近几个月内,Harvest,Akropolis,ValueDeFi,CheeseBank,Eminence,以及OriginProtocol都遭遇了闪电贷(flashloan)?攻击。在最近的六起攻击中,三次事件都以黑客部分归还被盗资金收场。这已经成为了DeFi圈内的一种新趋势。
尽管我们尚不清楚这些DeFi黑客为什么会归还一部分不义之财,但一种可能的解释是出于良心的谴责。
为了理解这种行为背后的原因,我们需要先知道闪电贷究竟是怎么回事。
什么是闪电贷?
观点:比特币不是通货膨胀的对冲工具:金色财经报道,Ecoinometrics发推表示,比特币不是通货膨胀的对冲工具。在2020年美联储注入数万亿美元时购买比特币的任何人都面临着通货膨胀的压力。[2023/7/10 10:12:41]
在闪电贷的案例中,攻击者从DeFi协议中接收贷款,花费贷款资金,并在同一智能合约交易中全部归还贷款。由于贷款的全部过程发生在同一笔智能合约交易中,因此不需要抵押品。
基本上,任何人都可以在没有抵押物的情况下获得闪电贷,只需支付相关费用即可。链上分析公司Glassnode的分析师解释道:
GnosisDAO新提案建议金库将至少50%的stETH持有量转移到rETH:5月23日消息,GnosisDAO社区发起一项新提案,建议GnosisDAO承诺随着时间的推移将其至少50%的stETH持有量转移到rETH,该GIP旨在指导Gnosis金库管理方Karpatkey采取行动减少对stETH的依赖,并在其DeFi策略中引入额外的rETH,以降低DAO的风险并为去中心化以太坊质押提供支持。
该提案投票截止时间为5月30日01:48。截至上次通知,Gnosis金库持有64,124枚wstETH(约1.3亿美元)和5,725stETH(约1000万美元)、712枚rETH(约140万美元)和18,622枚ETH。[2023/5/23 15:20:44]
“这意味着闪电贷的用户,包括黑客,只需要承担非常小的风险;如果交易无法实现‘收支平衡’,借贷人无法偿付贷款,那么整笔交易就会被撤销,也就是说用户只会损失GAS费。相比之下,潜在的收益却是客观的。”
安全团队:NFT项目Worlds Beyond Discord服务器遭到攻击:金色财经报道,据CertiK监测,NFT项目Worlds Beyond Discord服务器遭到攻击。请社区用户在服务器修复之前不要点击其发布的任何链接。[2023/1/3 22:22:32]
如果黑客利用贷款资本在短期内套利,那么在归还借来的本金后依旧还有的赚。
但是这些利润必须有其出处,而尽管每次攻击事件都是不同且复杂的,简单来说这些利润往往来自其他用户—那些在交易中输给攻击者的“失败者”,利润由此产生。
攻击者为什么归还了部分所得?
DeFi领域内围绕闪电贷攻击事件的情绪依然很复杂。一方面,这些事件可以被视为攻击或者漏洞,因为它们导致了用户资金损失。但是,另一方面,一些人主张闪电贷并不违法,而且遵循了其所属平台的规则和体系。
或许一部分攻击者属于前一个阵营,他们之所以归还资金,是为了不伤害无辜的用户。
举个例子,11月15日,ValueDeFi遭受了一起闪电贷攻击,导致了600万美元的损失。攻击者从DeFi协议Aave借了80000个ETH,价值略低于4000万美元。接着,该攻击者利用两种稳定币DAI和USDC套利,牺牲ValueDeFi用户的利益大赚了一笔。之后,该攻击者把4000万美元的本金还给了Aave。
三箭资本(ThreeArrowsCapital)的首席执行官SuZhu表示,该名黑客还归还了利用闪电贷所赚的200万美元利润。他指出,这种攻击即使没有闪电贷也能做到,但只有巨鲸或者高净值投资者才有能力这样做。
Su表示,攻击者留下了一则信息,询问“你真的了解闪电贷吗?”,同时归还了200万美元以示友好。Su认为,这个行为是为了提醒大家,即使没有闪电贷,同样的“攻击”在技术上也是可能实现的—但只有那些超级富有的巨鲸才能做到。
还有一名黑客在得知因为其攻击而损失100000美元的受害者是护士后,也归还了50000美元。
类似地,10月26日,由于一名黑客利用其流动性池套利,Harvest遭遇了2400万美元的闪电贷攻击。在事件发生后,黑客归还了250万美元。
由于闪电贷攻击不需要大量的初始资本,且黑客在攻击失败后也不必承担失去大额资金的风险,攻击者很有可能出于道德上的考虑,归还一部分资金。这是否会让攻击变得不那么糟糕,还有待商榷—但DeFi领域对此的争议正在变得日益激烈。
作者/?LongHashJosephYoung
来源/LongHash
来源:金色财经
标签:ETHEFIDEFIDEFInverse Ethereum Volatility Index TokenPieDAO DEFICredefiMy DeFi Pet
12月4日下午,滴滴推出的全球首款定制网约车D1试乘试驾活动在湖南长沙国家智能网联汽车(长沙)测试区举办,工作人员展示了这款定制网约车主推的彩虹接驾灯、移动电滑门、遥控座椅加热等独特功能.
1900/1/1 0:00:00“不凡看币”创立于2017年5月,更新以来受到币圈粉丝追捧,创始人不凡是传统金融市场资深投资者,转型币圈自媒体之后,一直秉承以粉丝为上的原则,坚持以:主攻趋势流,技术流.
1900/1/1 0:00:00多数投资者选股票,都是在K线图上看5日均线.10日均线,30日均线是否多头排列或空头排列等等,但高手看K线有一个技巧,就是30日均线至少要走平,同时5日均线.10口均线1:穿30口均线.
1900/1/1 0:00:00晚间行情:大饼晚间跳水跌至18870附近,四小时中轨跌破,短期下轨受力支撑,附图指标阴柱逐渐放量,KDJ,RSI均朝下发散,短期依旧是空军发力期,此时就不要盲目追多,随着市场做出改变.
1900/1/1 0:00:002020年可以说是价值区块链产业发展元年,政策扶持,资本涌动。监管趋严下,乱象锐减,行业逐渐向好发展。各垂直细分领域脉络分明,指向明确.
1900/1/1 0:00:00如果你是新手,开哥可以教你技术,培养你好的做单习惯,带你走上长期稳健获利之路。如果你是老手,开哥可以纠正你做单陋习,以及心态辅导,帮你把亏损的赚回来.
1900/1/1 0:00:00