閃電貸是去中心化金融世界中一種相對較新的無擔保貸款。最初由Aave于2020年初率先推出,此后它越來越受歡迎,并在許多借貸協議中可用。
許多加密行業專家已成為閃電貸的真誠擁護者,因為它們提供了創新的套利方式、執行快速交易,并提供了許多以前在傳統金融中無法實現的其他新穎功能。
我們大多數人都熟悉傳統貸款,貸方將錢貸給借款人,然后在固定的時間段內以固定的溢價或除本金之外的利息償還。閃貸具有相同的基本原理,但包括幾個獨特的特征:
這是一種無抵押貸款,這意味著借款人不需要用任何資產或存款來獲得貸款。此外,與傳統的無抵押貸款不同,沒有信用檢查流程。
所有閃貸都是通過區塊鏈上的智能合約完成的,并且規定如果借款人沒有在單個區塊鏈交易中歸還資金,則貸款過程將被逆轉,就好像它從未發生過一樣。這個關鍵的區別就是為什么借款人能夠在沒有任何抵押品或信用檢查的情況下獲得快速貸款,因為它消除了貸方的任何風險。
Linea主網已橋接轉入超3.7萬枚ETH:金色財經報道,Dune數據顯示,Linea主網已橋接轉入37,307枚ETH,交易筆數達322,487筆,交互地址數達228,409個。[2023/9/5 13:17:28]
貸款過程是即時的,因此一旦貸款延期,借款人必須調用其他智能合約來利用閃貸嘗試執行幾乎即時的交易,然后在單塊交易結束前將資金返還,通常在幾秒鐘內。
鑒于貸方的資本風險為零,借款人沒有抵押或信用檢查義務,因此自去年以來,閃電貸在整個DeFi中增長如此迅速也就不足為奇了。
讓我們看幾個閃貸用例。在第一種情況下,假設用戶借用了DAI,使用ETH持有量作為抵押。如果ETH的價格開始下跌,抵押品的價值就會下降,用戶將面臨貸款在某個時候被清算的威脅。
為了解決這種情況,用戶可以利用閃貸。通過此閃貸功能,借款人可以將波動的ETH換成穩定幣。抵押品的價值立即變得穩定,從而消除了任何清算范圍。
Sei社群Mod:“無空投計劃”為不實消息,一切以官方消息為準:8月1日消息,Layer1公鏈Sei Network社群Mod Terry于Discord中表示,無空投計劃為不實消息,一切以官方消息為準。[2023/8/1 16:11:39]
雖然此用例屬于抵押品交換類別,但您也可以使用閃電貸來換出您的債務。考慮前面的示例,您在DAI中借入了資金。
如果對DAI貸款的需求突然增加,DAI的利率將比你之前必須支付的利率增加更多。為了避免支付更多的利息,您可以將DAI換成任何其他借入較少的貨幣,從而保護您的投資資本。
閃電貸攻擊
原則上,閃貸允許用戶隨心所欲地借貸,而無需任何抵押。因此,借款人可以將價值數千美元甚至數十萬美元的以太幣作為貸款,而無需任何抵押品或KYC流程。
Read2N宣布完成200萬美元種子輪融資:金色財經報道,Web3去中心化閱讀應用與內容版權NFT交易平臺Read2N宣布完成200萬美元種子輪融資,由Chain Capital、LinkVC、火鳳資本、以及數位互聯網與科技行業成功創業者共同投資。[2022/12/23 22:03:19]
這導致了閃電貸攻擊的興起,其中惡意代理人拿出大筆閃電貸,然后利用這些資金來操縱市場并利用各種DeFi協議以獲取可觀的利潤,通常以犧牲普通投資者和平臺為代價用戶。
這些攻擊者通過一系列易受攻擊的鏈上協議將借入的閃電貸款金額串連起來,以在償還貸款之前獲取數十萬美元的被盜資產。
過去一年發生了多次閃貸攻擊,而且這些攻擊的頻率似乎還在增加。
我們將詳細查看其中的一些,以更好地了解該現象。
