木星链 木星链
Ctrl+D收藏木星链

DEFI:除了套利攻击,闪电贷还能作什么恶?

作者:

时间:1900/1/1 0:00:00

编者按:本文来自链闻ChainNews,撰文:LeftOfCenter,星球日报经授权发布。闪电贷作为一种套利工具,可被用来实现以极低甚至零成本在各个DeFi协议之间进行高额套利,甚至利用可组合性的漏洞进行黑客攻击盗取巨额资金。从去年开始,陆续发生的多起闪电攻击事故已证明了其可行性,可以说,闪电贷攻击就像一颗定时炸弹,已成为DeFi的巨大安全隐患。然而,最近发生在MakerDAO社区的一起治理投票让我们意识到,闪电贷除了用于黑客攻击让用户产生直接的经济损失之外,还可以被用于实现恶意治理操纵,即通过闪电贷「凭空」取得大部分选票,几近以零成本花销变更治理规则让自己受益,从而让用户产生间接的经济损失。闪电贷和黑客攻击

Bald部署者总共移除了11,137枚ETH流动性:金色财经报道,PeckShieldAlert发推称,Bald部署者(0xccFa05开头地址)总共移除了11,137枚ETH流动性(约2000万美元)。部署者已将9,385枚ETH桥接到Base,现在地址(0xccFa05)拥有12,433枚ETH(约2200万美元)。该地址使用的CEX是FTX、Binance、Coinbase。[2023/8/1 16:10:53]

「闪电贷」这种诞生在DeFi世界的新物种,无需任何抵押物,只要借贷和还款在一个区块时间完成即可。这会让聪明的开发者脑洞大开,开发出全新的DeFi应用,然而,在带给我们惊喜的同时,闪电贷也在慢慢在打开一个DeFi的潘多拉魔盒。自去年以来,已有多起闪电贷黑客攻击事件发生,DeFi协议中的大量资金被盗。DeFi贷款协议bZx曾先后两次因闪电贷攻击被套利超百万美金,知名DeFi平台Balancer流动性池也曾遭黑客闪电贷攻击,损失50万美金。而就在三天前的10月26日,黑客又一次使用闪电贷套利成功从DeFi协议Harvest.Finance盗走2400万美金。闪电贷和治理攻击

Terra创始人Do Kwon:除了中本聪,我们将是全球最大的BTC单一持有者:3月30日消息,Terra创始人Do Kwon近期在接受Fungible Times采访时表示,算法稳定币是创造互联网原生货币的唯一方式,但目前也需要外部资产储备,例如比特币。此外,DoKwon表示他之所以将UST的比特币储备增加至100亿美元,其原因在于Terra的目标是成为除中本聪外全球最大的BTC单一持有者。在这种情况下,UST的失败将等同于加密本身的失败。[2022/3/30 14:26:28]

闪电贷攻击的存在引人不安,尤其是在处于混沌状态的加密早期阶段,DeFi协议可组合性的加持,DeFi中的用户犹如在危机四伏的黑暗森林中探险,如履薄冰,在高回报和高收益的表象下,闪电贷攻击隐藏着杀机四伏的安全风险。然而,这还不是全部。最近,闪电贷又被发现有了新的「用武之地」,即可被用来操作选票进行去中心化社区治理攻击。本周早些时候MakerDAO通过的一起治理投票,事后被发现该治理流程中有利用闪电贷操纵进行投票。虽然事后调查显示,此次事件并非出于恶意,但这起事故让MakerDAO社区意识到,闪电贷在治理结构中存在着隐形操作风险,且具有可操作性。具体来说,10月26日,Maker基金会智能合约开发团队检测到一起发生在MakerDAO治理提案中的投票违规行为,该提案由DeFi流动性协议BProtocol开发团队发起,主要目标是提议将BProtocol列入到MakerDAO预言机的白名单中,以获得访问MakerDAO价格预言机的权限,此次检测发现该提案使用了闪电贷功能操纵投票以通过提案。事后监测发现,此次提案投票过程中,有多个步骤的操纵被创建和执行,具体来说,首先从dYdX通过闪电贷借出WETH,接着将其用作抵押资产从借贷平台AAVE中借出价值700万美元的MKR代币,之后借出的大约1.3万MKR代币被用于进行该提案投票,投票完毕后将其返还。

