木星链 木星链
Ctrl+D收藏木星链
首页 > Uniswap > 正文

Maker:DeFi的黑色星期四

作者:

时间:1900/1/1 0:00:00

3月12日的市场崩盘给DeFi行业带来了一次真正的考验。即便是DeFi的旗舰产品MakerDAO也无法承受这场危机,在如今的“黑色星期四”期间,它输给了肆无忌惮的网络攻击者800万美元。然而,这并不是DeFi行业最近面临的唯一问题。

预演

2月14日,一笔特别的交易同时影响了7个DeFi项目。攻击者花费了大约8美元的网络费用,并带走了大约35万美元。

在攻击期间,比特币对以太坊的价格在Uniswap交易所上涨了两倍。此次攻击的主要受害者是保证金交易协议bZx。

Uniswap是一个自动化的流动资金池,其价格通过简单的公式进行计算,并随着交易量的增加而显着增长。

Terra链上DeFi锁仓量为146.8亿美元:金色财经报道,据DefiLlama数据显示,当前Terra链上DeFi锁仓量为146.8亿美元,在公链中仍排名第2位。目前,锁仓量排名前5的公链分别为以太坊(1378.5亿美元)、Terra(146.8亿美元)、BSC(131.4亿美元)、Avalanche(101.8亿美元)、Fantom(89.5亿美元)。[2022/2/7 9:34:58]

3月份Uniswap的总交易量。来源:zumzoom

保证金交易者借贷购买了他们期望价格上涨的资产。如果价格上涨,则交易者出售资产,偿还贷款和利息,并保留其余的。如果价格下跌,交易者将面临损失。在所有这些过程中,资产由智能合约控制。

Chainalysis:DeFi的主流采用仍处于早期阶段:周二发布的Chainalysis报告称,相对于更广泛的加密行业,去中心化金融(DeFi)协议的主流采用仍处于早期阶段。这家区块链数据公司在其“全球DeFi采用指数”中发现,虽然过去18个月新兴市场和发达市场的DeFi采用率显着增加,但大部分增长发生在收入较高和专业投资者较多的国家和地区和贸易商。报告称,DeFi的采用“主要是由经验丰富的加密货币交易员和投资者在创新的新平台中寻找新的alpha来源的推动,即使我们加权我们的指数以支持草根采用”。尽管DeFi吸引了较大的投资者,但该行业需要在吸引较小的散户投资者方面做得更好。(coindesk)[2021/8/24 22:34:28]

一份智能合约以5倍杠杆开仓时购买了价值超过150万美元的BTC。bZx开发人员并未检查覆盖范围,他们认为一个正常的人不会冒1300ETH的风险。

数据:当前以太坊上DeFi协议总锁仓量约合172.6亿美元:据欧科云链OKLink数据显示,截至今日18时,以太坊上DeFi协议总锁仓量约合172.6亿美元。其中排名前三的分别是Maker 26.8亿美元(-2.99%),WBTC 23.8亿美元(+2.69%)以及Compound 17亿美元(+0.01%)。[2020/11/25 22:06:24]

但攻击者的意图是操纵Uniswap上的比特币价格。他们以高出市场63%的价格售出了112个比特币,并获得了70万美元的盈利。

攻击详情

攻击者使用了一种名为“闪贷”的新工具。闪贷是一种即时贷款可以在发出的同一笔交易中偿还。如果钱没有退还,智能合约会自动撤销所有更改。

该机制允许安全的无抵押贷款。通常,闪贷被用于套利或清算:你低价买进,高价卖出。在“黑色星期四”期间,闪贷在节约抵押品方面发挥了作用,但攻击者的行为有所不同。他们在dYdX交易所上获得了10,000ETH贷款(当时为280万美元),并将其一分为二。第一部分送至bZx进行操纵,第二部分用于套利。

Messari前主管Qiao Wang:不要和Defi FOMO情绪作斗争:Messari前主管、股票及加密货币交易员Qiao Wang发推称,我投入了我净资产的5%盲买每一个网站上有“Defi”的项目,同等权重。等待一年的话,应该超过99%的对冲基金。不要和美联储作对?不如不要和Defi FOMO(购买情绪)作斗争。[2020/7/2]

以ETH为单位的闪电贷款量。来源:AAVE闪贷使攻击者以更低的成本实施该计划,因为无需寻求需要的大笔款项。而且,贷款本身实际上是免费的。

动态 | 数据显示:DeFi应用中ETH锁仓总量达270万枚,再创历史新高:据DeFi Pulse数据,DeFi应用中ETH锁仓总量现已达270万枚,再创历史新高。但是由于市场暴跌,若以美元计算,这一数字约为4.05亿美元,低于此前高点(240万枚)。在这270万枚ETH中,有74%(近200万枚)是锁定在Maker平台上,其ETH锁仓量位居第一;Compound以31.7万枚位居第二。 数据显示,仅在24个月前,以太坊DeFi应用程序上所有锁定资金的总价值仅为数百万美元。然而现在已经超过4亿美元,这标志着对此类服务需求的显著增长。[2019/11/24]

