近几个月内,Harvest,Akropolis,ValueDeFi,CheeseBank,Eminence,以及OriginProtocol都遭遇了闪电贷(flashloan)?攻击。在最近的六起攻击中,三次事件都以黑客部分归还被盗资金收场。这已经成为了DeFi圈内的一种新趋势。
尽管我们尚不清楚这些DeFi黑客为什么会归还一部分不义之财,但一种可能的解释是出于良心的谴责。
为了理解这种行为背后的原因,我们需要先知道闪电贷究竟是怎么回事。
什么是闪电贷?
数据:某巨鲸向Binance转入550万枚XRP,目前仍持有460万枚:7月14日消息,据0xScope数据显示,地址开头为0x513d的某巨鲸于1小时前向Binance转入550万枚XRP(价值约423万美元)。目前该地址仍持有460万枚XRP(价值约357万美元)。[2023/7/14 10:55:27]
在闪电贷的案例中,攻击者从DeFi协议中接收贷款,花费贷款资金,并在同一智能合约交易中全部归还贷款。由于贷款的全部过程发生在同一笔智能合约交易中,因此不需要抵押品。
基本上,任何人都可以在没有抵押物的情况下获得闪电贷,只需支付相关费用即可。链上分析公司Glassnode的分析师解释道:
Tether回应账户停用争议:提高合规性检查:金色财经报道,根据纽约总检察长 (NYAG) 发布的文件中披露的信息,Tether的发行人在2021年停用了大约29个属于著名加密货币玩家的账户。名单上的大多数人似乎都有他们的帐户因各种原因被终止。
虽然没有明确披露账户终止的具体原因,但Tether已回应表示他们不愿就个人关系发表评论。但是,他们确实澄清说,按照Tether合规政策的规定,所有人在持续监控期间都成功地通过了严格的合规检查。
此前报道,Tether在2021年前已停用MoonPay、BlockFi和CMS Holdings账户。[2023/6/17 21:43:55]
“这意味着闪电贷的用户,包括黑客,只需要承担非常小的风险;如果交易无法实现‘收支平衡’,借贷人无法偿付贷款,那么整笔交易就会被撤销,也就是说用户只会损失GAS费。相比之下,潜在的收益却是客观的。”
Grit Capital CEO:FTX用表情符号批复报销款项,从未召开过董事会议:金色财经报道,Grit Capital 首席执行官、特许金融分析师 Genevieve Roch-Decter 在社交媒体发文称,在阅读了 FTX 破产法庭文件后发现该公司的内部控制存在九大问题:1、员工通过聊天应用提交费用报销申请,经理会用表情符号批准或拒绝报销款项;2、Alameda Research 向 SBF 提供 10 亿美元个贷,向工程总监 Nishad Singh 提供 5.43 亿美元个贷;3、保存的记录很少,大多数决定都是通过聊天做出的,消息会在一定时间后自动删除;4、FTX 从未召开过董事会会议,大多数子公司也没有;5、FTX没有现金管理系统。管理层不知道在任何给定时间手头有多少现金,甚至不知道他们所有的现金在哪里;6、FTX 没有妥善记录他们雇用的人员,员工和承包商在不同的公司混杂在一起,无法找到某些员工,意味着某些员工可能是假的;7、企业资金用于购买自用房地产;8、客户存入的加密货币没有记录在 FTX 资产负债表上;9、SBF 不代表公司发言,但却经常发布误导性的公开声明。[2022/11/19 13:23:30]
如果黑客利用贷款资本在短期内套利,那么在归还借来的本金后依旧还有的赚。
但是这些利润必须有其出处,而尽管每次攻击事件都是不同且复杂的,简单来说这些利润往往来自其他用户—那些在交易中输给攻击者的“失败者”,利润由此产生。
攻击者为什么归还了部分所得?
DeFi领域内围绕闪电贷攻击事件的情绪依然很复杂。一方面,这些事件可以被视为攻击或者漏洞,因为它们导致了用户资金损失。但是,另一方面,一些人主张闪电贷并不违法,而且遵循了其所属平台的规则和体系。
或许一部分攻击者属于前一个阵营,他们之所以归还资金,是为了不伤害无辜的用户。
举个例子,11月15日,ValueDeFi遭受了一起闪电贷攻击,导致了600万美元的损失。攻击者从DeFi协议Aave借了80000个ETH,价值略低于4000万美元。接着,该攻击者利用两种稳定币DAI和USDC套利,牺牲ValueDeFi用户的利益大赚了一笔。之后,该攻击者把4000万美元的本金还给了Aave。
三箭资本(ThreeArrowsCapital)的首席执行官SuZhu表示,该名黑客还归还了利用闪电贷所赚的200万美元利润。他指出,这种攻击即使没有闪电贷也能做到,但只有巨鲸或者高净值投资者才有能力这样做。
Su表示,攻击者留下了一则信息,询问“你真的了解闪电贷吗?”,同时归还了200万美元以示友好。Su认为,这个行为是为了提醒大家,即使没有闪电贷,同样的“攻击”在技术上也是可能实现的—但只有那些超级富有的巨鲸才能做到。
还有一名黑客在得知因为其攻击而损失100000美元的受害者是护士后,也归还了50000美元。
类似地,10月26日,由于一名黑客利用其流动性池套利,Harvest遭遇了2400万美元的闪电贷攻击。在事件发生后,黑客归还了250万美元。
由于闪电贷攻击不需要大量的初始资本,且黑客在攻击失败后也不必承担失去大额资金的风险,攻击者很有可能出于道德上的考虑,归还一部分资金。这是否会让攻击变得不那么糟糕,还有待商榷—但DeFi领域对此的争议正在变得日益激烈。
作者/?LongHashJosephYoung
来源/LongHash
标签:DEFIEFIDEFETHDeFinitionSDEFIdefibox币价格Ethereum Privacy Machine
美国国会正在接近批准一项数十亿美元的国防开支授权法案,即《国防授权法》。根据立法者的声明,该法案将包括与加密货币和区块链相关的若干元素.
1900/1/1 0:00:0010月15日上午十点四十四分时,Filecoin网络正式从太空竞赛网络过渡到Filecoin主网络.
1900/1/1 0:00:002020年12月5日上午9点,2020世界区块链大会·武汉正式在武汉国际会展中心开幕。大会由巴比特主办,并得到了武汉市政府、武汉市经信局等部门单位的战略支持.
1900/1/1 0:00:00尊敬的BiONE用户:BiONE将于2020年12月4日15:00上线SKL,并开通SKL/USDT交易对.
1900/1/1 0:00:00尊敬的LBank用户:为回馈LBK社区用户,LBank将开启「LBK双倍价格回购」第八期。本次活动将于12月18日启动,本轮回购金额待定.
1900/1/1 0:00:00尊敬的用户:WBF即将在开放区上线BITP/USDT交易对,具体上线时间请关注官方公告。项目介绍:BITP是一个使用Keccak多周期加密算法并通过BPOS挖掘和主节点分配共识机制来实现高效的区.
1900/1/1 0:00:00