比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > SAND > Info

觀點:閃電貸攻擊的本質,其實是Oracle攻擊?_CLE

Author:

Time:1900/1/1 0:00:00

編者按:本文來自加密谷Live,作者:AdelynZhou,翻譯:Olivia,Odaily星球日報經授權轉載。自今年年初以來,去中心化金融生態系統已經迅速發展到鎖定總價值超過120億美元。隨著這種指數級的增長,惡意行為者操縱和攻擊脆弱的DeFi協議的動機增加了,并且這通常以犧牲普通用戶為代價。最近在許多DeFi攻擊中使用的工具之一是閃電貸--這是一種新型的金融原始工具,它允許用戶開立無抵押貸款,唯一的規定是貸款必須在同一個區塊中償還,否則就會被收回。這與傳統的DeFi貸款有很大的不同,傳統的DeFi貸款往往要求用戶在前期對貸款進行超額抵押。閃電貸的新奇之處在于,它可以讓世界上任何一個人暫時成為資金非常充裕的交易者,具有突然操縱市場的潛力。在最近的一連串攻擊中,我們看到惡意行為者利用閃電貸瞬間借入、交換、存入并再次借入大量的Token,這樣他們就可以人為地在一個DEX里操縱Token的價格。這個操作序列本身是合規的,因此它也就允許攻擊者利用該DEX進行異常定價。當閃電貸被用作操縱協議并竊取資金的惡意計劃的一部分時,"閃電貸攻擊"一詞就會成為本周的熱門加密術語。媒體機構和推特的大V都很關注閃電貸的運作,剖析惡意行為者在一次交易中從一個Token跳轉到另一個Token以及從一個協議跳轉到另一個協議的每一步。但"閃電貸攻擊"這個詞并沒有抓住問題的全部。閃電貸不會在DeFi內部產生漏洞--它們只是揭示了已經存在的漏洞。"閃電貸攻擊"往往只是對Oracle的攻擊,其中Oracle是連接鏈上DeFi應用和鏈下數據的中間件,比如某項資產的公平市場價格。DeFi生態系統中真正的系統性風險是圍繞著中心化的Oracle,而不是閃電貸。對于看著攻擊發生的旁觀者來說,閃電貸有一些迷人的地方。任何人都可以突然控制巨額資金,并以新奇的甚至惡意的方式進行配置,這一想法展示了這項技術如何賦予個人權力并解鎖全新的金融工具。我們沒有分析閃電貸的最終功能和目標,而是驚嘆于其創造者的獨創性和攻擊的復雜性。因此,閃電貸越來越被定性為一種危險的DeFi創新。正如DeFi協議Aave的馬克·澤勒(MarcZeller)所言,閃電貸只是一種工具:它們允許你在交易期間像鯨魚一樣行動。任何通過閃電貸執行的攻擊也可以在沒有閃電貸的情況下由資金雄厚的持有者執行。閃電貸所能做的就是讓世界上的任何人暫時成為一個資本充足的持有者,因為獲得閃電貸是不需要任何許可的,也沒有預先抵押品的要求。當然,公開獲得這種資金,大大增加了可以進行這種攻擊的人數。但即使在一個沒有閃電貸的世界里,采用更多區塊鏈的技術會為我們繼續提供更快的渠道以及獲得更多流動資金的機會。關注問題所在

觀點:社交代幣可以成為下一個連接非加密貨幣用戶的橋梁:金色財經報道,Swarm副總裁Daniel Nagy在接受采訪時表示,社交代幣具有重大的顛覆性潛力。他說:“如果做得好,它們可以把社區帶到下一個層次,我們在這個領域看到更多的創新只是時間問題,很可能與DAO或GameFi有關,與所謂'靈魂綁定代幣'的想法相結合。”

Nagy認為,現在仍處于早期階段,實驗是關鍵,但隨著采用率的增加,社交代幣可以成為下一個連接非加密貨幣用戶的橋梁,并將區塊鏈進一步帶入主流,類似于NFT所做的。(Cointelegraph)[2022/10/10 12:51:27]