Messari 创始人:除了BTC和ETH之外,其他加密货币几乎没有可持续的价值创造方式:12月28日,Messari的联合创始人Ryan Selkis发布推特称,除了BTC和ETH之外,几乎没有可持续的价值创造方式。也许最好的证据是,其余的加密货币都是“傻瓜式”土豆,他们的“其他市场份额”约为18%,而去年约为24%。Multicoin Capital联合创始人Kyle Samani针对此言论表示,这完全是错误的。[2020/12/29 15:58:20]

分析 | 90亿枚XLM被转移至托管账户后 XLM消除了通货膨胀:据Nulltx报道,在Stellar发展基金会将90亿枚XLM转移至三个托管账户,以预留未来资金后,XLM消除了通货膨胀。据悉,XLM曾计划每年将货币供应率增加1%以实现“通货膨胀目的”,但该计划于2019年10月下旬被删除。[2020/1/9]

此次投票操纵的具体流程该帖子指出,投票违规行为被确认后,Maker基金会与BProtocol团队取得联系,BProtocol团队也一直就此事和Maker基金会保持良好透明的沟通,并愿意为这起闪电贷负责。诚然,此次治理操纵事件的发生并未带来巨大损失,但是这起治理事故仍然意义重大,它提醒我们,闪电贷不仅可以产生直接的经济损失,还可通过治理操纵导致间接的经济损失,且具有可操作的空间,而后者显然更加隐秘。这意味着,DeFi用户尤其是社区治理者必须意识到闪电贷的潜在风险,即它可能对治理系统产生影响,最终可能引发经济损失,而对于Maker社区而言则更加迫在眉睫地急需对社区投票筹码代币MKR市场的流动性进行积极地监控。Maker社区论坛上,已针对未来如何防范闪电贷治理攻击进行一系列讨论,比如将GSM暂停延迟增加至72小时,让MKR持有者有更长的时间对治理攻击做出反应,禁用治理参与者的某些功能。随着DeFi逐渐变得成熟,可组合性会使整个系统风险呈指数级增长,在各个协议通过组合带来机会的同时,也面临兼容性风险。处于蛮荒早期的DeFi生态安全问题仍然任重而道远。

标签:DEFIDEFEFIMakerMy DeFi Pet99DEFI币TRD-DeFimakerdao创始人

火必交易所热门资讯
OIN:马来西亚证券委员会发布修订版数字资产准则

编者按:本文来自Cointelegraph中文,Odaily星球日报经授权转载。马来西亚证券委员会发布了修订后的数字资产管理准则,自10月28日起生效.

1900/1/1 0:00:00
ETH:以太坊2.0如火如荼,上线性能提升500倍,或大幅改造社会经济?

毫无疑问,ETH2.0是区块链行业未来3年最大的事件之一。我们可以做这样的假设,如果ETH2.0能在2017年就上线,那么EOS、Tezos、Tron还有存在的必要吗?如果ETH2.0能在201.

1900/1/1 0:00:00
比特币:投资潜力:以太坊长期盈利性高于比特币?

昨天我在文章中写了传统投资机构投资比特币的逻辑,有朋友留言:“以太坊会不会是下一个比特币”?看到这条留言我突然想到这样一个问题:投资机构会不会也像买比特币一样这样大规模地买入以太坊?实际上已经有.

1900/1/1 0:00:00
DUN:手把手教你使用如何区块链分析平台Dune Analytics

编者按:本文来自区块律动BlockBeats,作者:0x26,Odaily星球日报经授权转载。众所周知,在以太坊上,所有的信息都是公开的。但用户很难找到其中需要的有价值信息.

1900/1/1 0:00:00
比特币:威廉:美国人的牛市

编者按:本文来自威廉闲谈,作者:陳威廉,Odaily星球日报经授权转载。比特币持续新高中,离2019年的最高点也就一步之遥了,可能你们看到这篇文章的时候已经迈过去了.

1900/1/1 0:00:00
BTC:行情分析:BTC吸血行情继续

本文来自:哈希派,作者:哈希派分析团队,星球日报经授权转发。

1900/1/1 0:00:00