法院批準Voyager兌現Brex公司卡付款,下次聽證會將于8月4日舉行:7月20日消息,Voyager周二根據破產法第11章的程序舉行了緊急聽證會,法官Michael Wiles明確表示,該公司必須在臨時動議中證明其重大需求。
Voyager在7月1日暫停用戶活動后,于本月早些時候申請了破產保護。根據法院文件和該公司的聲明,該公司在其平臺上擁有13億美元的加密貨幣,其中超過3.5億美元的現金存放在大都會商業銀行的FBO賬戶,此外,該公司還向三箭資本提出了超過6.5億美元的索賠。
第11章程序允許公司在重組業務以償付債權人時保持運營。Voyager在8月4日的下次聽證會之前提出了這樣的要求。下次聽證會可能會確定Voyager是否可以從MC FBO賬戶中提取資金,以兌現客戶提款。目前法院處理了一個更為緊迫的問題——該公司是否能夠兌現其Brex公司的卡付款。
根據法庭文件,從歷史上看,該公司每月在公司卡上支付約30萬美元,共有24張卡,包括9張實體卡、14張虛擬卡和一張用于旅行的卡,總共有76000美元的余額需要支付。Brex通知Voyager,由于拒付,它將關閉這些公司卡,但該公司同意,如果余額被支付,將恢復這些卡。
Voyager的法律顧問Christine Okike認為,該公司需要獲得這些卡的使用權,以便向關鍵供應商支付費用。但法官Michael Wiles對此予以反駁。在他看來,Voyager未能評估其他選擇,以支付關鍵供應商或開放其他信貸額度。
不過,美國受托人辦公室指定了一個債權人委員會來監督重組,鑒于在整個破產程序中這筆資金數額很小,該辦公室沒有對這一請求提出異議。出于這個原因,Wiles批準了這項動議,盡管他澄清說,在本案的這個階段,批準救濟動議是為了防止立即和不可挽回的損害。他預計未來會有更大的需求。
最終,債權人委員會將在申請救濟時進行協商,該委員會可能即將成立。(The Block)[2022/7/20 2:24:57]
dYdX獲得了ETH閃貸。然后,他們將貸款分成兩部分,并將其發送到貸款平臺Compound和Fulcrum。
Bibox交易所現已支持SEELE通過SeeleN公鏈充提:據官方消息,SeeleN DAO生態與Bibox交易所達成戰略合作。Bibox交易所成為SeeleN DAO生態戰略合作交易所,并支持SeeleN DAO生態功能通證SEELE通過SeeleN公鏈進行充值和提現業務。[2022/7/19 2:22:53]
在Fulcrum上,部分閃電貸被用來做空ETH對WBTC。Fulcrum繼續通過另一個稱為Kyber的DeFi協議從流行的去中心化交易所Uniswap手中收購了WBTC。
由于Uniswap的WBTC流動性較低,因此資產價格上漲。結果,Fulcrum支付了比平時更高的價格來收購WBTC。
與此同時,借款人還從Compound處獲得了一筆WBTC貸款,并在Uniswap上進行了交易,WBTC的價格已經上漲。
通過操縱多個協議并人為地提高WBTC的價格,借款人獲得了可觀的利潤——不僅償還了他的ETH貸款,而且還賺取了超額的ETH利潤。
雖然借款人獲得了顯著收益,但Fulcrum被欺騙以遠高于市場價格的價格收購了WBTC。
在另一次單獨的閃貸攻擊中,攻擊者再次利用并操縱了構建Fulcrum的bZX協議。首先,借款人拿走了他的一部分ETH貸款,并在Kyber上下了一個大訂單購買sUSD。
智能合約識別貨幣及其價格,但它們不理解穩定貨幣與美元掛鉤。大訂單導致sUSD的價格飆升,每只價格飆升至2美元,這與穩定幣應該能夠做的事情的基礎背道而馳。
由于sUSD的購買力翻了一番,借款人利用它借入了比他之前所借的更多的ETH貸款。隨后,他還清了第一筆ETH貸款,并帶著剩余的錢跑路了。
