比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > Bitcoin > Info

為什么DeFi “閃電貸”攻擊者不斷歸還部分利潤?_DEFI

Author:

Time:1900/1/1 0:00:00

作者/?LongHashJosephYoung

來源/LongHash

近幾個月內,Harvest,Akropolis,ValueDeFi,CheeseBank,Eminence,以及OriginProtocol都遭遇了閃電貸(flashloan)?攻擊。在最近的六起攻擊中,三次事件都以黑客部分歸還被盜資金收場。這已經成為了DeFi圈內的一種新趨勢。

盡管我們尚不清楚這些DeFi黑客為什么會歸還一部分不義之財,但一種可能的解釋是出于良心的譴責。

Axie Infinity推出PFP頭像鑄造功能用作數字身份證明:5月24日消息,鏈游Axie Infinity宣布上線Axie化身鍛造(Axie Avatar Forge)功能,這是一種旨在為用戶頒發數字身份證明的標準化和可擴展的方式。Lunacians現在可以在Axie APP上使用他們的Axie來打造獨特且可自定義的PFP頭像。[2023/5/24 22:14:38]

為了理解這種行為背后的原因,我們需要先知道閃電貸究竟是怎么回事。

什么是閃電貸?

在閃電貸的案例中,攻擊者從DeFi協議中接收貸款,花費貸款資金,并在同一智能合約交易中全部歸還貸款。由于貸款的全部過程發生在同一筆智能合約交易中,因此不需要抵押品。

區塊鏈時尚透明度平臺tex.tracer完成150萬歐元種子輪融資:金色財經報道,區塊鏈時尚透明度平臺tex.tracer宣布完成150萬歐元種子輪融資,ROM InWest、HearstLab、Joanna Invests、以及一批天使投資人參投。tex.tracer使用區塊鏈技術、時間和地理位置標記、以及點對點審核功能從主要來源收集可靠的驗證數據。[2023/3/7 12:47:22]

基本上,任何人都可以在沒有抵押物的情況下獲得閃電貸,只需支付相關費用即可。鏈上分析公司Glassnode的分析師解釋道:

“這意味著閃電貸的用戶,包括黑客,只需要承擔非常小的風險;如果交易無法實現‘收支平衡’,借貸人無法償付貸款,那么整筆交易就會被撤銷,也就是說用戶只會損失GAS費。相比之下,潛在的收益卻是客觀的。”

Schroders收購以區塊鏈為重點的資產管理公司Forteus的少數股權:7月19日消息,Schroders已持有區塊鏈技術和以數字資產為重點的資產管理公司Forteus的“戰略少數股權”。Schroders沒有披露詳情。Forteus是Numeus Group的資產管理部門,Numeus Group是一家多元化的數字資產投資公司。

Schroders表示,選擇投資Forteus是為了支持其在該領域的持續教育和研究,并為客戶的利益開發投資解決方案。向Numeus研究和技術平臺學習將使Schroders能夠利用區塊鏈可以為資產管理行業帶來的轉型優勢,并制定我們的代幣化戰略。(Portfolio Adviser)[2022/7/19 2:24:04]

如果黑客利用貸款資本在短期內套利,那么在歸還借來的本金后依舊還有的賺。

但是這些利潤必須有其出處,而盡管每次攻擊事件都是不同且復雜的,簡單來說這些利潤往往來自其他用戶—那些在交易中輸給攻擊者的“失敗者”,利潤由此產生。

攻擊者為什么歸還了部分所得?

DeFi領域內圍繞閃電貸攻擊事件的情緒依然很復雜。一方面,這些事件可以被視為攻擊或者漏洞,因為它們導致了用戶資金損失。但是,另一方面,一些人主張閃電貸并不違法,而且遵循了其所屬平臺的規則和體系。

或許一部分攻擊者屬于前一個陣營,他們之所以歸還資金,是為了不傷害無辜的用戶。

舉個例子,11月15日,ValueDeFi遭受了一起閃電貸攻擊,導致了600萬美元的損失。攻擊者從DeFi協議Aave借了80000個ETH,價值略低于4000萬美元。接著,該攻擊者利用兩種穩定幣DAI和USDC套利,犧牲ValueDeFi用戶的利益大賺了一筆。之后,該攻擊者把4000萬美元的本金還給了Aave。

三箭資本(ThreeArrowsCapital)的首席執行官SuZhu表示,該名黑客還歸還了利用閃電貸所賺的200萬美元利潤。他指出,這種攻擊即使沒有閃電貸也能做到,但只有巨鯨或者高凈值投資者才有能力這樣做。

Su表示,攻擊者留下了一則信息,詢問“你真的了解閃電貸嗎?”,同時歸還了200萬美元以示友好。Su認為,這個行為是為了提醒大家,即使沒有閃電貸,同樣的“攻擊”在技術上也是可能實現的—但只有那些超級富有的巨鯨才能做到。

還有一名黑客在得知因為其攻擊而損失100000美元的受害者是護士后,也歸還了50000美元。

類似地,10月26日,由于一名黑客利用其流動性池套利,Harvest遭遇了2400萬美元的閃電貸攻擊。在事件發生后,黑客歸還了250萬美元。

由于閃電貸攻擊不需要大量的初始資本,且黑客在攻擊失敗后也不必承擔失去大額資金的風險,攻擊者很有可能出于道德上的考慮,歸還一部分資金。這是否會讓攻擊變得不那么糟糕,還有待商榷—但DeFi領域對此的爭議正在變得日益激烈。

Tags:DEFEFIDEFIAXIPyrrho DeFiMooni DeFiWDEFI幣Bambino Maximus

Bitcoin
被AC合并的下一個項目會是誰?_EFI

在宣布不再為任何項目站臺后,Yearn.Finance創始人AndreCronje繼續活躍在DeFi一線,開始通過合并打造自己的DeFi版圖.

1900/1/1 0:00:00
全國首單電商平臺數字人民幣消費在京東誕生_數字貨幣

來源:京東金融快報 12月11日20時00分02秒,全國首單電商平臺數字人民幣消費誕生,蘇州的一位消費者在京東商城成功下單.

1900/1/1 0:00:00
誰在壟斷比特幣?_加密貨幣

11月29日,據Deribit報道,古根海姆合伙公司通過美國SEC批準,將把旗下價值53億美元的宏觀機會基金的10%通過灰度比特幣信托投資比特幣.

1900/1/1 0:00:00
雙頂還是新高,ETH2.0啟動前面臨轉折點_Uniswap

作者|哈希派分析團隊 Uniswap向11月30日至12月14日在Uniswap購買過NFT的用戶空投0.01枚ETH:金色財經報道,Uniswap發布空投公告.

1900/1/1 0:00:00
從不看好到堅定持有,巨頭們的“比特幣世界觀”正在重塑_TOR

眾多跡象表明,2020年,已成為機構投資者采納比特幣的“分水嶺”。這一年,機構投資者對比特幣的態度已從早期的看不起,到積極學習,再到擁抱的巨大轉變.

1900/1/1 0:00:00
DeFi新玩法丨3分鐘了解DeFi期權協議Opyn v2版本_OPY

Opynv1可以說是市場上最早的DeFi期權協議,通過該協議,任何人都可以創建、買賣任何ERC20代幣的期權,盡管如此,Opyn目前在去中心化期權市場的占有率并不是很理想.

1900/1/1 0:00:00
ads