來源/LongHash
近幾個月內,Harvest,Akropolis,ValueDeFi,CheeseBank,Eminence,以及OriginProtocol都遭遇了閃電貸(flashloan)攻擊。在最近的六起攻擊中,三次事件都以黑客部分歸還被盜資金收場。這已經成為了DeFi圈內的一種新趨勢。
盡管我們尚不清楚這些DeFi黑客為什么會歸還一部分不義之財,但一種可能的解釋是出于良心的譴責。
中國民營科技實業家協會Web3.0專業委員會揭牌成立:8月13日消息,2023 新經濟賦能實體經濟高質量發展大會暨中國民營科技實業家協會 Web3.0 專業委員會成立揭牌儀式于 8 月 12 日在北京國家會議中心召開,第十一屆全國人大財經委副主任、九三學社第十二屆中央委員會副主席賀鏗及中國民協副理事長孫崇銘、中國民協副秘書長龔麗、IEEE 計算機協會區塊鏈和分布式記賬技術標準委員會主席李鳴、高級專家兼副會長趙永新、元宇宙協會創會副會長兼秘書長吳高斌、中國民協品牌強企工作委員會主任委員董秀生等參與揭牌。[2023/8/13 16:23:40]
InsurAce:已重新獲得Discord控制權,正在追蹤黑客:8月3日消息,DeFi保險協議InsurAce官方在社交媒體上發文表示,已重新獲得Discord控制權。此外,團隊已向有關當局報告此次事件,并正在追蹤黑客。
此前報道,8月2日,DeFi保險協議InsurAce官方在社交媒體上發文表示,其Discord服務器目前存在安全漏洞。[2023/8/3 16:16:17]
為了理解這種行為背后的原因,我們需要先知道閃電貸究竟是怎么回事。
什么是閃電貸?
查理·芒格:我個人對人工智能的炒作持懷疑態度:金色財經報道,伯克希爾哈撒韋公司CEO沃倫·巴菲特:對人工智能有點擔心,因為我們沒有辦法逆轉(uninvent)它。伯克希爾副董事長查理·芒格:我個人對人工智能的炒作持懷疑態度,傳統的智能(old-fashion intelligence)一樣有效。[2023/5/7 14:47:38]
在閃電貸的案例中,攻擊者從DeFi協議中接收貸款,花費貸款資金,并在同一智能合約交易中全部歸還貸款。由于貸款的全部過程發生在同一筆智能合約交易中,因此不需要抵押品。
FTX破產法官批準將LedgerX出售給M7 Holdings的動議:金色財經報道,在美國特拉華州破產法院于 5 月 4 日舉行的聽證會上,法官 John Dorsey批準了 FTX 債務人于 4 月提出的將 LedgerX 出售給Miami International Holdings子公司 M7 Holdings 的動議,FTX在達成購買協議時表示,交易總收益約為 5000 萬美元,破產法庭尚未對多家媒體要求其公開某些 FTX 客戶身份的動議做出裁決。
FTX US 于 2021 年 8 月購買了 LedgerX。在一次探討FTX倒閉的國會聽證會上,商品和期貨交易委員會主席 Rostin Behnam 曾表示,與其他 FTX 實體相比,LedgerX 是“健康的”、“有償付能力的”和“可操作的”。[2023/5/5 14:43:46]
基本上,任何人都可以在沒有抵押物的情況下獲得閃電貸,只需支付相關費用即可。鏈上分析公司Glassnode的分析師解釋道:
“這意味著閃電貸的用戶,包括黑客,只需要承擔非常小的風險;如果交易無法實現‘收支平衡’,借貸人無法償付貸款,那么整筆交易就會被撤銷,也就是說用戶只會損失GAS費。相比之下,潛在的收益卻是客觀的。”
如果黑客利用貸款資本在短期內套利,那么在歸還借來的本金后依舊還有的賺。
但是這些利潤必須有其出處,而盡管每次攻擊事件都是不同且復雜的,簡單來說這些利潤往往來自其他用戶—那些在交易中輸給攻擊者的“失敗者”,利潤由此產生。
攻擊者為什么歸還了部分所得?
