買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > Polygon > Info

DEF:閃電貸攻擊的本質,其實是 Oracle 攻擊?_My Defi Legends

Author:

Time:1900/1/1 0:00:00

作者?|?AdelynZhou

自今年年初以來,去中心化金融生態系統已經迅速發展到鎖定總價值超過120億美元。隨著這種指數級的增長,惡意行為者操縱和攻擊脆弱的DeFi協議的動機增加了,并且這通常以犧牲普通用戶為代價。

最近在許多DeFi攻擊中使用的工具之一是閃電貸--這是一種新型的金融原始工具,它允許用戶開立無抵押貸款,唯一的規定是貸款必須在同一個區塊中償還,否則就會被收回。這與傳統的DeFi貸款有很大的不同,傳統的DeFi貸款往往要求用戶在前期對貸款進行超額抵押。

閃電貸的新奇之處在于,它可以讓世界上任何一個人暫時成為資金非常充裕的交易者,具有突然操縱市場的潛力。在最近的一連串攻擊中,我們看到惡意行為者利用閃電貸瞬間借入、交換、存入并再次借入大量的Token,這樣他們就可以人為地在一個DEX里操縱Token的價格。這個操作序列本身是合規的,因此它也就允許攻擊者利用該DEX進行異常定價。

Aave社區發起“將sfrxETH引入Aave V3以太坊市場”的提案投票:2月11日消息,Aave社區發起“將sfrxETH引入Aave V3以太坊市場”的提案投票,截止日期為2月14日19:00。frxETH是混合算法穩定幣協議Frax Finance為質押以太坊的用戶提供的流動性質押代幣,用戶可以將frxETH再次質押為sfrxETH以獲得以太坊質押收益,用戶無需持有32枚ETH和運行節點基礎設施。

考慮到sfrxETH除了基礎的ETH價值外,還會累計質押獎勵,是一種可以長期持有的抵押品,對手方風險相對較低,Aave可以為用戶提供sfrxETH借貸服務。因此,Aave社區試圖將sfrxETH作為戰略儲備資產引入Aave V3市場,為Aave提供額外收入來源,促進生態系統多樣性與流動性,并增強以太坊的去中心化。[2023/2/11 12:01:03]

當閃電貸被用作操縱協議并竊取資金的惡意計劃的一部分時,"閃電貸攻擊"一詞就會成為本周的熱門加密術語。媒體機構和推特的大V都很關注閃電貸的運作,剖析惡意行為者在一次交易中從一個Token跳轉到另一個Token以及從一個協議跳轉到另一個協議的每一步。

Snowflake Finance發生Rug Pull,項目社交媒體賬號和網站已下線:12月30日消息,據派盾監測援引社區貢獻者報告,Snowflake Finance項目發生Rug Pull,項目社交媒體賬號和網站已下線。此外,該項目Token SNOW短時下跌74%。[2022/12/30 22:16:15]

但"閃電貸攻擊"這個詞并沒有抓住問題的全部。閃電貸不會在DeFi內部產生漏洞--它們只是揭示了已經存在的漏洞。"閃電貸攻擊"往往只是對Oracle的攻擊,其中Oracle是連接鏈上DeFi應用和鏈下數據的中間件,比如某項資產的公平市場價格。DeFi生態系統中真正的系統性風險是圍繞著中心化的Oracle,而不是閃電貸。

Web3社交媒體引擎Sagaverse完成150萬美元新一輪融資:金色財經報道,Web3社交媒體引擎Sagaverse宣布完成150萬美元新一輪融資,Promentum、以及Unity3D 的 David Helgason 和紅杉資本合伙人 Bogomil Balkansky等深度技術、Web 3.0、互動媒體領域的天使投資人參投。Sagaverse是一個由 DApp 提供支持的社區項目,可以將創作者和粉絲聯合起來,使他們能夠和粉絲共同創作內容、共同分發交互式和增強視頻并利用代幣化手段獲得激勵。Sagaverse協議可用于組合、分發和重組支持代幣化的社交媒體內容,同時保留內容屬性和許可信息。(dailyhodl)[2022/9/21 7:10:19]

對于看著攻擊發生的旁觀者來說,閃電貸有一些迷人的地方。任何人都可以突然控制巨額資金,并以新奇的甚至惡意的方式進行配置,這一想法展示了這項技術如何賦予個人權力并解鎖全新的金融工具。我們沒有分析閃電貸的最終功能和目標,而是驚嘆于其創造者的獨創性和攻擊的復雜性。因此,閃電貸越來越被定性為一種危險的DeFi創新。

CZ:超過65%的提案由10%的DAO組織發起,大部分DAO很少提案:8月3日消息,CZ在其社交網站表示,超過65%的提案是由10%的DAO組織發起;而60%的DAO組織自成立以來僅提出了三個甚至更少的提案。[2022/8/3 2:56:01]

