木星链 木星链
Ctrl+D收藏木星链
首页 > XRP > 正文

DEFI:金色观察 | 闪电贷攻击成为DeFi常态 我们该如何避免?

作者:

时间:1900/1/1 0:00:00

进入11月,DeFi领域已经有6起闪电贷攻击事件。

11月17日,起源协议OriginProtocol稳定币OUSD遭闪电贷攻击,价格已跌至0.13美元。此次攻击使得OriginProtocol共损失225万美元的DAI和100万美元的ETH。此后,Uniswap中OUSD流动性从16日的35万美元跌至12万美元。Aave创始人StaniKulechov表示,“如果您是协议开发人员,请立即开始检查代码,以避免类似的快速贷款漏洞。”截至发稿时,OriginDollar尚未回复问题以发表评论。

金色热搜榜:REN居于榜首:根据金色财经排行榜数据显示,过去24小时内,REN搜索量高居榜首。具体前五名单如下:REN、XTZ、DOGE、LXT、ONT。[2020/8/5]

11月17日,基于以太坊的DeFi平台CheeseBank最近因黑客攻击遭受了330万美元的损失。据悉,黑客利用闪电贷漏洞即时借入、交换、存款并再次借入大量代币。因此,他们可以在单个交易所上人为地操纵特定代币的价格。区块链安全公司PeckShield周一在博客中表示,ValueDeFi和Akropolis最近遭受了类似的DeFi黑客攻击。

金色相对论 | 李彦东:围绕核心不偏离 监管问题可以迎刃而解:在今日举行的金色相对论中,针对“Filecoin会不会遇到监管问题?然后影响Filecoin的落地应用”的问题,星际大陆董事长李彦东表示,1.filecoin是一个工具,或者叫菜刀,几乎没有国家因为内容监管封锁http等协议的,一般会在用户端监管。谁上传谁担责,谁传播谁担责。矿工可以主动避免这种情况发生 一者在前期垃圾数据为主 二者中期开拓企业订单(安全可控数据)增加收益为主。

2. 三者目前矿工接单存储的模式下,矿工可以选择接受或者拒绝存储。

3.矿工可以主动拥抱监管,一旦发现非法数据,配合删除。监管确实有可能,但是前期这个项目体量还小,不入监管法眼。以当下政府的开放态度来看,创新与风险并存,矛与盾同时升级是历史趋势。

总之:做好风控、拥抱监管、多做好人好事接好订单。我想,我们国家的目标很清晰,服务实体、改善民生,紧紧围绕核心不偏离,监管问题可以迎刃而解。[2020/5/20]

11月17日,基于以太坊的DeFi平台CheeseBank最近因黑客攻击遭受了330万美元的损失。据悉,黑客利用闪电贷漏洞即时借入、交换、存款并再次借入大量代币。因此,他们可以在单个交易所上人为地操纵特定代币的价格。区块链安全公司PeckShield周一在博客中表示,ValueDeFi和Akropolis最近遭受了类似的DeFi黑客攻击。

金色财经现场报道 中国政法大学商学院院长刘纪鹏:从区块链入手拥抱新经济:金色财经6月14日现场报道,在青藤链盟-中国政法大学节点启动仪式暨青藤链盟研究院-区块链金融法治研究中心成立仪式上,中国政法大学商学院院长刘纪鹏指出,区块链这个话题已经成为全国乃至世界范围内研究新经济时代的最热门的话题,当然也是争议比较多的话题,因为还有很多人将其与ICO联系在一起。而如何在新经济时代加以应用显得尤为重要,目前商学院资本金融系已经将其作为重要课题进行研究和操作。我们希望从区块链入手,做第一批拥抱新经济的人,以进一步接近新经济时代的制高点。[2018/6/14]

11月15日,ValueDeFi协议周六被黑客攻击并盗走740万美元的DAI,随后归还了200万美元。据悉,攻击者执行了一次闪电贷攻击,从Aave协议借了80000ETH。闪电贷款允许用户立即借入资金,只要他们在一个交易区块内退还即可,这意味着用户可以利用无抵押贷款。根据可利用的网络数据,作为利用的一部分,攻击者向ValueDeFi退还了200万美元,并为自己保留了540万美元。

金色财经独家分析 V神的格局:VitalikButerin昨晚回应地区当局某人员并建议“最大程度地使用区块链友好型的加密设计;土地登记和企业注册同理。应当成为加密政府科技中心,而不仅仅是加密货币中心。”此言彰显了V神的格局。金色财经分析,区块链的发展着实应该在金融上发挥巨大价值,但是对于一个改变世界的技术,应该抓住当前的有利时机,为区块链发展的政策法规、技术研发、标准设计、教育人才提供全方位、全行业的支持和设计,让区块链真正作用于地区经济和社会发展。[2018/4/20]

