木星链 木星链
Ctrl+D收藏木星链
首页 > MEXC > 正文

DEFI:闪电贷究竟是利好还是利空?

作者:

时间:1900/1/1 0:00:00

闪电贷在经过一轮暴击后,似乎暂停了袭击,近期没有再听到大规模闪电贷袭击问题出现。

这种情况有两种可能,一是近期爆火的项目及之前被攻击的项目都在安全方面下了功夫,还有一种是黑客们最近在酝酿别的攻击方式。

对于这个功能,它带来的究竟是利好还是利空呢?

我们先来看下闪电贷的由来,以及它能够做什么。

在现实中,人们用的最多的金融产品莫过于理财和贷款,理财是在银行及各类金融平台进行定期存入而获取利息,贷款额度的评估则是有信用评估和资产抵押两种方式决定。

理财在去中心化金融由流动性挖矿这一方案代替,而借贷在DeFi爆发之前一直没有很好的解决方案,直到闪电贷的出现,它也被认为是DeFi最伟大的创新之一。

CertiK:UN token上有一个恶意的闪电贷款,请大家保持警惕:金色财经报道,CertiK检测到UN token上有一个恶意的闪电贷款,由于燃烧机制缺陷,该漏洞有可能被利用,请大家保持警惕。Bsc: 0x1aFA48B74bA7aC0C3C5A2c8B7E24eB71D440846F 。[2023/6/6 21:20:04]

闪电贷最早由Marble协议于2018年提出,当时开发者的想法是通过智能化合约完成的零风险贷款。智能合约平台一次性处理交易,如果借款人不能偿还贷款,整个交易就会回滚,就像贷款根本没发生一样。?

重点是区块链交易回滚这个特性,用户和合约发起一笔交易,合约借给用户一笔钱,然后同样的用户在这个交易里还回借出的金额和相应的利息就可以了。如果没还那么这个交易就会被判定不生效,然后被回滚,也就不存在借款转移的事情了。这在传统观念来说是完全不可思议的事情,因为借贷既不需要信用也不需要抵押品。?

安全团队:520项目疑似遭到闪电贷攻击:金色财经报道,据CertiK监测,520 (520)项目疑似遭到闪电贷攻击。外部账户 0xd84...4d928 执行了两笔闪电贷交易,并获利约1.6万美元。

BSC合约地址:0x5200f3418B55E814315242a903A1d7C2d0d0B520[2023/1/17 11:15:38]

大多数投机者们利用闪电贷在一家价格较低的DEX买币,然后在另一家DEX以较高价格卖出,获得差价收益。

然而,闪电贷用在那些安全系数不够的交易所并且使用大资金的话很容易出现安全事件,这也是近期多个项目出现闪电贷攻击的主要原因。

安全团队:EGD_Finance遭受黑客攻击,代币价格被闪电贷操控:8月8日消息,据慢雾区消息,BSC上的EGD_Finance项目遭受黑客攻击,导致其池子中资金被非预期的取出。慢雾安全团队进行的分析如下:

1.由于EGD_Finance合约中获取奖励的claimAllReward函数在计算奖励时会调用getEGDPrice函数来进行计算EGD的价格,而getEGDPrice函数在计算时仅通过pair里的EGD和USDT的余额进行相除来计算EGD的价格

2.攻击者利用这个点先闪电贷借出池子里大量的USDT,使得EGD代币的价格通过计算后变的很小,因此在调用claimAllReward函数获取奖励的时候会导致奖励被计算的更多,从而导致池子中的EGD代币被非预期取出

本次事件是因为EGD_Finance的合约获取奖励时计算奖励的喂价机制过于简单,导致代币价格被闪电贷操控从而获利。[2022/8/8 12:09:04]

拿黑客借ETH闪电贷为例,攻击步骤是这样的:

1、攻击者到闪电贷平台借一大笔ETH,然后把这些ETH放到某DeFi平台进行流动性挖矿。

2、黑客操控价格并利用某些设计上的漏洞操控系统的判断。

3、这时该DeFi项目的代币水涨船高,黑客们用该DeFi项目的代币换回ETH,完成了整个流程。

4、如若进行重复操作,即可获得巨额回报,并且在合约中取回或者在DEX卖掉获得的超额资产。

5、完成了所有过程,攻击者再拿一部分钱归还之前在闪电贷中借到的钱。

而近期发生大额闪电贷事件的新闻有:

10月26号,HarvestFinance项目遭受闪电贷攻击,损失约2400万美元。

11月12日,DeFi借贷协议Akropolis遭到网络黑客利用闪电贷进行攻击,造成了200万美元的损失。

11月14日,ValueDeFi协议被黑客攻击并盗走740万美元的DAI,随后归还了200万美元。

11月17日,基于以太坊的DeFi平台CheeseBank因黑客攻击遭受了330万美元的损失。

11月17日,起源协议OriginProtocol稳定币OUSD遭闪电贷攻击,共损失225万美元的DAI和100万美元的ETH。

黑客们以此方式来玩弄一些有漏洞的项目,事后便耀武扬威地在项目留下一串文字,告知该项目是有问题的。

但闪电贷这样的操作我认为是有极大利好的,即便是在黑客攻击频发的状况之下,它本身是将现实中的贷款更好的迁移至了链上,并提供了更好的解决方案。

通过攻击,可以让项目都重视到安全方面的问题,而这时,金融的另一方面——保险便将发挥重要的作用,在Cover爆发之后,这个赛道将会涌现出更多的项目,帮助项目及用户保护资金安全。

DeFi的乐高积木已经越来越多了,闪电贷只是一个引爆点,未来“合约即法律”将会被更多人所感知。

标签:DEFIEFIDEF520Metaegg DeFiMy DeFi PetGDEFI520币

MEXC热门资讯
NFT:V 型反转后各类账户抉择迥异 散户「顺势而为」能否跑赢机构?

12月5日,CFTC公布了最新一期的CME?比特币期货周报,统计周期内BTC走出了一个经典的V型反转形态,周内一度出现逾3000美元深度回调后迅速反弹.

1900/1/1 0:00:00
TOK:币安 全仓杠杆新增YFII

亲爱的用户:币安全仓杠杆已增加YFII资产,并开放YFII/BTC、YFII/USDT全仓交易对.

1900/1/1 0:00:00
区块链:世界区块链大会·武汉丨imToken创始人何斌:从钱包视角看,DeFi面临私钥、矿工费和复杂性三大挑战

12月6日,2020世界区块链大会·武汉进入第二日议程。本届大会由巴比特主办,并得到了武汉市政府、江汉区政府、武汉市经信局、中国信通院等部门单位的大力支持.

1900/1/1 0:00:00
INE:财哥:横盘太久风险越大 BTC或本周抉择出新的方向

文丨财哥2020/12/7高位横的时间越久,越不那么稳固,下周本周上班,如果还不能扭转这种供需关系,那么出现短期的回调将会在所难免,因为各项数据指标均显示,有大户在这个位置持续的出.

1900/1/1 0:00:00
区块链:世界区块链大会·武汉丨M Credit CMO史迪芬:挖矿是获得比特币的最好方式,可持续经营性挖矿优于买币

12月6日,2020世界区块链大会·武汉进入第二日议程。本届大会由巴比特主办,并得到了武汉市政府、江汉区政府、武汉市经信局、中国信通院等部门单位的大力支持.

1900/1/1 0:00:00
区块链:世界区块链大会·武汉丨币印钱包CEO杨建国:流动性奖励会依然存在,将会转向专业机构去参与

12月6日,2020世界区块链大会·武汉进入第二日议程。本届大会由巴比特主办,并得到了武汉市政府、江汉区政府、武汉市经信局、中国信通院等部门单位的大力支持.

1900/1/1 0:00:00