買比特幣 買比特幣
Ctrl+D 買比特幣
ads

BTC:一文了解閃電貸特性、類型及閃電貸攻擊解決方案_ABTC價格

Author:

Time:1900/1/1 0:00:00

閃電貸是去中心化金融世界中一種相對較新的無擔保貸款。最初由 Aave 于 2020 年初率先推出,此后它越來越受歡迎,并在許多借貸協議中可用。

許多加密行業專家已成為閃電貸的真誠擁護者,因為它們提供了創新的套利方式、執行快速交易,并提供了許多以前在傳統金融中無法實現的其他新穎功能。

我們大多數人都熟悉傳統貸款,貸方將錢貸給借款人,然后在固定的時間段內以固定的溢價或除本金之外的利息償還。閃貸具有相同的基本原理,但包括幾個獨特的特征:

這是一種無抵押貸款,這意味著借款人不需要用任何資產或存款來獲得貸款。此外,與傳統的無抵押貸款不同,沒有信用檢查流程。

所有閃貸都是通過區塊鏈上的智能合約完成的,并且規定如果借款人沒有在單個區塊鏈交易中歸還資金,則貸款過程將被逆轉,就好像它從未發生過一樣。這個關鍵的區別就是為什么借款人能夠在沒有任何抵押品或信用檢查的情況下獲得快速貸款,因為它消除了貸方的任何風險。

Web3內容創作者投資工具開發公司Third Summit完成450萬美元種子輪融資:金色財經報道,總部位于紐約的Web3內容創作者投資工具開發公司Third Summit宣布完成450萬美元種子輪融資,佛羅里達創新資本 (FIC) 領投。Third Summit 專注于構建和投資工具,支持最大化數據上傳、AI組織和Web3集成,幫助創作者從一個單一的通用空間上傳、共享、存儲和協作內容,使獨立內容創作者、小型企業和內部品牌團隊能夠與大型跨國機構和工作室競爭。(finsmes)[2023/4/7 13:49:38]

貸款過程是即時的,因此一旦貸款延期,借款人必須調用其他智能合約來利用閃貸嘗試執行幾乎即時的交易,然后在單塊交易結束前將資金返還,通常在幾秒鐘內。

鑒于貸方的資本風險為零,借款人沒有抵押或信用檢查義務,因此自去年以來,閃電貸在整個 DeFi 中增長如此迅速也就不足為奇了。

南京江北新區召開元宇宙產業生態大會:3月30日消息,近日,由江蘇省工業和信息化廳、江蘇省通信管理局指導,南京江北新區管理委員會、中國電子學會主辦的2023中國元宇宙產業生態大會正式開幕。開幕式上成立了“元宇宙產業智庫”,旨在發揮專家的技術支持和智力支撐作用,提高元宇宙產業領域發展規劃、項目孵育工作水平;江蘇省通信學會發布了《元宇宙產業鏈生態發展白皮書》,白皮書總結了元宇宙產業發展現狀,梳理了元宇宙技術體系與產業鏈各環節發展情況,分析了各地發展現狀和產業發展存在問題,提出了若干措施建議;舉行了“江蘇元宇宙產業與應用研究院”揭牌儀式,助力江北新區元宇宙產業發展,打開江北新區數字經濟發展新局面。[2023/3/30 13:36:01]

讓我們看幾個閃貸用例。在第一種情況下,假設用戶借用了 DAI,使用 ETH 持有量作為抵押。如果 ETH 的價格開始下跌,抵押品的價值就會下降,用戶將面臨貸款在某個時候被清算的威脅。

俄羅斯央行將于4月1日啟動數字盧布真實交易試點項目:2月17日消息,據當地通訊社塔斯社報道,俄羅斯央行第一副行長 Olga Skorobogatova 在金融網絡安全論壇期間表示,從 2023 年 4 月 1 日起,俄羅斯銀行將啟動一個由 13 家銀行和多家商戶參與的數字盧布(CBDC)真實交易試點項目。交易涉及個人轉賬以及貿易和服務企業的支付,該13 家銀行通過了所有測試——包括技術和運營方面的測試。監管機構預計他們將在 4 月 1 日與他們確定的客戶一起進入試點項目。

早些時候,俄羅斯央行宣布計劃從 2023 年 4 月開始在真實客戶身上測試數字盧布。數字盧布兌換外幣和非居民錢包的開放可能從 2024 年開始。[2023/2/18 12:14:13]

