木星链 木星链
Ctrl+D收藏木星链
首页 > MEXC > 正文

DAI:今年DeFi被盗最高记录破1.2亿美元,金融创新成为"黑客"敛财神器?

作者:

时间:1900/1/1 0:00:00

作者|Leno

12月2日,知名协议BadgerDAO发生了一起DEFI安全事故,用户总损失约为2100BTC和151ETH,约1.2亿美元,是今年被盗金额最高的安全事故之一。

其实?DEFI安全事故早已屡见不鲜,仅仅在今年,CreamFinance就受到两次攻击,最近的一次是10月27日,损失约1.3亿美金。首次是8月30日损失约1800万美元。

在90天的时间里连续两次遭受闪电dai攻击,让其生态系统的脆弱性暴露了出来,黑客们搅乱的浑水里,让从业者重新把目光放在了安全性上。

更为严重的是其弱点屡屡被暴露,包括NFT市场和Gamefi市场,都将会因其安全性受到质疑而发展停滞。我们并不擅长技术分析,但可以通过对比历次黑客攻击从逻辑层面尝试解读DEFI平台目前面临的安全困局。

在了解闪电dai攻击之前,我们先要了解什么是闪电dai。

?01?频繁被黑客利用的“创新金融”闪电dai

在闪电dai中,出借者和借代者之间的一切协议和风险都由平台控制,借代的发生和效率远高于普通银行借代方式,省去了很多资产审查和资质审查环节,因其便捷程度所以被称之为闪电dai。

在区块链领域,去中心化金融作为中心化金融在区块链中的映射,其生态系统大量套用了现实中的银行管理体系,借代和质押规则等大多与中心化金融的规则体系一致。

特斯拉官网付款页面源代码出现“BITCOIN”字眼,暂无法确认是否为新增:7月20日消息,据特斯拉官网页面显示,其支付页面源代码中出现“BITCOIN”字眼,暂无法确认是否为新增。此外,特斯拉此前曾在支付页面源代码中加入“doge”相关字眼,但最终仅支持用于购买周边商城产品。

此前消息,特斯拉曾于2021年3月24日宣布支持比特币支付购车,此后于同年5月13日表示取消支持该支付手段。[2023/7/20 11:06:57]

只不过中心化的金融体系是由中心化机构制定的规则来执行,有可能出现失误,而DEFI的金融规则的执行均交由智能合约。分布式的结构和完全由智能合约掌控的资产安全性促进了该领域的发展速度。

2021年初至今,DEFI生态系统已经快速发展到了千亿美元级别,随着质押池和用户资金量的指数级增长,于是也自然出现了DEFI闪电dai形式。

闪电dai作为其金融的一种创新型模式,可以实现与互联网闪电dai一样的借代速度和快捷体验,可以实现无抵押借代,但要求在同一个区块内还款,否则成交将回滚无效。

于是,在闪电dai的模式之下,大多数从业者体验到了无需任何努力和付出的情况下,就能在该平台中秒变“富豪”,利用庞大的资金量和高频交易挖掘市场收益的感觉。同时,也有大量早期从事闪电dai的用户获得了巨额的财富。

广东:支持人工智能、区块链等前沿领域加强研发布局:6月16日消息,据科创板日报报道,近日,广东省委、省政府印发《广东省质量强省建设纲要》提出,提升产业集群质量引领力。加强先进技术应用、质量创新、质量基础设施升级,培育发展一批引领性强的战略性产业集群。同时要增强 5G、超高清显示等领域产业技术优势,支持人工智能、区块链、量子信息、生命健康、生物育种等前沿领域加强研发布局,支持量子通信、信息光子、太赫兹、新材料、生命健康等领域努力抢占未来发展制高点。[2023/6/16 21:42:03]

但是,闪电dai其中的利益也被黑客们看在了眼里。恶意攻击其协议的诱因变的越来越大,以至于出现了更多的黑客,以牺牲普通用户的资产为代价,通过反复测试,利用协议漏洞盗取闪电dai质押池内资金的事件。

那么,黑客究竟是如何进行闪电dai攻击的呢?

