買比特幣 買比特幣
Ctrl+D 買比特幣
ads

USD:閃電貸攻擊:曾經的 DeFi 之王YFI也未能幸免_usdt幣交易違法嗎

Author:

Time:1900/1/1 0:00:00

引言:關于DeFi的安全問題,從2020年2月份到現在,損失數億美元,各路專家已有無數文章來解析DeFi樂高的風險,直到現在這類問題依然沒有引起開發者們的高度重視,在市場持續狂熱以及鎖倉規模不斷推高的環境中,人們似乎已經忘了,那個深埋在狂歡大陸土地下的隱患,并沒有消失......

曾經的DeFi之王YFI協議未能幸免

2021年第一次閃電貸攻擊事件,發生在了2020年的DeFi王者——YearnFinance協議身上,當然,這是偶然事件還是開年先拿王者開刀,來嘲諷DeFi的無能,我們暫且不論,也無從洞察“攻擊者”的心境,這里,我們來看一下發生了什么。

根據慢霧科技的情報,遭受攻擊的是YearnFinance協議的DAI策略池,具體情況如下:

富蘭克林鄧普頓計劃在Avalanche、Aptos、Arbitrum上建立區塊鏈貨幣市場基金:金色財經報道,富蘭克林鄧普頓的3億美元代幣化貨幣市場,即富蘭克林Onchain美國政府貨幣基金(FOBXX),主要在Stellar公共區塊鏈上發行。今年4月,它擴展到了Polygon,現在它表示還可能在Avalanche和Aptos區塊鏈以及與以太坊鏈接的Arbitrum側鏈上發行代幣。

富蘭克林鄧普頓與資產管理公司Apollo一起投資了Aptos Labs。該初創公司是由Facebook發起的已放棄的Diem穩定幣項目團隊的部分成員創立的。到目前為止,該基金在Polygon上的余額僅為200萬美元,根據交易模式,該基金可能由富蘭克林鄧普頓持有。

富蘭克林鄧普頓一直在提供與費用相關的折扣,以使代幣化基金更具吸引力。如果沒有補貼,它將收取0.89%的費用,但它將費用限制在0.2%,因為它的補貼已于昨天到期。政府又將補貼延長了一年。[2023/8/1 16:12:01]

1.攻擊者首先從dYdX和AAVE中使用閃電貸借出大量的ETH

Elon Mask:接下來幾個月,X將增加全面溝通和管理用戶整個金融世界的能力:7月25日消息,Elon Mask在社交媒體上針對推特更名一事發文回應表示,Twitter被X Corp收購,既是為了確保言論自由,也是為了推動X的一切應用程序。這并不是簡單的公司更名,而是(X生態)在做同樣的事情。

Twitter的名字在當時只有140個字符的信息來回傳遞時很有意義——就像鳥兒鳴叫一樣——但現在你幾乎可以發布任何內容,包括幾個小時的視頻。在接下來的幾個月中,X將增加全面溝通和管理用戶整個金融世界(financial world)的能力。Twitter的名字在這種情況下沒有任何意義,所以必須告別這個名字了。[2023/7/25 15:56:47]

2.攻擊者使用從第1步借出的ETH在Compound中借出DAI和USDC

過去24小時內大額爆倉總計金額17585.32萬USDT:金色財經報道,據數據統計,BTC爆倉4435.57萬USD,EOS爆倉67.16萬USD,LTC爆倉232.31萬USD,XRP爆倉464.73萬USD,BCH爆倉54.16萬USD等。[2023/4/23 14:20:48]

3.攻擊者將第2步中的所有USDC和大部分的DAI存入到CurveDAI/USDC/USDT池中,這個時候由于攻擊者存入流動性巨大,其實已經控制CurveDAI/USDC/USDT的大部分流動性

4.?攻擊者從Curve池中取出一定量的USDT,使DAI/USDT/USDC的比例失衡,及DAI/(USDT&USDC)貶值

Clipper推出DEX功能Clipper Coves,允許以較低費用兌換任何代幣:金色財經消息,此前針對散戶的去中心化交易協議Clipper宣布推出DEX功能Clipper Coves,允許用戶在Polygon和Moonbeam上以較低的費用兌換任何代幣,以及將任意代幣存入Cove,無論存入哪個Cove,LP提供者都能過從每筆Clipper交易中獲取收益。[2022/6/2 3:59:06]

5.攻擊者第3步將剩余的DAI充值進yearnDAI策略池中,接著調用yearnDAI策略池的earn函數,將充值的DAI以失衡的比例轉入CurveDAI/USDT/USDC池中,同時yearnDAI策略池將獲得一定量的3CRV代幣

6.攻擊者將第4步取走的USDT重新存入CurveDAI/USDT/USDC池中,使DAI/USDT/USDC的比例恢復

7.攻擊者觸發yearnDAI策略池的withdraw函數,由于yearnDAI策略池存入時用的是失衡的比例,現在使用正常的比例提現,DAI在池中的占比提升,導致同等數量的3CRV代幣能取回的DAI的數量變少。這部分少取回的代幣留在了CurveDAI/USDC/USDT池中

8.由于第3步中攻擊者已經持有了CurveDAI/USDC/USDT池中大部分的流動性,導致yearnDAI策略池未能取回的DAI將大部分分給了攻擊者

9.重復上述3-8步驟5次,并歸還閃電貸,完成獲利

攻擊者利用閃電貸進行這一循環套利,使得YearnFinance損失高達千萬美元!