為了解決這種情況,用戶可以利用閃貸。通過此閃貸功能,借款人可以將波動的 ETH 換成穩定幣。抵押品的價值立即變得穩定,從而消除了任何清算范圍。

Optimism社區關于主網Bedrock升級的投票推遲至3月2日開始:2月17日消息,Optimism宣布社區對主網Bedrock升級提案進行的投票已被推遲,投票將在3月2日至4月5日間進行。推遲投票是為了解決社區成員在Bedrock漏洞賞金競賽中發現的漏洞。如果Optimism 社區投票通過Bedrock升級提案,那么升級將在投票結束的兩周后進行。

此前消息,Optimism Goerli測試網于今年1月升級至Bedrock架構;2月初,社區提出將主網進行Bedrock升級的提案。據悉,Bedrock是由OP Labs開發的新一代去中心化Rollup基礎架構,旨在為Layer2網絡提供模塊化、簡單性和以太坊等效性。[2023/2/17 12:12:31]

雖然此用例屬于抵押品交換類別,但您也可以使用閃電貸來換出您的債務。考慮前面的示例,您在 DAI 中借入了資金。

如果對 DAI 貸款的需求突然增加,DAI 的利率將比你之前必須支付的利率增加更多。為了避免支付更多的利息,您可以將 DAI 換成任何其他借入較少的貨幣,從而保護您的投資資本。

外媒:SBF案件審理法官與BlockFi合作的律所合伙人系夫妻關系:金色財經報道,據紐約時報文章透露,將在曼哈頓下城聯邦法院負責審理SBF案件的刑事審判法官Ronnie Abrams是Davis Polk&Ward well LLP律師事務所合伙人GregD.Andres的妻子。據Davis Polk律所網站顯示,今年7月該律所建議Block Fi作為FTX.US附屬公司West Realm ShiresInc提供的4億美元貸款的借款人;還就FTX.US以最高達2.4億美元的價格收購BlockFi的選擇權向BlockFi提供咨詢。(紐約時報)[2022/12/23 22:03:21]

原則上,閃貸允許用戶隨心所欲地借貸,而無需任何抵押。因此,借款人可以將價值數千美元甚至數十萬美元的以太幣作為貸款,而無需任何抵押品或 KYC 流程。

這導致了閃電貸攻擊的興起,其中惡意代理人拿出大筆閃電貸,然后利用這些資金來操縱市場并利用各種 DeFi 協議以獲取可觀的利潤,通常以犧牲普通投資者和平臺為代價用戶。

這些攻擊者通過一系列易受攻擊的鏈上協議將借入的閃電貸款金額串連起來,以在償還貸款之前獲取數十萬美元的被盜資產。

過去一年發生了多次閃貸攻擊,而且這些攻擊的頻率似乎還在增加。

我們將詳細查看其中的一些,以更好地了解該現象。

第一次閃貸攻擊發生在 2020 年,借款人使用 DeFi 借貸協議 dYdX 獲得了 ETH 閃貸。然后,他們將貸款分成兩部分,并將其發送到貸款平臺 Compound 和 Fulcrum。

在 Fulcrum 上,部分閃電貸被用來做空 ETH 對 WBTC。Fulcrum 繼續通過另一個稱為 Kyber 的 DeFi 協議從流行的去中心化交易所 Uniswap 手中收購了 WBTC。

由于 Uniswap 的 WBTC 流動性較低,因此資產價格上漲。結果,Fulcrum 支付了比平時更高的價格來收購 WBTC。

與此同時,借款人還從 Compound 處獲得了一筆 WBTC 貸款,并在 Uniswap 上進行了交易,WBTC 的價格已經上漲。

通過操縱多個協議并人為地提高 WBTC 的價格,借款人獲得了可觀的利潤——不僅償還了他的 ETH 貸款,而且還賺取了超額的 ETH 利潤。

雖然借款人獲得了顯著收益,但 Fulcrum 被欺騙以遠高于市場價格的價格收購了 WBTC。

在另一次單獨的閃貸攻擊中,攻擊者再次利用并操縱了構建 Fulcrum 的 bZX 協議。首先,借款人拿走了他的一部分 ETH 貸款,并在 Kyber 上下了一個大訂單購買 sUSD。

智能合約識別貨幣及其價格,但它們不理解穩定貨幣與美元掛鉤。大訂單導致 sUSD 的價格飆升,每只價格飆升至 2 美元,這與穩定幣應該能夠做的事情的基礎背道而馳。

由于 sUSD 的購買力翻了一番,借款人利用它借入了比他之前所借的更多的 ETH 貸款。隨后,他還清了第一筆 ETH 貸款,并帶著剩余的錢跑路了。

在這種情況下,用戶欺騙 Kyber 相信 sUSD 的定價可能遠高于 1 美元。

由于這些攻擊利用 DEX 相信它們自己的或單一的喂價,可以通過為貨幣下大筆訂單來操縱這些信息,因此謹慎地利用去中心化定價預言機來確定資產的正確價格。

dApp 可以通過多種方式保護自己免受閃電貸款攻擊,其中一些最常見的是:

去中心化預言機——最安全的選擇無疑是使用去中心化預言機,利用多個來源找出“真實價格”。一些去中心化的預言機,例如我們自己的 Umbrella Network,更進一步,通過將數據提交到區塊鏈來確保數據的可靠性。

這意味著,如果不法分子試圖對從去中心化預言機獲取其提要的 dapp 進行快速攻擊,價格操縱將失敗,交易時間將過去,并且整個交易將逆轉——未經處理。

高頻定價更新——這是紙面上的一個簡單修復,但在實踐中可能會更昂貴。在這里,我們只是增加了流動性池向預言機查詢新價格的次數的頻率。邏輯是,隨著更新次數的增加,池中代幣的價格會更新得更快,并使價格操縱無效。

時間加權平均定價——通常的做法是使用平均值(或最近的中值)來計算流動性池中的價格。但是,TWAP 建議使用跨多個區塊的平均價格。

這有助于抵消閃貸攻擊,因為整個攻擊交易序列需要在同一個區塊內處理,但如果不操縱整個區塊鏈就無法操縱 TWAP。

防止此類攻擊的另一個戰略建議是在交易周期中使用兩個交易塊而不是一個。

可以想象,這會使過程更加復雜,并且對攻擊者來說是一種勸阻。然而,它也有對 DeFi UI 造成損害的風險。

一些協議還集成了閃貸攻擊檢測工具,有助于及時識別、快速響應和中和。然而,除非沒有足夠的避免攻擊的例子,否則很難確認這些工具的有效性。

DeFi 仍然是一個新興領域。它的運作方式正在經歷許多創新和快速的根本轉變。快速的變化,即使是創新的,也常常導致忽視極度脆弱的群體。

攻擊者將繼續探索存在的漏洞,但隨著每次事件的發生,隨著整個生態系統的發展,預防機制也將變得更加強大。

雖然有一些方法可以幫助降低風險,例如使用去中心化預言機、更高頻率的定價更新或 TWAP 策略,但隨著整個 DeFi 行業采用更有效的方法,閃貸不再成為潛在的剝削工具還需要一些時間來對抗它。

Tags:ETH元宇宙BTCWBTCtogetherbnb能推倒幾個元宇宙APPABTC價格wbtc幣的價格

芝麻開門交易所
ACE:噱頭還是風口?“區塊鏈+白酒”應用初露崢嶸_facedao幣怎么樣

李鴻旭特別強調,信任是金,“白酒+區塊鏈”很好,但涉及“白酒+金融”,風險控制就顯得十分重要。在區塊鏈和傳統行業的結合中,“區塊鏈+白酒”一直是其中引人矚目的項目.

1900/1/1 0:00:00
FLOW:解密Flow生態系統 為何它能在加密網絡中獨樹一幟?_區塊鏈

當CryptoKitties于2017年底起飛后,就成為了全球首個NFT項目之一,由于巨大的網絡擁堵,它擠爆了以太坊區塊鏈.

1900/1/1 0:00:00
VIT:西班牙NFT藝術家Oscar的反烏托邦藝術_CIV幣

Oscar Civit在成為NFT藝術家之前是一名西班牙的插畫師。他的作品在幾個同類型的NFT平臺上都有很好的銷售記錄.

1900/1/1 0:00:00
Tap:比特幣 Taproot 升級滿足 90% 的闕值要求_ROOT

Taproot 是多年來對比特幣協議最重大的改進,現在有足夠的礦池支持來鎖定激活。根據 Speedy Trial 提出的參數,如果在任何一個指定的 2 周難度調整期挖取的區塊中至少有 90%發出.

1900/1/1 0:00:00
CBD:印度央行數字貨幣(CBDC)能否取代紙幣?_加密貨幣交易違法嗎

本文介紹了對中央銀行數字貨幣(CBDC)的需求,試圖解釋CBDC替代實際貨幣的可能性及其對印度的利弊.

1900/1/1 0:00:00
數字貨幣:經濟日報:斬斷虛擬貨幣炒作資金鏈條_虛擬資產

近日,中國人民銀行有關部門就銀行和支付機構為虛擬貨幣交易炒作提供服務問題,約談了部分銀行和支付機構.

1900/1/1 0:00:00
ads