?02?DEFI闪电dai攻击

一般认为,闪电攻击通常利用闪电dai协议和平台漏洞,通过技术手段绕过回滚机制,进行套利或操纵价格,进而通过影响市场价格牟利。

我们通常认为,黑客一般都有两个目的.一种是为了窃取对方系统中的资料,另一种是为了纯粹的技术炫耀,通过攻破对方的防御系统来彰显自己的技术实力。

然而,DEFI领域内的闪电攻击却并不像是一个真正的黑客行为,他既不通过暴力破解,也不去寻找系统的漏洞彰显实力。

Greenidge Generation 2022年全年生产了2731个比特币:金色财经报道,Greenidge Generation第四季度的收入为1600 万美元,与去年同期相比下降了 55%。加密货币数据中心收入为1220 万美元,比上年下降 64%,电力和容量收入为380 万美元,比上年增长 74%。Greenidge 在第四季度生产了 683 个比特币,而去年第四季度为 609 个比特币。2022 年全年,Greenidge 生产了 2,731 个比特币,而 2021 年为 1,866 个比特币。

截至2022 年 12 月 31 日,Greenidge 持有的现金、短期投资和加密货币公允价值为1570 万美元,预计到 2023 年第一季度末将持有约1700 万美元现金。

Greenidge Generation2023年第一季度将重组与 NYDIG 的担保债务,将债务和应计利息义务从7580 万美元减少到1730 万美元。重组与 B. Riley 的期票,将债务和应计利息义务从1060 万美元减少到870 万美元。[2023/3/31 13:38:03]

从原理上说,DEFI领域的闪电攻击通常不像是黑客的手法,使用更多的是利用金融和资金杠杆,以极低的成本撬动市场,在多个协议间进行价格操纵的金融手段。

HashKey Group获香港证监会批准,可开展虚拟资产场外交易业务(OTC):2月24日消息,数字资产金融服务提供商? HashKey Group(“HashKey”)宣布,其已获得香港证券及期货事务监察委员会(“证监会”)的批准,旗下? Hash Blockchain Limited (“HBL”) 可开展虚拟资产平台外场外交易业务(OTC)。

该批准允许 HashKey 进行交易平台以外的虚拟资产交易业务。当出现有关交易所未上架代币的交易需求时,HBL 作为中介可以撮合双方交易。该批准表明 HashKey持续致力于为其客户提供安全可靠的交易环境,而证监会将确保在其管辖范围内运营的公司遵守透明度、安全性和完整性的高标准。

据悉,HashKey Group 此前已获得证监会的批准,可通过其子公司 HBL 根据 1 类(证券交易)牌照和 7 类(提供自动交易服务)牌照为专业投资者运营虚拟资产交易平台。公司将持续致力于可持续增长,努力成为在全球范围内享有声誉并且完全合规的数字资产生态系统。[2023/2/24 12:27:22]

因此,闪电攻击的目的一般较为明确,并非是黑客为了显示直接的技术有多么厉害的无意识攻击,而其目的就是大量的数字资产。从这方面说,与其说进行DEFI闪电攻击的是“黑客”,倒不如说这些人是深谙数字资产交易规则的资金巨鳄。

本周NFT销售额增长18.43%,以太坊链上NFT以2.385亿美元销售额居首位:2月12日消息,本周NFT销售额增长18.43%,超过200个发行NFT的项目的销售总额达到2.7268亿美元。其中基于以太坊的NFT占总销售额的85.76%,为2.385亿美元,较前一周增加了25.42%。

Solana在过去一周的NFT销售额中排名第二,为20415068美元。但是,这一数字比前一周减少了25.95%。紧随以太坊和Solana之后的是Immutable X、Polygon和Cardano的NFT销售额。上周,Immutable X的NFT销售额为6222375美元,Polygon的NFT销售额为3469913美元,Cardano的NFT销售额为3132714美元。(Bitcoin.com)[2023/2/12 12:01:29]

除了上述通过技术手段和金融手段操纵市场进行牟利,致使用户产生直接的资产损失之外,DEFI闪电攻击也会通过操纵治理架构,通过闪电dai攻击获取大量生态选票,以更低的成本变更平台的治理规则,从而让规则无限契合自己的利益,以此来达到牟利的目的。

从资金操纵和治理架构操纵这两点来说,DEFI平台一旦被闪电dai攻击成功,没有中心化进行干预的DEFI智能合约就成了印钞机,黑客可以通过严格遵守合约机制的智能合约源源不断地从平台中“套出”资金。

为了便于理解,我们可以参考今年以来的历次闪电dai攻击事件,从中找出攻击者的切入点,同时也能看出DEFI闪电dai模式最薄弱的部分在何处!