2月17日,在恢复运营后,bZx又面临了一次攻击。这一次,攻击者利用闪电贷款操纵了sUSD稳定币的价格。结果,该协议发放了一笔无抵押贷,估计损失为65万美元。

Oracle性能

DeFi项目通常从去中心化交易所获取计算抵押品所需的价格。由于这些平台的流动性较低,价格容易被操纵。

bZx的开发人员最初从流动性聚合商Kyber那里获得信息,但在攻击发生后,他们转而使用了Chainlinkoracle网络。Chainlink参与者从不同的交易所获得价格,并将其记录在以太坊网络中。为了保护系统不受虚假信息的影响,计算了平均价格。

当市场陷入恐慌时,Chainlink占用了以太坊总带宽的22%,因此oracle网络必须将达成共识所需的投票数量从21减少到7。

MakerDAO使用自己的oracle网络从交易所收集数据,并通过智能合约计算平均值。这是一个昂贵的系统,开发人员希望对其进行升级。但由于许多DeFi协议使用MakerDAO的预言机,因此可能会影响整个行业。

DeFi启示录

这些攻击说明了DeFi项目在高波动时期的脆弱性。它们算法背后的复杂公式根本行不通。

此类项目的安全审计的一个重要部分是压力测试,该测试可显示智能合约在极端情况下的行为。另一个是基于看似随机动作的猴子测试。像这样的测试有助于确定新的攻击媒介,这些攻击媒介可能会由于引入新的功能而打开。

DeFi意味着集体治理。分权级别越高,决策所需的时间就越多。

为了保证资产安全,某些系统可以被关闭,但当市场不稳定时,这种中断可能会导致损失。许多团队已经调整了他们的限制,使操作更加困难。

1)MakerDAO在攻击后需要24小时来调整设置。

2)bZx漏洞导致16个小时内有超过200万美元的风险。

3)Compound对其系统进行了升级,以向开发人员提供额外的紧急权限,并在MakerDAO紧急关闭的情况下创建了算法。

4)dYdX提高了它们的交易门槛。

如果没有避免损失的办法,应该始终有一个应急计划。

攻击发生三周后,bZx开发者发布了一篇文章,描述了实际的攻击以及为使情况恢复正常所采取的措施。他们对未来265年提出了一系列相当大胆的预测。然而,由于该报告是在股市崩盘前三天发布的,因此可能需要进行一些调整。

结论

MakerDAO清盘人在袭击期间没有做好他们的工作。通用代码中的错误不允许用户参加拍卖。负面的经验可能会刺激替代客户端的开发,因为对于大多数DeFi协议而言,只有官方库。

对负责系统运行的参与者的惩罚也可能成为一种额外的安全措施。

诸如闪贷之类的工具出现可能会导致某些限制和KYC程序。向DeFi协议的参与者发放许可证可能成为一种商业模式。

现有主要协议的开发人员将试图填补他们的储备,为将来的攻击做准备。

决策将需要越来越多的数据,oracle将变得更加复杂,并承担风险管理职能。

所有这些方面都将在处理能力方面带来新的挑战,DeFi可能会迁移到第二个解决方案。

标签:MakerDAOMakerDAOMaker币是什么币DAO币DAO价格makerdao官网appmakerdao创始人makerdao白皮书

Uniswap热门资讯
TFT:未来金融科技与名堂网络签署股权收购框架协议

2021年4月12日,全球领先的基于区块链技术的电子商务与金融技术服务商未来金融科技集团宣布,公司全资子公司富册商业集团有限公司与昌吉准东经济开发区名堂网络科技有限公司签署股权收购框架协议.

1900/1/1 0:00:00
ETF:美SEC宣布继续延长比特币ETF审批时间

美国证券交易委员会(U.S.SecuritiesandExchangeCommission)周四宣布,至少在2018年12月29日之前,不会对Vaneck-SolidX比特币ETF做出任何决定.

1900/1/1 0:00:00
OIN:读懂庄家情绪,投资获利小case

很多投资者不懂为什么老韭菜投资喜欢研究K线,每一根蜡烛图都有它内在的涵义。通过K线图我们可以揣摩主力的意图、分析多空力量的强弱,以此预测价格的趋势。知己知彼,方能百战不殆.

1900/1/1 0:00:00
加密货币:2018年币圈悬案:Coinbase高管接二连三离职

前几天一则新闻爆出又一名Coinbase高管离开了团队。VaishaliMehta曾在Coinbase担任高级合规经理,上个月加入一家初创公司TrustToken担任职务,加入了2018年Coi.

1900/1/1 0:00:00
区块链:央企区块链项目梧桐链成功落地

由同济大学、海航科技、宝武欧冶金融、上海银行等企业共同研发的梧桐链近日宣布已在“上海市大宗商品区块链供应链金融应用示范项目”和“基于区块链技术的航运供应链存证平台项目”中成功应用和落地.

1900/1/1 0:00:00
加密货币:三星确认Galaxy S10将增加私人加密货币密钥存储功能

三星最新的旗舰手机GalaxyS10将增加专为加密货币私钥设计的专用安全存储功能。三星或将调整芯片制造价格,上调至多20%:5月14日消息,三星商讨将芯片制造价格上调至多20%.

1900/1/1 0:00:00