我們需要關注這些惡意行為者究竟在用他們新獲得的資金做什么。一個明顯的模式已經出現:惡意方利用閃電貸來操控依賴于單一去中心化交易所(DEX)作為協議唯一價格Oracle的DeFi協議。他們利用閃存貸來操縱和扭曲DEX上一種或多種資產的價格,導致使用該基于DEX的價格Oracle向DeFi應用程序提供不準確的價格數據。然后,惡意攻擊者就會乘機而入,以直接損害普通用戶的利益為代價獲取產生利潤。在沉迷于利用過程中使用的特定工具時,我們的行業忽視了這些攻擊的真正教訓:依賴于從單個交易場所獲取數據的價格預言的DeFi協議可能被擁有大量資金的參與者破壞。這些都是Oracle攻擊,其攻擊載體不僅已經被預測到而且以前也已經發生過。對閃電貸的關注分散了我們對一個更大問題的注意力,即擁有數億甚至有時高達10億美元TVL的DeFi協議仍然依賴于單一交易所的價格反饋Oracle。正如我們所看到的,單一交易所可能會受到各種各樣的成交量變化和鯨魚操縱。對于另一個依賴中心化價格反饋的協議,其后果是顯而易見的。如今,TVL的眾多頂級DeFidApp都使用了去中心化的Oracle網絡,在多個不同的交易中異步核算多個交易所的交易量和流動性差異,這使得它們對閃電貸資金的操控不敏感。隨著越來越多的用戶被這個生態系統的金融便利性和機會所吸引以及DeFi協議從全球市場吸收著越來越多的價值,這些協議的維護者有責任采用去中心化的Oracle解決方案,以保護用戶免受目前已被熟知的、可預防的攻擊。因此,當你下次聽到"閃電貸攻擊"這個詞時,請三思而行。閃電貸很可能是用來針對系統中的一個特定漏洞:一個沒有市場覆蓋的價格Oracle。Oracle應該是一個協議的權威真相來源--關于資產的價格,關于市場的狀態。正如我們所看到的,誰能操縱這個源頭,誰就能獲得巨大的利益。閃電貸攻擊背后的真相:他們的資金來源是閃電貸,但他們是價格Oracle攻擊。

觀點:遭受國際制裁的俄羅斯寡頭和億萬富翁只能選擇購買比特幣:3月3日消息,一名駐倫敦的律師表示,因俄烏沖突而遭受嚴厲金融限制的俄羅斯寡頭和億萬富翁正在轉向比特幣。

W Legal首席執行官Nigel Kusher向BBC表示,他們面臨的直接問題是應該將把現金轉移到哪里,他們肯定不想把錢轉移到俄羅斯,“W Legal律師事務所正在與一些未透露姓名的俄羅斯富人合作。

“有些人可能會購買比特幣,這對他們來說真的很棘手。”Kusher補充說,這是某些受到國際制裁的俄羅斯寡頭和億萬富翁的唯一選擇。“一旦你被列入制裁名單,除了一家俄羅斯銀行,世界上沒有其他銀行會與你接觸,所以你還能把錢投到哪里呢?”(福布斯)[2022/3/3 13:35:11]

觀點:UNI和1INCH空投促使用戶尋找并嘗試更多DApp:Bison Trails協議專家Viktor Bunin發推稱,UNI和1INCH代幣空投一個很好的外部效應是,用戶現在將尋找并嘗試比以前更多的DApp。這就是所謂的水漲船高。[2020/12/26 16:34:16]

觀點:缺乏現實采用是阻止加密貨幣增長的最大問題:韓國金融服務委員會(FSC)區塊鏈咨詢委員會的一名關鍵成員Hong Ki-hoon表示,缺乏真實世界采用是阻止加密貨幣增長的最大問題。Hong補充表示,試圖通過創造沒有現實需求的技術來取悅政府是沒有效果的;相反,重點應該是可推動有機增長的實際效用。(Decrypt)[2020/3/3]

Tags:EFIDEFDEFICLEDefyDefiDefivilleDefi BombMiracle Token

SAND
美國大選,預測市場大顯身手_TRU

編者按:本文來自蜂巢財經News,作者:凱爾,Odaily星球日報經授權轉載。2020年美國大選結果已經出爐,但它對加密資產市場帶來的影響仍在持續.

1900/1/1 0:00:00
比特幣一直處于牛市狀態對整個幣圈的未來意味著什么?_加密貨幣

加密貨幣價格在2020年下半年繼續保持穩步增長,面對持續的全球經濟不穩定,有些人稱這樣已經算是價格飛漲。這對加密貨幣投資者和一直堅信加密貨幣將處于長期牛市狀態的人來說的確是好消息.

1900/1/1 0:00:00
威廉:從傳奇資本大佬到白宮參議員,比特幣在美國逐漸走向主流_比特幣

編者按:本文來自威廉閑談,作者:陳威廉,Odaily星球日報經授權轉載。以前大家經常會對比特幣有一個評價,那就是“比特幣并不受到主流社會的認可”.

1900/1/1 0:00:00
貪婪指數暴漲到90,山寨還有沒有機會?_TERN

編者按:本文來自風火輪社區,作者:佩佩,Odaily星球日報經授權轉載。好像又到了親朋好友來詢問是不是發財的時候了,我看隨著大餅的只漲不跌,很多小伙伴開始糾結這個問題了,這次我替大家想好了,就告.

1900/1/1 0:00:00
BCH硬分叉:一場實力懸殊的社區割裂_COIN

編者按:本文來自區塊律動BlockBeats,Odaily星球日報經授權轉載。2018年11月16日,大家對于BCH分叉雙方的算力戰記憶猶新,沒想到,僅過了兩年,BCH又要分叉了.

1900/1/1 0:00:00
加密穩定幣報告:穩定幣走出以太坊,全球穩定幣引發監管覺醒_USD

作者:研究員姚翔快速預覽主要穩定幣的流通市值達到221.3億美元,近一個月增長15.10億美元.

1900/1/1 0:00:00
ads