作者:LeftOfCenter
閃電貸作為一種套利工具,可被用來實現以極低甚至零成本在各個DeFi協議之間進行高額套利,甚至利用可組合性的漏洞進行黑客攻擊盜取巨額資金。從去年開始,陸續發生的多起閃電攻擊事故已證明了其可行性,可以說,閃電貸攻擊就像一顆定時炸彈,已成為DeFi的巨大安全隱患。
然而,最近發生在MakerDAO社區的一起治理投票讓我們意識到,閃電貸除了用于黑客攻擊讓用戶產生直接的經濟損失之外,還可以被用于實現惡意治理操縱,即通過閃電貸「憑空」取得大部分選票,幾近以零成本花銷變更治理規則讓自己受益,從而讓用戶產生間接的經濟損失。
美國SEC刪除了對沖基金規則中對“數字資產”的第一個正式定義:金色財經報道,周三,美國證券交易委員會 (SEC) 刪除了最新的對沖基金規則中對“數字資產”的第一個正式定義。雖然 SEC 最初在其 2022 年改革對沖基金強制披露的提案中包含了該定義,但證券監管機構在委員會批準的最終規則中取消了該定義。該機構包括一個腳注來解釋自己,委員會和工作人員正在繼續考慮這個術語,目前不會將數字資產作為該規則的一部分。
這一修訂引起了業界和美國證券交易委員會五名委員中兩名委員的尖銳批評,是最近幾項旨在明確將加密納入現有規則的政策舉措之一。SEC 在 2 月份還提出了另一項提案,可能禁止投資顧問將資產存放在加密公司。[2023/5/4 14:41:20]
閃電貸和黑客攻擊
美國銀行:除了投機 沒有充分理由擁有比特幣:金色財經報道,美國銀行表示,除了投機外,沒有充分的理由擁有比特幣。該銀行認為,比特幣也已經與風險資產相關聯,它與通貨膨脹沒有關系,并且仍然異常地波動,這使其作為財富儲存手段或支付機制是不切實際的。因此,持有比特幣的主要投資組合論點不是多元化、穩定回報或通貨膨脹保護,而是純粹的價格升值,這取決于比特幣需求超過供應。[2021/3/18 18:54:27]
「閃電貸」這種誕生在DeFi世界的新物種,無需任何抵押物,只要借貸和還款在一個區塊時間完成即可。這會讓聰明的開發者腦洞大開,開發出全新的DeFi應用,然而,在帶給我們驚喜的同時,閃電貸也在慢慢在打開一個DeFi的潘多拉魔盒。自去年以來,已有多起閃電貸黑客攻擊事件發生,DeFi協議中的大量資金被盜。
動態 | 日本金融廳已解除了對虛擬貨幣交易所GMO Coin的業務改善命令:據路透消息,多位消息人士今日表示,日本金融廳已解除了對虛擬貨幣交易所GMO Coin的業務改善命令。部分虛擬貨幣業界人士指出,(日本金融廳)或將陸續解除其他交易所的行政處分。根據金融廳的《資金結算法》,GMO Coin 在2018年3月收到了業務改善命令。[2019/2/13]
DeFi貸款協議bZx曾先后兩次因閃電貸攻擊被套利超百萬美金,知名DeFi平臺Balancer流動性池也曾遭黑客閃電貸攻擊,損失50萬美金。
而就在三天前的10月26日,黑客又一次使用閃電貸套利成功從DeFi協議Harvest.Finance盜走2400萬美金。
除了日本的數字貨幣女孩之外 舊金山也出現了一名“數字貨幣嘻哈歌手”:除了日本的“數字貨幣女孩”偶像組合之外,舊金山也出現了一名“數字貨幣嘻哈歌手”CoinDaddy,他此前是一名房地產經紀人,最新發布了一首區塊鏈單曲名為《Arya bahmanyar》[2018/1/15]
閃電貸和治理攻擊
閃電貸攻擊的存在引人不安,尤其是在處于混沌狀態的加密早期階段,DeFi協議可組合性的加持,DeFi中的用戶猶如在危機四伏的黑暗森林中探險,如履薄冰,在高回報和高收益的表象下,閃電貸攻擊隱藏著殺機四伏的安全風險。
然而,這還不是全部。最近,閃電貸又被發現有了新的「用武之地」,即可被用來操作選票進行去中心化社區治理攻擊。