?03?历次闪电dai攻击对

1、2021年5月30日,BSC链上结合多策略收益优化的AMM协议?BeltFinance遭到闪电dai攻击。

此次攻击源于攻击者通过重复买入卖出BUSD,利用bEllipsisBUSD策略余额计算中的漏洞操纵beltBUSD的价格进行获利。

攻击方式如下:

第一步:攻击者首先从PancakeSwap中借出8笔闪电dai。其中的1000万BUSD存入了bEllipsisBUSD协议中;第二步:将1.87亿BUSD存入bVenusBUSD策略,再通过Ellipsis合约将1.9亿BUSD兑换为1.69亿USDT;这是关键的一步,在此次事件中,攻击者累计进行7次提——换——充的操作,这种重复的操作并不会让攻击者获利,但如此巨量的资金流动对beltBUSD的价格产生影响。

当beltBUS的价格产生影响之后,其实就已经相当于攻击者操纵了该数字资产的价格,然后攻击者利用bEllipsis合约余额计算中的漏洞,在进行新一次的提——换——充的时候就能够产生余额。也就是说,至此,利润产生了!

当利润产生之后,攻击者通过Nerve跨链桥将所获资产分批次转换为ETH,然后扬长而去。

2、2021年6月23日,ElevenFinance中与Nerve相关的机池遭到闪电dai攻击。

此次攻击者攻击的方向是ElevenFinance的Emergencyburn计算余额错误,且未执行销毁机制。

攻击方式如下:

第一步,攻击者从PancakeSwap中借出BUSD,并将其中一部分BUSD兑换成NRV;这一步是正常的操作,任何人都可以完成。第二步,攻击者将Nerve和BUSD在PancakeSwap中添加流动性,获得LPtoken;第三步,攻击者将LPtoken放入ElevenFinance中与Nerve相关的机池获得nrvbusdLPtoken;通过反复的兑换充提,当攻击者提取PancakeLPtoken时,ElevenNeverSellVault中的Emergencyburn函数本应销毁11nrvbusdLPtoken换回PancakeLPtoken,但Emergencyburn并未执行burn这个动作。攻击者很快发现了这个漏洞,并加以利用。随后该攻击者又创建了0x01ea合约,借出30.9BTCB;0xc0ef合约借出285.66ETH以及0x87E9借出两笔闪电dai2,411,889.87BUSD和7,693BUSD进行攻击。最终获利近460万美元后扬长而去。

3、CreamFinance发生的这次攻击。10月27日,CreamFinance被黑客通过在两个地址之间反复利用「闪电dai」借出和借入资金以利用一个定价漏洞。

攻击方式如下:

第一步:攻击者用A地址从MakerDAO闪电dai获得了价值5亿美元的代稳定币,并将其yPool铸造yUSD,然后将yUSD存入Yearn的yUSD策略。攻击者用5亿美元的代铸造出了5亿美元的crYUSD,请注意,第一步并不存在任何问题,只是一个数额巨大的兑换。第二步:通过地址B,攻击者从AAVE闪电dai获取了价值20?亿美元的ETH,以用作CREAM的抵押品。这允许其再借入约5亿美元的yUSD,再次存入以铸造crYUSD。第三步:攻击者开始在两个账户间进行存入和借出的循环,直到账户A拥有约15亿美元的crYUSD和约5亿美元的yUSDVault。在反复循环的操作中,yUSDVault的价格被这种操作撬动,并产生了波动,本来并无利润的兑换、铸造开始产生了利润。

攻击完成后,攻击者携带1.3亿美元的BTC和ETH扬长而去。

通过以上三个闪电dai攻击,相信可以大致总结出一个DEFI闪电dai平台真正的安全隐患所在了。

?04?DEFI平台的安全性与脆弱性

仍然要说的是,DEFI平台的资产安全是可靠的,请注意,这里说的资产安全是用户的资产安全。在DEFI的质押和成交过程中,用户的资金完全由智能合约管理,并不通过中心化的团队或资管平台。因此,平台从用户资金的安全性上,是没有问题的。

