtocolDefiPlazaLibre DeFiFairly Advance Future
一、八大頂級風投必將強力拉升幣價風投是以盈利為目的的,而他們尋找的標的,必定是有盈利能力的標的。filecoin能獲得八大頂級風投的投資,毫無疑問是具備頂級的盈利潛力的標的.
1900/1/1 0:00:0012月7日,騰訊安全威脅情報中心發文表示,發現“匿影”挖礦團伙的攻擊活動升級。匿影組織于2019年3月開始出現,之后多次更新挖礦組件并持續使用永恒之藍工具擴散傳播.
1900/1/1 0:00:00幣圈繼續小幅度震蕩: 再來看看今天幣圈整體情況:24小時全網累計爆倉2.98億全網貪婪&恐慌指數94BTC24小時凈流入-3963.36個ETH24小時凈流入26395.
1900/1/1 0:00:00鏈聞消息,去中心化交易平臺DODO和TokenPocket錢包在資源入口、生態建設和社區資源拓展等方面進行合作.
1900/1/1 0:00:00親愛的BitMax用戶:為慶祝BitMax全球獨家首發拍賣TerraVirtua(TVK),平臺將聯合項目方開啟拍賣限時任務,參與活動即可瓜分1250,000TVK.
1900/1/1 0:00:00鏈聞消息,ICOAnalytics根據SimilarWeb數據通過對比10、11月份加密交易所的網站流量后發現,11月份加密交易所的平均網站流量環比增加31%,其中.
1900/1/1 0:00:00