木星链 木星链
Ctrl+D收藏木星链

DEF:三天三次闪电贷攻击 DeFi为何如此脆弱?

作者:

时间:1900/1/1 0:00:00

之前,起源协议OriginProtocol稳定币OUSD被爆出遭到闪电贷攻击,OriginProtocol共损失225万美元的DAI和100万美元的ETH。随后不久,OriginProtocol创始人MatthewLiu发文公布OriginDollar闪电贷攻击事件细节。

文中表示,此次闪电贷攻击已造成约700万美元损失,其中包括Origin以及创始人和员工存入的超过100万美元资金。Origin团队正在全力以赴确定漏洞原因,以及确定是否能够收回资金,并强调,团队不会离开,此次攻击事件不是欺诈,也不是内部局,称黑客技术卓绝,愿意聘请其为安全顾问,如果黑客全额归还资金,将不对其进行追踪也不采取法律措施。截止目前并没有进一步进展。

Origin并特地提醒用户,目前已取消了金库存款,不要在Uniswap或Sushiswap上购买OUSD。Origin团队也表示正在采取措施以追回资金,包括和交易所以及其他第三方合作,以此识别出黑客地址,对资金进行冻结。黑客使用TornadoCash和renBTC来和转移资金,目前还有7137枚ETH和224.9万枚DAI留在黑客钱包中。

数据:比特币交易费在三天内上涨近两倍:Glassnode数据显示,比特币交易费用在三天内几乎翻了三倍,从平均3.52美元涨至10.20美元。目前比特币矿工22.25%的收入来自手续费,其余77.75%来自区块奖励。[2020/10/28]

来源:medium

受到攻击事件的影响,OUSD价格出现急跌,跌至0.13美元,同时Uniswap中OUSD流动性也从16日的35万美元跌至12万美元。

至于具体的攻击手法,根据目前Origin团队的分析,攻击者是利用了一笔小额贷款和OUSD合同中的漏洞来启动所谓的“变基”,在将SushiSwap和Uniswap上新产生的代币交换为USDT之前,攻击人为地夸大了协议中OUSD代币的供应。

动态 | 近三天BTC大额转账尤为活跃 交易总额超5.59亿美元:数天以来,随着主流数字货币的市场行情普遍回暖,BTC的整体流动性表现的异常活跃。据PeckShield态势感知平台数据显示,最近三天,BTC的大额转账(单次交易≧1000枚BTC)次数及交易额度在逐日爬升,对比昨天(02月20日)和前天(02月19日)数据发现,昨天BTC共发生大额转账26次,较前天增长85.71%;昨天总计交易额为65,419枚BTC,较前天增长115.29%。三天内共计发生61次大额转账,涉及BTC 141,462枚,以当前3,958 美元/枚估算,总计价值超559,906,596美元。[2019/2/21]

在过去短短的三周时间里,这已经是第五个遭受闪电贷攻击的DeFi项目,HarvestFinance、Akropolis、ValueDeFi和CheeseBank,损失均在百万美元级别以上,大部分损失最终都是散户在买单。那么闪电贷攻击到底是什么?为什么DeFi总是遭受黑客攻击?

行情 | BTC连续三天净流入 24小时净流入5.18亿元:根据AICoin数据显示,24小时资金净流入排名中DASH排名第一, 24小时净流入13.56亿元;BTG 24小时资金净流入排名第二,24小时净流入9.42亿元; BTC 24小时资金净流入排名第三,24小时净流入5.18亿元。LTC24小时资金净流入排名第四,24小时净流入3.62亿元; XMR 24小时净流入排名第五,24小时净流入1.97亿元。[2019/1/24]

闪电贷:迷人又危险

可能大部分用户最早听到闪电贷攻击这个名词,是在今年2月bZx遭受闪电贷攻击,当时攻击者仅用时13秒即套利36万美元,虽然bZx通过adminkey限制了操纵人提现,使攻击者无法真正套利,但自此之后“闪电贷”开始频繁成为热门话题,巨额的套利收益抓人眼球。

金马:EOS每一次投票要锁定三天:EOS超级节点竞选团队EOS Asia 的金马在《欧链·宁话区块链》第二季的节目中称 “每一次投票要锁定三天,投票过程当中如果你投了很久,没有做变化的过程,投票的权重会下降,势必导致很多人会一直投票,我们可以猜测出EOS有一个比例,比如说5%10%的Token一直在投票,一直在锁仓,所以说也通过这一点来说它也是一个流通量的一个通缩的感觉。”[2018/6/20]

闪电贷FlashLoan隶属DeFi生态,DeFi热度全面起来之后,各种安全问题随之而来,闪电贷就是一种常见的攻击方式。闪电贷与传统的DeFi借贷有很大的不同,传统的DeFi借贷要求用户在前期对贷款进行超额抵押,也导致资金利用率较低。而闪电贷则允许借款人无需抵押资产即可实现借贷,只要求借款人必须在同一个区块中偿还即可,否则就会被收回,整个交易回滚,闪电贷也不会发生。