然而,这种安全是脆弱的。因为一切交易都需要策略的帮助,所以一个平台内往往要兼容很多个协议。协议与协议之间逻辑就有可能产生冲突。这种协议冲突在一般的用户使用过程中是完全没有问题的,一般用户手中的资金也无法引起市场的波动。

但是,当攻击者利用手中巨额的资金进行价格操纵时,由于没有中心化的团队进行管理,这种波动只能任其发生。而由价格波动造成的兑换“余额”就因此产生了。

每个Token的余额产生是相当小的,但当这种余额被放大到数亿乃至数十亿美元的资金量时,就形成了较大的利润。

当攻击者利用协议逻辑的冲突和价格操纵完成利润提取时,因波动造成的“虚假”利润就会形成一个资金空洞,最终这些空洞将由所有的用户和平台共同买单,因此,DEFI闪电dai的安全性又是脆弱的。

在CreamFinance被攻击之后,业内普遍的看法是由于开发团队急于扩大市场,因此兼容了过多的协议,这种毫无顾忌的兼容正是发生连续攻击闪电dai攻击的真正原因。更多人则看到的是,DEFI闪电dai暴露出的风险将在今后严重阻碍行业发展进程。

?05?小结

CreamFinance被攻击,行业不应仅看到最终的损失由谁来买单,用户的信心如何挽回。更应该看到的是,坚固的底层建筑很可能并不能决定上层的稳固程度。

协议漏洞到底是开发者刻意留下的“后门”,还是被行业巨鳄们盯上的“韭菜地”其实才是用户更加担忧的。

另外,闪电协议究竟如何在设计之初就规避短时间内的价格波动对协议本身造成的影响,或者说如何规避大规模资金恶意对市场和单个Token价格的波动仍需要进一步探讨。

无论如何,行业发展不能因噎废食,但也要知道亡羊补牢。当协议逻辑漏洞被价格操纵放大,带给行业的损失将是巨大的。现在的行业已经解决了基础安全问题,是时候对上层建筑进行加固和重新定义了。

标签:DAIUSDEFIDEFIpDAIUSD 价格efinity币分配DeFi Yield Protocol

MEXC热门资讯
OIN:让我们承认吧 金融科技令人大失所望 而DeFi 挽回了局面 | 链茶速递

链茶速递是链茶馆旗下编译团队,关注区块链及加密货币领域最新动向,重点介绍国外的新观点、新风向。来源:Forbes作者:MattHougan翻译:Jasur将“金融”和“科技”结合在一起,当“金融.

1900/1/1 0:00:00
稳定币:6大加密高管出席加密听证会,会上讨论了哪些问题?

出品|白泽研究院昨日,众议院金融服务委员会主席马克辛·沃特斯主持了一场主题为“数字资产和金融的未来:了解美国金融创新的挑战和好处”的听证会,众议院成员寻求通过听证会来对加密资产有更深入的了解.

1900/1/1 0:00:00
比特币:牛市下半场的配置思路

昨天和朋友聊天的时候,他谈及上周加杠杆做多了一些UNI的代币,结果没想到在124大跌中,UNI竟然最多跌去了46%,弄得措手不及的他很快就爆仓了.

1900/1/1 0:00:00
PEN:“加密eBay” Opensea 上市引争议

出品|白泽研究院根据彭博社的报道,流行的NFT市场Opensea公布了其首位首席财务官:拼车应用Lyft的前首席财务官布赖恩·罗伯茨(BrianRoberts).

1900/1/1 0:00:00
STA:MonStar链游“角斗场”新鲜玩法 大量玩家将幻兽卡牌升至5星

最近持续关注首发HECOECOChain一款刚上线不久的超强经济模型逻辑的NFT-Metaverse链游:MonStar星际幻兽,其游戏内含购买NFT幻兽角色卡牌盲盒,将开盲盒“玩”到极致.

1900/1/1 0:00:00
ETH:比原链研究院:Uniswap V3 的黑暗森林法则

??UniswapV3特殊的架构和机制引来了一个全新的赛道——流动性管理器,以帮助LP更好地适应“无穷变化”的Positions,赋予普通LP以强大的算法策略,将AMM全面带入基金阶段.

1900/1/1 0:00:00