本周早些時候MakerDAO通過的一起治理投票,事后被發現該治理流程中有利用閃電貸操縱進行投票。雖然事后調查顯示,此次事件并非出于惡意,但這起事故讓MakerDAO社區意識到,閃電貸在治理結構中存在著隱形操作風險,且具有可操作性。
具體來說,10月26日,Maker基金會智能合約開發團隊檢測到一起發生在MakerDAO治理提案中的投票違規行為,該提案由DeFi流動性協議BProtocol開發團隊發起,主要目標是提議將BProtocol列入到MakerDAO預言機的白名單中,以獲得訪問MakerDAO價格預言機的權限,此次檢測發現該提案使用了閃電貸功能操縱投票以通過提案。
事后監測發現,此次提案投票過程中,有多個步驟的操縱被創建和執行,具體來說,首先從dYdX通過閃電貸借出WETH,接著將其用作抵押資產從借貸平臺AAVE中借出價值700萬美元的MKR代幣,之后借出的大約1.3萬MKR代幣被用于進行該提案投票,投票完畢后將其返還。
此次投票操縱的具體流程
該帖子指出,投票違規行為被確認后,Maker基金會與BProtocol團隊取得聯系,BProtocol團隊也一直就此事和Maker基金會保持良好透明的溝通,并愿意為這起閃電貸負責。
誠然,此次治理操縱事件的發生并未帶來巨大損失,但是這起治理事故仍然意義重大,它提醒我們,閃電貸不僅可以產生直接的經濟損失,還可通過治理操縱導致間接的經濟損失,且具有可操作的空間,而后者顯然更加隱秘。
這意味著,DeFi用戶尤其是社區治理者必須意識到閃電貸的潛在風險,即它可能對治理系統產生影響,最終可能引發經濟損失,而對于Maker社區而言則更加迫在眉睫地急需對社區投票籌碼代幣MKR市場的流動性進行積極地監控。
Maker社區論壇上,已針對未來如何防范閃電貸治理攻擊進行一系列討論,比如將GSM暫停延遲增加至72小時,讓MKR持有者有更長的時間對治理攻擊做出反應,禁用治理參與者的某些功能。
隨著DeFi逐漸變得成熟,可組合性會使整個系統風險呈指數級增長,在各個協議通過組合帶來機會的同時,也面臨兼容性風險。處于蠻荒早期的DeFi生態安全問題仍然任重而道遠。
來源鏈接:forum.makerdao.com
Tags:DEFIEFIDEFMakerRio DeFiYEFIMPi Network DeFiMasterpiece Maker
撰文:MartinK?ppelmann,預測市場平臺Gnosis創始人翻譯:PerryWang預測市場平臺Gnosis創始人MartinK?ppelmann發布連環推表示:經過7年的夢想、討論、.
1900/1/1 0:00:0014日一張截圖觸發行業問題討論,稱點存入首席執行官宣布礦工主網上線需要購買Fil做先前抵押,此后又有據說可以借貸FIL抵押.
1900/1/1 0:00:00在近日舉行的一場網絡研討會上,MicroStrategy首席執行官邁克爾?塞勒向Kraken交易所的丹?荷爾德表示,市值2500億美元的比特幣“可以解決價值250萬億美元的問題”.
1900/1/1 0:00:0010月31日,CFTC公布了最新一期的CME比特幣期貨周報,統計周期內,BTC進一步大幅上漲,在此前已經取得了相當可觀的漲幅的基礎上,最新統計周期內BTC價格再度取得了超2000美元的單周上漲.
1900/1/1 0:00:00特約作者:不盹編輯:吳說區塊鏈18日早間,協議實驗室在Slack發布消息透露,或將于下周三/周四進行改進提案FIP-0004的升級.
1900/1/1 0:00:00底層玩家聽消息炒幣、中級玩家以交易為生、頂層玩家用套利賺錢。假如你有10000個BTC,你會怎么賺錢?最糟糕的說法是換成錢存銀行吃利息——這樣想的人也不會有10000個BTC.
1900/1/1 0:00:00