正如DeFi協議Aave的馬克·澤勒(MarcZeller)所言,閃電貸只是一種工具:它們允許你在交易期間像鯨魚一樣行動。任何通過閃電貸執行的攻擊也可以在沒有閃電貸的情況下由資金雄厚的持有者執行。閃電貸所能做的就是讓世界上的任何人暫時成為一個資本充足的持有者,因為獲得閃電貸是不需要任何許可的,也沒有預先抵押品的要求。

當然,公開獲得這種資金,大大增加了可以進行這種攻擊的人數。但即使在一個沒有閃電貸的世界里,采用更多區塊鏈的技術會為我們繼續提供更快的渠道以及獲得更多流動資金的機會。

關注問題所在

我們需要關注這些惡意行為者究竟在用他們新獲得的資金做什么。一個明顯的模式已經出現:惡意方利用閃電貸來操控依賴于單一去中心化交易所(DEX)作為協議唯一價格Oracle的DeFi協議。他們利用閃存貸來操縱和扭曲DEX上一種或多種資產的價格,導致使用該基于DEX的價格Oracle向DeFi應用程序提供不準確的價格數據。

然后,惡意攻擊者就會乘機而入,以直接損害普通用戶的利益為代價獲取產生利潤。在沉迷于利用過程中使用的特定工具時,我們的行業忽視了這些攻擊的真正教訓:依賴于從單個交易場所獲取數據的價格預言的DeFi協議可能被擁有大量資金的參與者破壞。

這些都是Oracle攻擊,其攻擊載體不僅已經被預測到而且以前也已經發生過。對閃電貸的關注分散了我們對一個更大問題的注意力,即擁有數億甚至有時高達10億美元TVL的DeFi協議仍然依賴于單一交易所的價格反饋Oracle。正如我們所看到的,單一交易所可能會受到各種各樣的成交量變化和鯨魚操縱。對于另一個依賴中心化價格反饋的協議,其后果是顯而易見的。

如今,TVL的眾多頂級DeFidApp都使用了去中心化的Oracle網絡,在多個不同的交易中異步核算多個交易所的交易量和流動性差異,這使得它們對閃電貸資金的操控不敏感。隨著越來越多的用戶被這個生態系統的金融便利性和機會所吸引以及DeFi協議從全球市場吸收著越來越多的價值,這些協議的維護者有責任采用去中心化的Oracle解決方案,以保護用戶免受目前已被熟知的、可預防的攻擊。

因此,當你下次聽到"閃電貸攻擊"這個詞時,請三思而行。閃電貸很可能是用來針對系統中的一個特定漏洞:一個沒有市場覆蓋的價格Oracle。Oracle應該是一個協議的權威真相來源--關于資產的價格,關于市場的狀態。正如我們所看到的,誰能操縱這個源頭,誰就能獲得巨大的利益。閃電貸攻擊背后的真相:他們的資金來源是閃電貸,但他們是價格Oracle攻擊。

AdelynZhou??作者

Olivia??翻譯

李翰博??編輯

Tags:DEFIDEFEFIAVEDefilancer tokenMy Defi LegendsInfiniityDeFiRavencoin

Polygon
數字資產:彭文論市 黃金蓄力待破高 原油反彈高空_數字資產類應用案例包括

??11.13黃金白銀原油美盤分析??導致交易者虧損,甚至持續虧損的原因,其中很重要的一點是幸存者偏差.

1900/1/1 0:00:00
SER:如何開通藍v能保證百分百通過?_USDT

接下來我給大家分享一下,首先我們打開瀏覽器搜索抖音,找到企業認證入口,我們按照流程一步一步的把資料填寫完成,資料一定要填寫準確無誤,否則通不過官方不給予退款哦,主體一旦提交啦那就不能更改.

1900/1/1 0:00:00
ULM:老曹論幣 11.13 BTC 凌晨行情分析_OIN

BTC行情分析 小時圖分析,大餅昨天是震蕩走高,高點不斷抬高。凌晨5點最高來到16199附近遇壓力后回落,再次創出年內新高。目前K線在16200附近運行.

1900/1/1 0:00:00
STAC:優刻得:公有云高手如何玩轉私有云_TAC價格

摘要:在2020優刻得用戶大會上,優刻得推出了UCloudStack2.0,是其輕量化策略的一種延續。這次升級,也意味著優刻得希望在私有云領域有著更大的作為.

1900/1/1 0:00:00
NAN:種花養草逮魚開荒種地:徐云龍與妻子郭莎莎的退休生活_JustCarbon Governance

徐云龍是我廠的技術骨干,平時沉默寡言,不擅長與人溝通交流,天天熱衷于和模具打交道,只有在模具的世界里,他似乎才能實現自身的價值。徐云龍今年退休后,和妻子郭莎莎搬回鄉下的老家.

1900/1/1 0:00:00
區塊鏈:ECB行長:歐盟將于2021年1月就數字歐元做出決定_NFT

點擊上方“藍色字”可關注我們!暴走時評:歐洲央行行長ChristineLagarde在11月12日舉行的在線政策討論會上表示,歐盟將在明年1月確定是否發行CBDC.

1900/1/1 0:00:00
ads