在這種情況下,用戶欺騙Kyber相信sUSD的定價可能遠高于1美元。
DEX相信它們自己的或單一的喂價,可以通過為貨幣下大筆訂單來操縱這些信息,因此謹慎地利用去中心化定價預言機來確定資產的正確價格。
dApp可以通過多種方式保護自己免受閃電貸款攻擊,其中一些最常見的是:
去中心化預言機——最安全的選擇無疑是使用去中心化預言機,利用多個來源找出“真實價格”。一些去中心化的預言機,例如我們自己的UmbrellaNetwork,更進一步,通過將數據提交到區塊鏈來確保數據的可靠性。
這意味著,如果不法分子試圖對從去中心化預言機獲取其提要的dapp進行快速攻擊,價格操縱將失敗,交易時間將過去,并且整個交易將逆轉——未經處理。
高頻定價更新——這是紙面上的一個簡單修復,但在實踐中可能會更昂貴。在這里,我們只是增加了流動性池向預言機查詢新價格的次數的頻率。邏輯是,隨著更新次數的增加,池中代幣的價格會更新得更快,并使價格操縱無效。
時間加權平均定價——通常的做法是使用平均值來計算流動性池中的價格。但是,TWAP建議使用跨多個區塊的平均價格。
這有助于抵消閃貸攻擊,因為整個攻擊交易序列需要在同一個區塊內處理,但如果不操縱整個區塊鏈就無法操縱TWAP。
防止此類攻擊的另一個戰略建議是在交易周期中使用兩個交易塊而不是一個。
可以想象,這會使過程更加復雜,并且對攻擊者來說是一種勸阻。然而,它也有對DeFiUI造成損害的風險。
一些協議還集成了閃貸攻擊檢測工具,有助于及時識別、快速響應和中和。然而,除非沒有足夠的避免攻擊的例子,否則很難確認這些工具的有效性。
結論
DeFi仍然是一個新興領域。它的運作方式正在經歷許多創新和快速的根本轉變。快速的變化,即使是創新的,也常常導致忽視極度脆弱的群體。
攻擊者將繼續探索存在的漏洞,但隨著每次事件的發生,隨著整個生態系統的發展,預防機制也將變得更加強大。
雖然有一些方法可以幫助降低風險,例如使用去中心化預言機、更高頻率的定價更新或TWAP策略,但隨著整個DeFi行業采用更有效的方法,閃貸不再成為潛在的剝削工具還需要一些時間來對抗它。
Gate.ioSKRT超級福利:充值、交易SKRT,贏$14,000美元大獎活動已圓滿結束,根據活動規則,我們已為符合規則的用戶發放了活動獎勵。用戶可進入“錢包—賬單明細”查詢獎勵發放情況.
1900/1/1 0:00:00美東當地時間6月16日周三下午,美聯儲將結束議息會議并公布利率決議。由于過去兩個月非農數據不及預期,但通脹數據高企,因此市場將關注美聯儲的態度是否會發生變化.
1900/1/1 0:00:00以太坊聯合創始人,VitalikButerin,幣圈敬稱V神。這位27歲的以太坊聯合創始人在近期接受了CNNBusiness的采訪,他認為加密市場處于泡沫之中.
1900/1/1 0:00:00親愛的用戶: 為回饋新老用戶長期的關注與支持,HomiExUSDT高年化30%挖礦基金,今日開啟28天定期產品認購,保本保息無風險,到期系統自動發放收益本金至HomiEx錢包賬戶.
1900/1/1 0:00:00公鏈之爭起源于2018年,甚至這一年被業界稱為公鏈元年,一時間全球涌現出上百條公鏈項目展開競爭,但還沒等到這股技術熱潮瓜熟落地,就被突如其來的熊市帶進了漫漫寒冬.
1900/1/1 0:00:00HTLottoToken(HTLT)經過了十幾天的發展,先是洗掉數個幾十萬持幣的大戶。滅掉了第一個零后,面對數個十萬級以上的大戶砸盤,價格不跌反而穩定了下來,很讓人佩服,,這離不開超強的團隊共識.
1900/1/1 0:00:00