11月12日,DeFi借贷协议Akropolis遭到网络黑客的攻击。Akropolis创始人兼首席执行官AnaAndrianova表示,攻击者利用在衍生品平台dYdX的闪电贷进行重入攻击,造成了200万美元的损失。

11月1日,yearn.finance披露一个新的闪电贷安全漏洞,该漏洞由安全研究员Wen-DingLi于10月29日通过Yearn的安全漏洞披露流程报告,团队在1.5个小时后将该漏洞移除。根据该披露,闪电贷攻击可能会给TUSD保险库资金带来安全危险,目前该问题已被修复,同时TUSD保险库已被停止部署资金。目前资金是安全的,用户也无需采取任何措施。

什么是闪电贷?为何闪电贷攻击在DeFi领域中成为了常态?

成都链安对金色财经介绍说:“闪电贷是指利用区块链交易可回滚的特性实现的一种贷款方式。用户无需抵押即可以极低的利息,借贷出一笔巨额的资金。用户只需要在同一笔“交易”中归还借出的款项和利息即可。闪电贷是一种新的,不存在于传统金融的贷款模式,他使得作恶者可以以极低的成本,撬动巨量资金进行攻击。因为是新的事物,很多项目在设计时,并未充分考虑到这方面风险。闪电贷本身不是漏洞,闪电贷攻击指利用闪电贷和其他漏洞结合进行的攻击,多为套利、操纵价格等攻击。”

正如DeFi协议Aave的马克·泽勒(MarcZeller)所言,闪电贷只是一种工具:它们允许你在交易期间像鲸鱼一样行动。任何通过闪电贷执行的攻击也可以在没有闪电贷的情况下由资金雄厚的持有者执行。闪电贷所能做的就是让世界上的任何人暂时成为一个资本充足的持有者,因为获得闪电贷是不需要任何许可的,也没有预先抵押品的要求。

也正因此,项目方在业务逻辑设计时,就应当考虑这类极端情况。如果对这块不了解,可以找专业的审计机构审计。

PrimitiveVentures创始合伙人万卉表示:“闪电贷攻击所有操作都在链上,第一次'道'与'魔'的对抗策略是明牌打出,不管你是道也好魔也罢,都是绝佳的学习过程。”

标签:DEFIEFIDEF区块链Defi FactoryDeFi Degen LandDefi Bomb影视币区块链有哪些

XRP热门资讯
COIN:关于暂停资产EMC、ANK交易的公告

尊敬的用户:????由于EMC/USDT、ANK/USDT交易对在HotcoinGlobal交易量较少,为了优化交易体验,决定于(UTC8)2020年11月20日11:00暂停充值及交易.

1900/1/1 0:00:00
DEFI:11.19午间行情:比特币加速上涨接近历史高点后空头机会或在短期出现

文章系金色财经专栏作者炊事团团长供稿,发表言论仅代表其个人观点,仅供学习交流!金色盘面不会主动提供任何交易指导,亦不会收取任何费用指导交易,请读者仔细甄别,谨防上当.

1900/1/1 0:00:00
BTC:11.18晚间行情:必看 大饼独自牛市 散户的机会在哪

文章系金色财经专栏作者币圈北冥供稿,发表言论仅代表其个人观点,仅供学习交流!金色盘面不会主动提供任何交易指导,亦不会收取任何费用指导交易,请读者仔细甄别,谨防上当.

1900/1/1 0:00:00
OIN:【币虎三周年】关注平台送好礼及征文活动奖励发放公告

尊敬的用户:币虎交易平台的“关注币虎平台缤纷好礼等你来领”“征文活动”已结束,活动奖励已发放至用户账户,请所有符合活动条件的用户在--中查询分发结果.

1900/1/1 0:00:00
数字货币:美国财政政策将持续利好 比特币一度站上一万八丨币鑫

新冠疫情的降临以及爆发,导致各国经济都严重下滑,尤其是部分欧美国家,在此情况下各国不得不使出所有能够拯救经济的手段,这些手段在宏观经济学上大致可分为两大类,财政政策与货币政策.

1900/1/1 0:00:00
区块链:2020区块链产业生态论坛暨58COIN三周年庆典完美落幕

11月15日,由58COIN、华夏产业经济研究院主办的2020区块链产业生态论坛暨58COIN三周年在成都隆重开启.

1900/1/1 0:00:00