閃電貸與流動性挖礦一樣,都是創新的流動性機制,這兩個概念是近期DeFi生態的熱門話題,引來了廣泛關注。閃電貸用戶可以向鏈上流動性池進行無抵押貸款,條件是在同一筆交易內向流動性池返還借入的資金再加上一小筆交易費。這個創新模式極大豐富了資金的應用場景,將資金面向所有用戶開放,并同時保障流動性池的償付能力。
閃電貸可以讓任何人在單筆交易的時間期限內充分募集到資金,盤活了價值幾億美元的流動性。這為套利交易、抵押品互換和杠桿交易打開了大門,但同時也產生了一定風險,特別由于是DeFi生態仍在發展初期,因此各個DeFi協議的去中心化程度和安全性都有所不同。智能合約開發者應該充分了解這些風險,這樣才能為用戶開發出更加穩健的應用。
閃電貸以及價格預言機攻擊
數字美元項目與西聯匯款推出零售CBDC試點,重點關注跨境支付:金色財經報道,數字美元項目(Digital Dollar Project)宣布完成與西聯公司 (Western Union)、菲律賓 BDO Unibank, Inc. (BDO Unibank) 合作進行的試點研究,以及埃森哲的支持。此次合作代表了數字美元項目私營部門為支持美國央行數字貨幣(CBDC)探索和實驗而做出的最新努力。試點研究深入了解了利用潛在的美國 CBDC 通過 DLT 平臺實現跨境支付的可能好處和考慮因素,重點介紹 CBDC 在零售和商業領域應用的真實用例和數據框架。
據悉,數字美元項目是一個非營利組織,其成立的目的是鼓勵對數字美元的潛在優勢和挑戰進行研究和公眾討論。[2023/8/4 16:17:28]
正如上篇關于DeFi智能合約數據安全的文章所述,協議如果從單一數據源獲取價格數據,就容易受到惡意攻擊,攻擊者可以利用大筆資金交易操縱市場。由于閃電貸可以在任何時間為世界上任何一個角落的人即時提供大筆資金,因此越來越多人利用閃電貸的資金對DeFi協議發起攻擊。不過在這里我們需要闡明一點,閃電貸只是為攻擊提供資金,真正的問題還是中心化的價格預言機無法充分覆蓋各個價格市場。
Moonpay與二維碼及NFC技術公司Flowcode達成合作并推出聯合產品:金色財經報道,加密支付服務提供商Moonpay宣布與二維碼及NFC技術公司Flowcode達成合作,旨在將實體支付體驗連接到MoonPay的Web3基礎設施上,幫助客戶以實時、隱私合規的方式進行線上和線下支付,據悉Flowcode的產品套件和MoonPay的產品套件將會被整合到雙方共同推出的聯合產品中。(prnewswire)[2023/6/18 21:44:17]
雖然閃電貸攻擊的方法和范圍不盡相同,但它們所攻擊的協議都有一個共同點,那就是只從某一個去中心化交易所獲取價格數據。比如閃電貸攻擊的受害者是某個DeFi借貸協議,該協議從某一個去中心化交易所獲取喂價數據。操作步驟如下:
吳磊:傳統企業能通過元宇宙技術數字轉型擁有再造血的能力:5月29日消息,中國民協元宇宙工委會大灣區副秘書長、元科技有限公司(中國香港)股東合伙人,Da Age Co-Founder吳磊在演講中表示,元科技有限公司跟香港政府一直在對接,我們也跟香港政府的投資推廣署對接過一些落地的方案, 怎么把傳統企業通過數字轉型擁有一個再造血的能力,他們的收入會比以前更高。通過這些元宇宙技術吸引眼球,從AI的沉浸式技術,再到XR的虛擬現實的增 強,我們把這些收入變成一塊一塊的虛擬資產,分割出來。
通過幾個元宇宙不同的技術結合,把商家的需求完全的解決。我們未來可能會孵化 5——10 個同等級別的項目,都是通過一些元宇宙、VR、AR、MR、XR的技術,怎么把傳統行業重新賦能,讓他們重新擁有造血能力。再把這些好回報的營收分割成不同的虛擬資產, 實現Da Age分布式資產新時代。[2023/5/30 9:49:34]
從一個支持閃電貸的協議中借入大量通證A。
加密貨幣總市值為9745.73億美元:金色財經報道,據CoinGecko數據顯示,當前加密貨幣市值為9745.73億美元,24小時交易量為706.96億美元,當前比特幣市值占比為41.3%,以太坊市值占比為14.4%。[2022/7/10 2:03:43]
在某個去中心化交易所上將通證A換成通證B。
將兌換的通證B放在另一個DeFi協議中作抵押,而上一步操作中的去中心化交易所是這個DeFi協議唯一的價格數據源;由于價格數據被操縱,因此可以借到高于正常量的通證A。
用其中一部分通證A還之前閃電貸的貸款,然后剩余的通證放進自己的口袋,以此不當獲利。
隨著去中心化交易所中通證A和通證B的價格通過套利交易逐漸回到真實水平,DeFi協議會出現債務價值超過抵押品價值的情況,這將直接損害其他正常用戶的利益。
