木星链 木星链
Ctrl+D收藏木星链
首页 > BNB > 正文

NFT:刀尖上的创新:闪电贷做错了什么吗?

作者:

时间:1900/1/1 0:00:00

从已知的信息来看,过去一周,已经发生了4起闪电贷攻击,包括Value DeFi(540万美元)、Cheese Bank(330万美元)、Akropolis(200万美元)以及今天的OUSD(700万美元)。

我们特意查看了一下记录,发现自今年年初以来基本每个月都要发生几起闪电贷攻击。说明闪电贷攻击已经不是一种偶然事件了。

此前的一次闪电贷攻击

最近的一次是OUSD。攻击方案的核心就是闪电贷+重入攻击。大概的流程是。

1.攻击者先用闪电贷借了一大笔ETH这样的主流资产,然后注入到各类DeFi协议中,进行类似铸币、流动性挖矿这样的操作。

Digital Asset将联合法国巴黎银行、德勤和高盛等启动隐私互操作网络Canton Network:5月9日消息,金融科技公司Digital Asset将启动一个支持隐私的可互操作区块链网络Canton Network,旨在为机构客户提供去中心化的基础设施。据悉,Canton Network的其他参与者包括法国巴黎银行(BNP)、德勤、芝加哥期权交易所全球市场(CBOE)、高盛、Broadridge、标普全球和微软等公司。[2023/5/9 14:52:06]

2.然后由于攻击者手上有一大笔资金,它们可以操控价格并利用某些设计上的漏洞操控系统的判断。(很多合约都是基于价格或者资产价值比例来作为特定行为的判定依据)

3.最后的结果就是由于这样的操作会导致系统会付给攻击者远高于初始资产的收益,最后攻击者会重复这些操作,最后在合约中取回或者在DEX卖掉获得的超额资产。

委内瑞拉全面改革国家加密部门:金色财经报道,委内瑞拉总统Nicolás Maduro已宣布重组国家加密货币资产监管机构,西班牙语称为 Sunacrip ,一个新的董事会将领导重组,由 Anabel Pereira Fernández 领导,目前没有提供重组的任何进一步细节或具体原因,但据悉该董事会将为加密部门设定下一步计划,旨在保护该国公民免受经济制裁的负面影响,此外新的董事会结构没有包括 Joselit Ramirez,他自 2018 年成立以来一直领导委内瑞拉的国家加密部门。(cointelgraph)[2023/3/20 13:14:10]

4.然后攻击者再拿着一部分钱去还之前在闪电贷中借到的钱,就结束了整个攻击过程。

本质上这些攻击的核心逻辑就是借助巨额资金来进行非正常的套利操作。

MOOAR白皮书:Generative NFT Tool(GNT)面向所有MOOAR成员开放:3月14日消息,STEPN开发商Find Satoshi Lab(FSL)推出的NFT Launchpad MOOAR白皮书显示,Generative NFT Tool(GNT)面向所有MOOAR成员开放。其中普通成员(General Members)在没有该铸造选项的情况下仅能生成1-3张预览图像,每天最多可以尝试5次。

VIP成员则可以批量创造并提交最多1000个NFT。一旦该系列完成生成且prompt trail结果确认,此NFT系列将面向公众进行FairMint,每天最多可以尝试25次。需要注意的是,此功能仅限于Solana链上使用,在Alpha测试阶段,生成NFT不需要GMT,不过未来将需要销毁GMT以生成NFT。

昨日消息,STEPN官方推特今日发布了一副配有GNT文字的meme图片,疑似将发行新代币。[2023/3/14 13:03:42]

闪电贷不是漏洞,但是扩大了漏洞的风险

以太坊交易所流入量(7d MA))达一月内最高点:金色财经消息,Glassnode数据显示,以太坊交易所流入量 (7d MA))达12,091.061 ETH,为一月内最高点。[2022/9/3 13:06:23]

在这其中我们发现,虽然近期的几次事件都把“闪电贷”这个概念作为关键词,但是闪电贷本身和攻击事件本身并没有直接的关联。

在攻击发生的前一天,Value DeFi项目方还在宣称自己是最安全的协议

但不可否认的是,闪电贷成为了其中极其重要的攻击工具。用一句话来形容它的作用:“它允许你在交易期间像巨鲸一样的行动”,最可怕的是,如果说那些资金雄厚的人更容易成为攻击的来源,闪电贷可以让一个一无所有,甚至没有基本信用的人在短时间内变成一个手握重金的巨鲸,最重要的是这些人不需要任何许可、不需要良好的信用凭证也不需要付出等额或者超额的抵押品作为代价,完全是空手套白狼。

闪电贷本身不是一种漏洞,但它无形之中扩大了那些漏洞被攻击的风险,因为第一攻击者不需要任何代价,第二攻击的来源大大增加,它可能会被任何一个洞悉漏洞的人作为攻击的工具。

危险的创新:闪电贷错在哪里?

