比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 非小號 > Info

除了套利攻擊,閃電貸還能作什么惡?_EFI

Author:

Time:1900/1/1 0:00:00

閃電貸作為一種套利工具,可被用來實現以極低甚至零成本在各個DeFi協議之間進行高額套利,甚至利用可組合性的漏洞進行黑客攻擊盜取巨額資金。從去年開始,陸續發生的多起閃電攻擊事故已證明了其可行性,可以說,閃電貸攻擊就像一顆定時炸彈,已成為DeFi的巨大安全隱患。

然而,最近發生在MakerDAO社區的一起治理投票讓我們意識到,閃電貸除了用于黑客攻擊讓用戶產生直接的經濟損失之外,還可以被用于實現惡意治理操縱,即通過閃電貸「憑空」取得大部分選票,幾近以零成本花銷變更治理規則讓自己受益,從而讓用戶產生間接的經濟損失。

數據:nd4.eth持有34,287枚GMX和311,003枚GNS:金色財經報道,據Lookonchain監測,7月26日將2500枚ETH(458萬美元)轉移到黑洞地址燃燒的鯨魚,擁有34,287枚GMX(184萬美元)和311,003枚GNS(143萬美元)。

他在7月29日花費5330枚DAI購買了GMX和GNS,并將34.9枚GMX(1989美元)和600枚GNS(2733美元)轉移到黑洞地址。

此前報道,nd4.eth于7月26日燃燒了2,500枚ETH(約470萬美元)。 此外,nd4.eth該ENS于2022年10月4日花費9.5 ETH注冊,并續費20年。[2023/8/7 21:29:25]

閃電貸和黑客攻擊

美SEC與LBRY達成和解,承認二級出售其代幣不構成證券交易:1月31日消息,美國證券交易委員會 (SEC) 與加密初創公司LBRY達成和解,承認在二級市場上出售LBRY原生代幣LBC并不構成證券交易。此外,法官表示其禁令不適用于二級市場銷售。

此前報道,去年11月,美國新罕布什爾州的一名法官裁定,加密初創公司LBRY在未向美國證券交易委員會(SEC)注冊的情況下銷售其原生代幣LBC,違反了證券法。[2023/1/31 11:38:53]

「閃電貸」這種誕生在DeFi世界的新物種,無需任何抵押物,只要借貸和還款在一個區塊時間完成即可。這會讓聰明的開發者腦洞大開,開發出全新的DeFi應用,然而,在帶給我們驚喜的同時,閃電貸也在慢慢在打開一個DeFi的潘多拉魔盒。自去年以來,已有多起閃電貸黑客攻擊事件發生,DeFi協議中的大量資金被盜。

數據:Solana生態24小時總交易額超20億美元:金色財經報道,據CoinGecko最新數據顯示,當前Solana生態總市值為200.57億美元(截至發稿時為20,057,086,851美元),24小時總交易額超20億美元(截至發稿時為2,030,385,991美元)。[2022/9/11 13:22:01]

DeFi貸款協議bZx曾先后兩次因閃電貸攻擊被套利超百萬美金,知名DeFi平臺Balancer流動性池也曾遭黑客閃電貸攻擊,損失50萬美金。

而就在三天前的10月26日,黑客又一次使用閃電貸套利成功從DeFi協議?Harvest.Finance?盜走2400萬美金。

美股低開納指跌1.8% 標普500指數跌1.04%:5月24日消息,美股三大指數集體低開,道指跌0.54%,納指跌1.81%,標普500指數跌1.04%。[2022/5/24 3:38:55]

閃電貸和治理攻擊

閃電貸攻擊的存在引人不安,尤其是在處于混沌狀態的加密早期階段,DeFi協議可組合性的加持,DeFi中的用戶猶如在危機四伏的黑暗森林中探險,如履薄冰,在高回報和高收益的表象下,閃電貸攻擊隱藏著殺機四伏的安全風險。

然而,這還不是全部。最近,閃電貸又被發現有了新的「用武之地」,即可被用來操作選票進行去中心化社區治理攻擊。

本周早些時候MakerDAO通過的一起治理投票,事后被發現該治理流程中有利用閃電貸操縱進行投票。雖然事后調查顯示,此次事件并非出于惡意,但這起事故讓MakerDAO社區意識到,閃電貸在治理結構中存在著隱形操作風險,且具有可操作性。