閃電貸攻擊中通過操縱價格預言機發起攻擊的具體步驟
由于攻擊者能夠發起閃電貸并操縱鏈上交易所,而交易所又是某個DeFi協議唯一的價格預言機,因此他們有能力人為提升抵押通證的價格,并降低債務通證的價格。這樣一來,攻擊者就可以借入高于正常量的通證,而由于抵押品價值變得低于債務價值,因此導致無法完全清算。這種攻擊雖然是在單筆交易中發生的,但是發起交易的次數越多,攻擊次數也就越多,最終造會成嚴重損失。
僅從一家鏈上交易所獲取價格數據會導致市場覆蓋嚴重不足,因為價格只反映了一家交易所的交易活動。如果交易量突然轉移到其他交易所,或某一巨鯨暫時操縱了交易所的交易活動,協議將很容易獲取錯誤的喂價。對于流動性較低的加密貨幣資產來說這個問題尤為嚴重,而這類資產被越來越多地用在DeFi協議中作為抵押品。
所幸,這種類型的攻擊是完全可以避免的,方法就是使用去中心化的預言機,充分保障市場覆蓋。
Chainlink去中心化預言機如何避免對喂價發起攻擊
Chainlink喂價基于去中心化的預言機節點網絡,充分保障市場覆蓋。網絡從多個獨立的數據提供商獲取并聚合價格數據,其中包括CoinGecko、Amberdata以及BraveNewCoin等專業的數據聚合商。這些數據聚合商會追蹤所有交易環境,并運用成熟的算法綜合考慮各個交易所的交易量、流動性和時間差等各種因素。
閃電貸攻擊必須在單筆交易中完成,而且只能操縱鏈上去中心化交易所,因此對Chainlink喂價完全無效,因為喂價是以異步的方式通過多次交易更新的。另外,Chainlink還會從鏈上去中心化交易所和傳統的中心化交易所同時獲取并聚合數據,因此可以防止攻擊者通過操縱某一交易所的交易來影響喂價。
我們強烈建議智能合約開發者避免使用容易被操縱的DEX價格數據,而是接入Chainlink喂價為其智能合約輸入市場價格數據,以防止在未來遭遇閃電貸攻擊。這可以保障DeFi協議收到的聚合價格一直能準確反映市場交易行為,并且可以抵御閃電貸攻擊以及所有類型的價格預言機攻擊風險。
閃電貸攻擊對Chainlink喂價無效
總結
閃電貸是一種創新的DeFi金融產品,極大豐富了DeFi應用場景,并降低了市場準入門檻。雖然近期有人利用閃電貸的資金對DeFi協議發起了攻擊,但閃電貸本身只是一種金融工具,其價值不應被忽視。閃電貸本身不產生風險漏洞,而是暴露了已經存在的風險漏洞,其中最常見的漏洞就是價格預言機只接入一個鏈上交易所。
Chainlink生態及其去中心化預言機網絡能夠大幅提升DeFi協議的防篡改性,特別是提升其獲取實時市場數據的關鍵能力。DeFi協議只有將安全性放在首位,才能應對新的風險,維持用戶對其的信任,并逐步將鎖倉量從十億級增長至萬億級。
如果你是一名開發者,并希望快速將智能合約連接至Chainlink價格參考數據,請查看我們的開發者文檔并加入我們在Discord上的技術討論群。如果你希望透過電話具體討論集成細節,請點擊此處聯系我們。
來源:金色財經
Tags:DEFIDEFEFILINKGenesisDefiDEFILANCERChargeDeFistarlink幣值多少錢
趨勢的判斷要遵從內心,技術的到位已爐火純青。任何時候的交易都不要違背市場走向,都不能背離其運行軌跡。順勢而為,乘勢而上不僅是筆尖上的躁動,更是實際中的運用.
1900/1/1 0:00:00頭條 ▌路透社:此次比特幣崩盤的可能性較小路透社今日刊文稱,隨著比特幣飆升至2017年歷史高點的頂端,支持者希望有更少的瘋狂散戶投資者,這意味著此次崩盤的可能性較小.
1900/1/1 0:00:00綜觀大千世界,美是人類獨有的尺度。在人類的生產力極其低下的遠古時代,火種是人們生存的希望,也是文明發展的曙光初現。憑借火種的發現,人類一躍成為萬物之靈,走上了創造文明的道路.
1900/1/1 0:00:00主流幣早間開始強勢上行,BTC行情獲得1000美元漲幅沖擊18500關口,最終沖擊失敗在午盤出現了多頭回補引發的瀑布行情,行情快速跌超1000美元.
1900/1/1 0:00:00兆天寄語:如果你是潛在數字貨幣投資者或已經是標準投資者,沒有時間分析行情、自己也不擅長分析,那么可以關注兆天解幣(btc188198),數字貨幣方面我們是專業的,風控是我們的第一課.
1900/1/1 0:00:00投資股市最大的風險其實并不是價格的上下起伏,而是你的投資未來會不會出現永久性的虧損。單純的股價下跌不僅不是風險,簡直就是機會.
1900/1/1 0:00:00