事实上闪电贷在遭受非议之前被认为是DeFi最伟大的创新之一。闪电贷概念最早由Marble协议于2018年提出,当时开发者的想法是通过智能化合约完成的零风险贷款。智能合约平台一次性处理交易,如果借款人不能偿还贷款,整个交易就会回滚,就像贷款根本没发生一样。

重点是区块链交易回滚这个特性,用户和合约发起一笔交易,合约借给用户一笔钱,然后同样的用户在这个交易里还回借出的金额和相应的利息就可以了。如果没还那么这个交易就会被判定不生效,然后被回滚,也就不存在借款转移的事情了。这在传统观念来说是完全不可思议的事情,因为借贷既不需要信用也不需要抵押品。

其实一开始闪电贷的用途是给那些套利者提供便捷的套利资金工具,例如分散交易所之间的额套利、清算多个借贷平台的贷款或者进行再融资等这些操作,最简单的就是,闪电贷可以帮助交易者从Marble银行贷款,在一家去中心化交易所DEX中买币,然后在另一家DEX以较高价格卖出代币,然后获得差价收益。这样的目的是正常的,传统金融中也会出现这样的场景。唯一的区别就是闪电贷的零门槛零代价。

但是很不幸的是,我们能够封堵漏洞,但永远防不住人心。黑客或者潜在的攻击者会发现闪电贷完全可以为攻击提供充足的启动资金,这其中产生的另外一个后果就是,由于黑客的钱是借来的,所以钱和黑客本身并没有直接的关联,他们的身份也更加地难以追踪。

因此一句话总结:闪电贷减小了攻击者的风险,攻击会更加随意。

闪电贷+:另一种潜在攻击用途

作为工具,闪电贷的用途是我们永远不能想象和预测的。我们完全不能低估“科学家”的智慧,除了经济上的攻击,闪电贷又被发现可以应用到别的领域的攻击上,例如操纵去中心化社区的治理。

近期,Maker基金会智能合约开发团队检测到一起发生在MakerDAO治理提案中的投票违规行为,大体意思是,社区的一次提案需要持有治理代币的用户投票,然后有一个人就利用闪电贷借出总资产,然后用来作为抵押品在借贷平台拿到大量的治理代币,去参与投票,投完票然后再还回去。

听到这里可能很多人会惊出一身冷汗,因为如果这次通过的是一项有利于攻击者的战略性提案,那造成的后果远比一次套利攻击要严重的多,而且这样的攻击显然更加隐秘。

闪电贷本身在这次风波中并没有任何过错,它反而是一种让人眼前一亮的创新,我们通过闪电贷这样的产物看到了DeFi的想象空间是有多大。但基于当前DeFi正处在一个实验性阶段,因此大量的漏洞和攻击者会将闪电贷用到各种非法用途上,所以很多人认为闪电贷是一种极为危险的创新,换个角度来说也正式因为闪电贷的存在,使得各项目方更加重视安全,这也是一种价值。

标签:NFTDEFDEFIEFINFTAModefiXDEFI Governance TokenMEFI币

BNB热门资讯
以太坊:技术周刊|波卡平行链1.0代码已完成 随时可公测

本周技术周刊包含以太坊、波卡、Filecoin、以太经典等网络的技术类新闻。以太坊2.0存款合约地址余额突破11万ETH据欧科云链OKLink数据显示,当前以太坊2.0存款合约地址已收到1100.

1900/1/1 0:00:00
LIB:谷燕西:Libra推向市场会产生四大影响

根据《金融时报》报道,Libra稳定币最早会在2021年1月推向市场。它会首先推出Libra美元稳定币,然后会陆续推出基于其它法币的稳定币.

1900/1/1 0:00:00
LIBRA:“秤”心不如务“时” Libra合规路暗藏玄机

据《金融时报》报道,在监管方批准的前提下,Libra或将于明年1月率先推出挂钩美元的稳定币。具体发行时间还取决于瑞士金融市场监督管理局(FINMA)的支付系统执照申请审核情况.

1900/1/1 0:00:00
DEFI:DeFi市场迫切需要与现实世界资产建立联系

锁定总价值超过130亿美元,去中心化金融(DeFi)在去年真正震撼了加密世界。它为加密市场提供了一种新的盈利方式。同时,DeFi现在只是一个小众的趋势,有巨大的潜力在商业贷款市场掀起一场革命.

1900/1/1 0:00:00
比特币:金色前哨 | 比特币站上16000美元 刷新2018年1月以来新高

时隔两年又10个月,比特币再一次站上了16000美元/枚,刷新2018年1月以来的新高。 金色晚报 | 8月22日晚间重要动态一览:12:00-21:00关键词:海南省、1inch、DeFi、P.

1900/1/1 0:00:00
ALPH:我嫌交易手续费太高 男朋友直接给我开了家交易所

大家好我们是张姨杨姨两个区块链创业者号外!一天八个变的姐妹,又大变样了!单也没盈利,币也没提出来,卡也没解冻的姐妹.

1900/1/1 0:00:00