DeFi領域內圍繞閃電貸攻擊事件的情緒依然很復雜。一方面,這些事件可以被視為攻擊或者漏洞,因為它們導致了用戶資金損失。但是,另一方面,一些人主張閃電貸并不違法,而且遵循了其所屬平臺的規則和體系。
或許一部分攻擊者屬于前一個陣營,他們之所以歸還資金,是為了不傷害無辜的用戶。
舉個例子,11月15日,ValueDeFi遭受了一起閃電貸攻擊,導致了600萬美元的損失。攻擊者從DeFi協議Aave借了80000個ETH,價值略低于4000萬美元。接著,該攻擊者利用兩種穩定幣DAI和USDC套利,犧牲ValueDeFi用戶的利益大賺了一筆。之后,該攻擊者把4000萬美元的本金還給了Aave。
三箭資本(ThreeArrowsCapital)的首席執行官SuZhu表示,該名黑客還歸還了利用閃電貸所賺的200萬美元利潤。他指出,這種攻擊即使沒有閃電貸也能做到,但只有巨鯨或者高凈值投資者才有能力這樣做。
Su表示,攻擊者留下了一則信息,詢問“你真的了解閃電貸嗎?”,同時歸還了200萬美元以示友好。Su認為,這個行為是為了提醒大家,即使沒有閃電貸,同樣的“攻擊”在技術上也是可能實現的—但只有那些超級富有的巨鯨才能做到。
還有一名黑客在得知因為其攻擊而損失100000美元的受害者是護士后,也歸還了50000美元。
類似地,10月26日,由于一名黑客利用其流動性池套利,Harvest遭遇了2400萬美元的閃電貸攻擊。在事件發生后,黑客歸還了250萬美元。
由于閃電貸攻擊不需要大量的初始資本,且黑客在攻擊失敗后也不必承擔失去大額資金的風險,攻擊者很有可能出于道德上的考慮,歸還一部分資金。這是否會讓攻擊變得不那么糟糕,還有待商榷—但DeFi領域對此的爭議正在變得日益激烈。
LongHash,用數據讀懂區塊鏈。
Tags:ETHUSDCDAIETH錢包地址ETH挖礦app下載Etherael指什么寓意USDC幣USDC價格DAI價格DAI幣
作者/CharlieCuster數據可視化/XinheYu 來源/LongHash 在中本聰首次發布比特幣白皮書十多年之后,他的造物無疑已經成為了地球上最重要的加密貨幣.
1900/1/1 0:00:00在兩周內,MATIC價格從1.08美元的支撐位反彈兩次,并在日線圖上顯示雙底形態的形成。這種著名的看漲反轉形態將使買家恢復購買勢頭,并引發價格反彈,突破1.25美元的頸線阻力位.
1900/1/1 0:00:00Billions項目組 盡管Coinbase澄清它不會推出代幣,但BASE代幣的數量和價格都出現了上漲。盡管出現了幾次指標逆轉,但基礎協議加權情緒仍保持積極.
1900/1/1 0:00:00首屆非洲比特幣會議(ABC)本月早些時候在加納阿克拉舉行。您生活中的某些事件影響如此之大,以至于您發現在經歷這些事件后很難回到日常生活中。我參加這次活動就是這樣的經歷.
1900/1/1 0:00:00Billions項目組 每日結構看漲,但較短的時間框架斷言看跌。這意味著可能會在6.5美元下方出現更深的回撤。自1月初以來,Polkadot在價格圖表上表現強勁.
1900/1/1 0:00:00來源/LongHash在公開了即將推出的加密貨幣Libra后,Facebook受到了許多的非議。就在本周,美國國會的一些議員已經要求Facebook停止其加密貨幣計劃.
1900/1/1 0:00:00