具體來說,10月26日,Maker?基金會智能合約開發團隊檢測到一起發生在MakerDAO治理提案中的投票違規行為,該提案由DeFi流動性協議?BProtocol?開發團隊發起,主要目標是提議將BProtocol列入到MakerDAO預言機的白名單中,以獲得訪問MakerDAO價格預言機的權限,此次檢測發現該提案使用了閃電貸功能操縱投票以通過提案。

事后監測發現,此次提案投票過程中,有多個步驟的操縱被創建和執行,具體來說,首先從dYdX通過閃電貸借出WETH,接著將其用作抵押資產從借貸平臺AAVE中借出價值700萬美元的MKR代幣,之后借出的大約1.3萬MKR代幣被用于進行該提案投票,投票完畢后將其返還。

此次投票操縱的具體流程

該帖子指出,投票違規行為被確認后,Maker基金會與BProtocol團隊取得聯系,BProtocol團隊也一直就此事和Maker基金會保持良好透明的溝通,并愿意為這起閃電貸負責。

誠然,此次治理操縱事件的發生并未帶來巨大損失,但是這起治理事故仍然意義重大,它提醒我們,閃電貸不僅可以產生直接的經濟損失,還可通過治理操縱導致間接的經濟損失,且具有可操作的空間,而后者顯然更加隱秘。

這意味著,DeFi用戶尤其是社區治理者必須意識到閃電貸的潛在風險,即它可能對治理系統產生影響,最終可能引發經濟損失,而對于Maker社區而言則更加迫在眉睫地急需對社區投票籌碼代幣MKR?市場的流動性進行積極地監控。

Maker社區論壇上,已針對未來如何防范閃電貸治理攻擊進行一系列討論,比如將GSM暫停延遲增加至72小時,讓MKR持有者有更長的時間對治理攻擊做出反應,禁用治理參與者的某些功能。

隨著DeFi逐漸變得成熟,可組合性會使整個系統風險呈指數級增長,在各個協議通過組合帶來機會的同時,也面臨兼容性風險。處于蠻荒早期的DeFi生態安全問題仍然任重而道遠。

Tags:EFIDEFIDEFMAKETrueFiDOGDEFI價格DEF價格maker幣行情

非小號
2020首屆國際鏈博會圓滿舉行,西南聯交所與四川商通、白酒金三角與臻久網達成戰略合作_ANT

10月29日,2020成都全球創新創業交易會暨首屆國際區塊鏈產業博覽會成功舉辦。本次鏈博會由成都市人民政府主辦,以“鏈接生態,賦新未來”為主題,釋放“區塊鏈+”促進繁榮發展的潛能,助推區塊鏈技術.

1900/1/1 0:00:00
首月零息!火星區塊鏈發布火星閃貸_ETH

10月29日,火星區塊鏈發布其首個加密金融服務產品火星閃貸,定位加密資產質押借幣,主打首月零息。首月借幣用戶還送實體礦機算力。火星閃貸的起步依托于同系火星云礦的全方位支持與資源優勢的共享.

1900/1/1 0:00:00
10.31ETH早間行情分析_比特幣

據CoinDesk10月31日發文稱,比特幣Taproot升級的代碼已最終確定,并已打包在即將發布的更新中。然而其尚未準備好部署,因為比特幣開發人員對最佳激活途徑持有不同意見.

1900/1/1 0:00:00
張哥論幣:10.30BTC/ETH晚間行情分析_RES

BTC晚間分析: 日線圖中,行情依然保持在布林帶的中上軌區域運行,五日均線逐漸走平,幣價在其附近震蕩,下方的十日均線成了當前的最重要的支撐點位,一旦破位.

1900/1/1 0:00:00
幣圈昊贏天下:10.31早間比特幣行情分析及后續進場點位指導_LAND

你可能同時看了不下幾十個人的分析,有多有空,還覺得都很有道理,于是你就蒙圈了,不知道該聽誰的。即使最后猶猶豫豫進了單也拿不住,腦子里一堆想法在打架,唯獨沒有自己獨立觀點,這是大多數散戶的通病.

1900/1/1 0:00:00
YFIR 社區分享——10月30日比特幣行情分析 行情再度回歸13400上方_加密貨幣

-----------------------比特幣昨日日間高點在13320.1一線,最低點在12976.71一線,整體上還是在在持幣者早間給出的區間之內,多空都可以已達到.

1900/1/1 0:00:00
ads