作者/LongHashJosephYoung
來源/LongHash
近幾個月內,Harvest,Akropolis,ValueDeFi,CheeseBank,Eminence,以及OriginProtocol都遭遇了閃電貸(flashloan)攻擊。在最近的六起攻擊中,三次事件都以黑客部分歸還被盜資金收場。這已經成為了DeFi圈內的一種新趨勢。
盡管我們尚不清楚這些DeFi黑客為什么會歸還一部分不義之財,但一種可能的解釋是出于良心的譴責。
為了理解這種行為背后的原因,我們需要先知道閃電貸究竟是怎么回事。
幣安:現貨網格交易已開通ARB和ID交易對服務:金色財經報道,根據幣安官方公告,幣安已開通ARB/BTC、ARB/USDT、ARB/TUSD、ID/BTC、ID/BNB、ID/USDT、ID/TUSD交易對現貨網格交易服務,此外幣安還宣布已在全倉保證金和逐倉保證金上添加OAX和RDNT的比特幣和USDT交易對,新的全倉保證金交易對包括:OAX/BTC、OAX/USDT、RDNT/USDT,新增逐倉保證金交易對包括:OAX/BTC、OAX/USDT、RDNT/USDT。[2023/4/2 13:40:01]
什么是閃電貸?
馬斯克:推特的推薦算法將在美國太平洋時間中午開源:金色財經報道,馬斯克在社交平臺上表示,算法(Algorithm)將在美國太平洋時間中午開源。此前 3 月 18 日,馬斯克表示推特將于 3 月 31 日開放用于推薦推文的所有代碼。[2023/3/31 13:37:25]
在閃電貸的案例中,攻擊者從DeFi協議中接收貸款,花費貸款資金,并在同一智能合約交易中全部歸還貸款。由于貸款的全部過程發生在同一筆智能合約交易中,因此不需要抵押品。
基本上,任何人都可以在沒有抵押物的情況下獲得閃電貸,只需支付相關費用即可。鏈上分析公司Glassnode的分析師解釋道:
數據:BTC非零地址數創歷史新高:6月25日消息,據Glassnode數據顯示,當前BTC非零地址數為42,114,252,創歷史新高。[2022/6/25 1:30:08]
“這意味著閃電貸的用戶,包括黑客,只需要承擔非常小的風險;如果交易無法實現‘收支平衡’,借貸人無法償付貸款,那么整筆交易就會被撤銷,也就是說用戶只會損失GAS費。相比之下,潛在的收益卻是客觀的。”
如果黑客利用貸款資本在短期內套利,那么在歸還借來的本金后依舊還有的賺。
但是這些利潤必須有其出處,而盡管每次攻擊事件都是不同且復雜的,簡單來說這些利潤往往來自其他用戶—那些在交易中輸給攻擊者的“失敗者”,利潤由此產生。
攻擊者為什么歸還了部分所得?
DeFi領域內圍繞閃電貸攻擊事件的情緒依然很復雜。一方面,這些事件可以被視為攻擊或者漏洞,因為它們導致了用戶資金損失。但是,另一方面,一些人主張閃電貸并不違法,而且遵循了其所屬平臺的規則和體系。
或許一部分攻擊者屬于前一個陣營,他們之所以歸還資金,是為了不傷害無辜的用戶。
舉個例子,11月15日,ValueDeFi遭受了一起閃電貸攻擊,導致了600萬美元的損失。攻擊者從DeFi協議Aave借了80000個ETH,價值略低于4000萬美元。接著,該攻擊者利用兩種穩定幣DAI和USDC套利,犧牲ValueDeFi用戶的利益大賺了一筆。之后,該攻擊者把4000萬美元的本金還給了Aave。
三箭資本(ThreeArrowsCapital)的首席執行官SuZhu表示,該名黑客還歸還了利用閃電貸所賺的200萬美元利潤。他指出,這種攻擊即使沒有閃電貸也能做到,但只有巨鯨或者高凈值投資者才有能力這樣做。
Su表示,攻擊者留下了一則信息,詢問“你真的了解閃電貸嗎?”,同時歸還了200萬美元以示友好。Su認為,這個行為是為了提醒大家,即使沒有閃電貸,同樣的“攻擊”在技術上也是可能實現的—但只有那些超級富有的巨鯨才能做到。
還有一名黑客在得知因為其攻擊而損失100000美元的受害者是護士后,也歸還了50000美元。
類似地,10月26日,由于一名黑客利用其流動性池套利,Harvest遭遇了2400萬美元的閃電貸攻擊。在事件發生后,黑客歸還了250萬美元。
由于閃電貸攻擊不需要大量的初始資本,且黑客在攻擊失敗后也不必承擔失去大額資金的風險,攻擊者很有可能出于道德上的考慮,歸還一部分資金。這是否會讓攻擊變得不那么糟糕,還有待商榷—但DeFi領域對此的爭議正在變得日益激烈。
本文鏈接:https://www.8btc.com/media/676231
轉載請注明文章出處
鮑里斯是TNW的明智首席執行官,他每周都會撰寫一篇專欄文章,內容涉及如何成為科技企業家-從管理壓力到擁抱尷尬.
1900/1/1 0:00:002次接近2萬刀,2次被無情打壓,誰在阻礙BTC上破2萬刀?12月2日20:00,金色財經邀請到OKEx分析師Robbie做客「金色百家談」直播間,就近期BTC遲遲未能突破2萬美元進行剖析.
1900/1/1 0:00:002020年12月5日上午9點,2020世界區塊鏈大會·武漢正式在武漢國際會展中心開幕。大會由巴比特主辦,并得到了武漢市政府、江漢區政府、武漢市經信局、中國信通院等部門單位的大力支持.
1900/1/1 0:00:002020年12月5日,2020世界區塊鏈大會·武漢正式在武漢國際會展中心開幕。大會由巴比特主辦,并得到了武漢市政府、江漢區政府、武漢市經信局、中國信通院等部門單位的大力支持.
1900/1/1 0:00:00周三晚間,美國國會議員提出了一項新法案,該法案可能對所有穩定幣實施全面監管。如果該法案通過,在沒有首先獲得多個政府機構批準的情況下,任何與穩定幣相關的服務將被認為是非法的:?“對于任何發行商而言.
1900/1/1 0:00:00QuartzDevkit是由印度領先的IT服務提供商TataConsultancyServices支持的區塊鏈開發人員工具包,剛剛宣布支持以太坊區塊鏈.
1900/1/1 0:00:00