闪电贷在极大提高资金利用率的同时埋下了安全隐患。一笔链上交易可以做很多事情,使得用户可以在借款和还款间加入其它链上操作,这就存在了作恶的空间,很多用户恶意利用闪电贷借入、交换、存入并再次借入大量的Token,人为地在DEX里操纵Token价格。这出现了目前常见的闪电贷攻击。

有人曾这样评价闪电贷,“闪电贷之于DeFi,就是一个核弹,而且开关摆在广场上,它的危险程度用PoS类比,相当于任何人可以通过付利息的方式来借用全网Staking进行51%攻击。”试想任何一个普通用户分无分文却可以控制巨额资金,空手套白狼,谁人不心动,这或许是只有区块链才能带来的的新奇金融世界。

但是有一点需要表明的是,用户利用闪电贷进行的一系列套利行为从交易的本身来讲是被允许的。技术没有对错,闪电贷只是一种工具,如果错了那么就是因为使用工具的人。

DeFi:新奇又脆弱

闪电贷攻击自bZx攻击事件之后频繁发生,但是闪电贷攻击并不是DeFi生态中真正的系统性根源风险,究其根源在于Oracle攻击,闪电贷攻击往往只是对Oracle的攻击。Oracle是连接链上DeFi应用和链下数据的中间件,由于使用去中心化的Oracle网络,在多个交易所中存在交易量和流动性差异,那就加大了Oracle攻击风险。

据samczsun.com网站研究人员发布的报告,在2020年,针对价格Oracle操纵行为非常多,迄今为止已导致逾3000万美元损失,而且没有放缓的迹象。还指出,多年来基于可重入性的攻击已经减少,而基于价格Oracle操纵的攻击现在正在上升。

其实很多闪电贷攻击并不涉及到任何区块链及智能合约的漏洞安全问题,这让避免闪电贷攻击变得难以捉摸,攻击发生之时也没有太多时间留给项目反应。很多闪电贷套利事件发生的前提条件只是因为在不同的DEX中存在价格差。

区块链安全公司CertiK针对这种价差套利提出了两点建议,第一,从控制价格差的角度思考,不同交易所之间建立价格同步机制或者采用同一种价格预言机,可以降低套利事件发生的概率;第二,从执行套利事件的智能合约角度思考,对涉及交易数目巨大的交易采取额外的验证步骤或者提高对该种交易的交易费用,会减少套利事件的发生。

闪电贷发明的本意是让想开发者可以任意借贷而无需提供质押物,但也打开了潘多拉魔盒。

未来闪电贷不会消失,但会以何种形态继续发展不得而知,虽然有风险,但是在这之中确实看到了金融的创新,这是区块链的想象力,是DeFi去中心化金融所带来的新金融体验。DeFi本就是一场大型的社会实验,有成功自然也会失败,这还不是终点,等待DeFi的完美试验结果。

标签:DEFEFIDEFIBTCMarhabaDeFiWDEFIDeFi OmegaLBTC

中币交易所热门资讯
CRU:Crust 佑安:与 Filecoin 相比,Crust 主要优势体现在成本低、成熟度高、落地性强

链闻消息,波卡生态去中心化存储项目CrustNetwork品牌代表佑安在DefiGo栏目的活动中表示,Crust是一个激励去中心化云服务的应用型公链,现阶段Crust会先实现一个去中心化存储层.

1900/1/1 0:00:00
区块链:区块链颠覆音乐产业 赋能音乐行业未来

区块链技术有能力提高金融包容性,改变全世界许多人的生活,特别是在最需要它的新兴经济体。虽然区块链技术的潜力已经得到广泛认可,甚至在比特币本身最严厉的批评者中也是如此,但区块链技术可能的用例往往被.

1900/1/1 0:00:00
NFT:时刻论币:11.16ETH晚间策略多空止盈提醒及后续思路

昨日晚间给出现价454目标460-470的多单在今日达到高位468,走出6-14个点,以及破位后反手466空单进场的思路在这会儿也有3个点,本周开始就已斩获9-17个点.

1900/1/1 0:00:00
BTC:老李解币:高位回调后趋势再次显现看准方向再入场

市场,就是一个大舞台,不是所有的行情都可以陈述,人是需要某种信念来激励和约束的,人静而后能安,人安而后能定,过去的波动,在无憾后微笑,才美丽;博弈的成败,在收获后微笑,才多姿;资金的起伏.

1900/1/1 0:00:00
HYPE:吴说区块链:火币欲收购日本韩国最大交易所,或因调查延缓

据吴说区块链消息,火币此前正在就收购日本最大交易所Bitflyer进行沟通,收购价格约为5亿美金。17日韩国媒体TheBell曝出火币试图收购韩国最大交易所Bithumb.

1900/1/1 0:00:00
比特币:他当年被世人称作傻小伙,因玩比特币狂赚5个亿,被封神

对于比特币大家相信都非常的熟悉,近日的比特币已经突破11万,这个增值能力可见是非常之强的吗,它是区块链的奠定者,在全球的共识度也是极其的高的,目前全球已经高达6000万的人去使用支付比特币.

1900/1/1 0:00:00