根源不是閃電貸,而是脆弱的價格機制

YFI和Curve之間的組合,利用LP的不同凈值來計算份額,通過池子里的份額來決定價格,這是典型的價格操控!

我們把現在的各DeFi協議當作是各個國家,每個國家制定不同的政策規則,商人通過政策規則之間的組合,尋找突破口,來獲取利差。這是光明正大的賺取合理收益,無法責怪攻擊者,因為,你的機制告訴了別人,怎么來操控我的價格進行套利。

關于閃電貸攻擊的問題,我們已經闡述過多次,《解讀|Compound遭受價格預言機操縱攻擊事件始末》,這篇文章里有詳細描述。

價格操控的背后所暴露的問題,才是我們更應該去思考和研究的方向。

現如今的DeFi協議開發者,往往把快速、高效放在第一位,對區塊鏈的本質充耳不聞,大家都求快,不愿去解決本質問題的根源。因為幾乎所有人都正在這樣做,睜一只眼閉一只眼。

比特幣的設計,是讓所有節點一起對正在廣播的交易進行驗證,所有人都同意的廣播,這筆交易才作數。其本身就是一個冗余的復雜系統,比特幣并非是為了在“可用性”方面做出創新,而是在“可信性”方面給出了一個完美的解決方案,解決了去中心化過程中的安全問題。比特幣網絡的算力規模越大,網絡越安全,但其處理交易的效率并沒有提高。

如果一個價格機制可以簡單的利用所謂的“可信”節點上傳到鏈上或者通過LP份額的方式來簡單決定,而使用這個價格的DeFi協議或者用戶無法對你的價格進行無需許可的有效驗證,那么你給出的價格就是你說的算,并不是共識過的價格,并不是大家一起說的算;進而,基于這套價格體系的鏈上經濟體的安全系數,也必然不會隨著規模的擴大而增強。簡單來講,這與區塊鏈本質背道而馳,舍本逐末。

堅定去中心化的安全之路

NESTProtocol堅持以無需許可,可被任何人驗證的無套利空間的價格同步在鏈上生成,供DeFi協議調用,隨著NEST報價礦工/驗證者參與規模的增長,其在鏈上生成的價格數據質量也會同步提高,這是一個非合作博弈系統所應該表現出來的基礎屬性,可累積博弈。

在有效市場下,這種報價礦工之間的博弈、報價礦工與驗證者之間的博弈,以及協議與二級市場之間的博弈,多維度非合作博弈生成的鏈上價格才是我們應該去追求的安全之根。

堅持區塊鏈本質,堅定去中心化精神,是區塊鏈行業發展的第一準則。

撰文|NESTFANS.知魚

來源:金色財經

Tags:USDDAIUSDTSDTmusd幣是什么時候發行的MEDAI幣usdt幣怎么挖礦usdt幣交易違法嗎

歐易okex官網
ART:如何推廣你的加密藝術品?_INFTEE幣

受疫情影響,很多藝術畫廊門可羅雀,鮮有人光顧,一些畫廊為了自救,成功向數字化轉型,如Gagosian,憑借ArtistSpotlight在線觀展室系列完成了一筆數萬美元的交易.

1900/1/1 0:00:00
數字貨幣:幣圈趙老哥:2.8比特幣行情分析 大餅承壓回落 警惕仍有下行風險_Moon Sack

行情在不同的時期有不同的特征,有時波動幅度非常大,有時候波動幅度不大振幅大,有時候是單邊性質,有時候是震蕩性質,有時候也是復合性質……但有一點可以肯定:某種性質的行情一旦出現以后.

1900/1/1 0:00:00
EDE:金融壹賬通以三大價值助力銀行打造數字化場景生態_Magic Beasties

零售行業在抵御經濟周期波動方面有著不可比擬的優勢,也是經濟內循環重要的一環,“得零售者得天下”已經成為近年來商業銀行加快零售轉型的基本共識,特別是在今年新冠肺炎疫情沖擊下.

1900/1/1 0:00:00
STAR:XJ-未來云儲APP服務平臺上線啦_AMP

星際文件區塊鏈成立于2018年,XJ-未來云儲礦池由集團公司核心層精心全力打造,專注于IPFSFILECOIN星際文件系統分布式云存儲服務器的硬件研發、軟件部署、IDC機房運維、一站式服務;AP.

1900/1/1 0:00:00
OPEN:幣圈分析豆哥-2月8日 精選年前中線布局BTCETH BCH_PEN

認真為幣圈朋友提供高質量文章,內容全網公布,微信公眾號首發。機會都是在反對聲中萌芽,議論聲中爆發,叫好聲中幻滅.

1900/1/1 0:00:00
PRO:資金強勢涌入助推比特幣上行 以太坊再次新高?_Stream Protocol

資訊:1月29日,著名比特幣投資者AlistairMilne發推稱,對沖基金在CME持有10億美元的BTC空頭頭寸.

1900/1/1 0:00:00
ads