買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > 非小號 > Info

DEFI:閃電貸攻擊頻發,黑客「空手套」DeFi_99DEFI幣

Author:

Time:1900/1/1 0:00:00

編者按:本文來自蜂巢財經News,作者:凱爾,Odaily星球日報經授權轉載。半個月內,發生在DeFi協議上的閃電貸攻擊一起接著一起,閃電貸成了黑客借來生「金蛋」的雞。進入11月,ValueDeFi、起源協議OriginProtocol、Akropolis和CheeseBank都遭到了閃電貸攻擊,總損失額超過1000萬美元。ValueDeFi的前身是被稱為「五姨夫」的YFV,它的損失超過540萬美元,這還是黑客「歸還」了200萬美元后的結果。頗有戲劇性的是,在被攻擊前一天,該團隊曾公開表示Value是最安全的DeFi項目,隨后便被黑客「光顧」。成都鏈安解釋,「閃電貸攻擊」指利用閃電貸和其他漏洞結合后,進行套利和操縱價格等攻擊。「閃電貸本身不是漏洞,不過作惡者可以利用它,以極低的成本撬動巨量資金,在多個協議間進行價格操縱或套利。」區塊鏈開發者小島美奈子認為,黑客能輕易操縱價格的原因是DeFi協議沒有采用安全的預言機策略,即當預言機傳達數據失真時,攻擊便極易發生。另有行業人士點出本質,DeFi協議在實現本身的功能時,采用單一市場價格反饋的設計極其危險。「因為是新的事物,很多項目在設計時并未充分考慮到這方面風險。」成都鏈安提示,項目方在業務邏輯設計時,應當考慮這類極端情況,必要時應找專業的審計機構審計。4天內兩DeFi協議遭「閃電貸攻擊」

CertiK:Zk Secure (ZK)遭遇閃電貸款攻擊:金色財經報道,據CertiK監測,Zk Secure (ZK)遭遇閃電貸款攻擊,目前共有7千美元被盜。請保持警惕。[2023/6/3 11:55:33]

11月17日,起源協議OriginProtocol的穩定幣OUSD遭閃電貸攻擊,價格最低跌至0.13美元。此次攻擊使得OriginProtocol共計損失了225萬美元的DAI和100萬美元的ETH。就在這起安全事故的3天前,DeFi協議ValueDeFi也被黑客「光顧」,里面也涉及到閃電貸這一工具。11月14日23點36分,ValueDeFi的MultiStables機槍池遭受黑客攻擊,損失將近740萬美金的DAI。此前,ValueDeFi曾在社交平臺宣布自己是最安全的DeFi,結果立馬被打臉。黑客在完成攻擊后還返還了200萬美元,并以「doyoureallyknowflashloan」的提問發出嘲諷。

安全團隊:New free dao攻擊者利用閃電貸反復領取空投獎勵,獲利約4481枚WBNB:9月8日消息,據Beosin EagleEye平臺監測顯示,New free dao項目遭受黑客攻擊,損失約4481.3 WBNB(約125萬美元)。Beosin安全團隊分析發現攻擊者首先利用閃電貸借出WBNB,將其全部換成NFD代幣。然后利用攻擊合約反復創建多個攻擊合約領取(0x8b068e22e9a4a9bca3c321e0ec428abf32691d1e)空投獎勵,最后將其兌換為WBNB歸還閃電貸套利離場。目前攻擊者已將獲利的 2000BNB 兌換成55.6w USDT,將其與剩余的2,481BNB均存在攻擊者地址上。Beosin trace正在對被盜資金進行實時監控和追蹤。[2022/9/8 13:16:48]

BSC鏈上DEX協議JulSwap遭到閃電貸攻擊:5月28日消息,PeckShield派盾預警顯示,BSC鏈上DEX協議、自動化的流動性協議的JulSwap遭到閃電貸攻擊,$JULB短時跌幅逾95%。[2021/5/28 22:51:36]

ValueDeFi的MultiStables機槍池正常頁面閃電貸似乎成了黑客近來最得心應手的工具。今年以來,多起DeFi的安全事故都被安全機構指出利用了「閃電貸攻擊」,受害項目方包括bZx、Balaner、Havest、Akropolis、CheeseBank等,以及最近的ValueDeFi和OriginProtocol。「開發者還沒有了解以太坊的特性,」區塊鏈開發者小島美奈子認為,頻頻發生閃電貸攻擊是因為項目開發者對此缺乏了解。閃電貸是什么?利用它的攻擊到底是怎么發生的?Jeff是區塊鏈安全公司PeckShied硅谷研發中心負責人,他對蜂巢財經介紹,區塊鏈上的閃電貸是一種「不需要抵押就可以借貸」的貸款方式,但貸方必須在同一區塊內還貸,否則這個交易就會失敗。所以閃電貸對借款平臺來說基本是零成本、零風險。而黑客就可以利用這樣的貸款方式,以很小的成本借出大筆資金,然后用這筆資金去造成一些數字資產的價格波動,再從中漁利。根據安全機構的梳理,我們可以清楚地從ValueDeFi的這起攻擊中,看到閃電貸攻擊的運作方式。當晚,黑客先通過Aave的閃電貸功能借來8萬枚ETH,緊接著通過UniswapV2上的閃電貸借來1.16億枚DAI。借來大把錢后,黑客開始在Curve和ValueDeFi上操縱價格進行套利。選擇這兩個協議,黑客是利用了它們之間的關聯——Curve上有USDC的兌換池,要想在ValueDeFi合成資產3CRV,也需要用到USDC。在Curve上,黑客主要是用閃電貸借來的錢抬高USDC的價格,一度讓這個美元穩定幣脫錨上漲至1.788美元。而在ValueDeFi上,黑客將一部分DAI存入該協議的機槍池中,鑄造出名為3CRV的合成資產。ValueDeFi機槍池合約中有3種合成資產,分別是3CRV、bCRV和cCRV,為了方便計價,該協議合約在鑄幣時會將bCRV、cCRV轉換成3CRV進行計價,轉換途徑需先將bCRV/cCRV換成USDC,再把USDC換成3CRV。問題就出在這里。由于ValueDeFi以Curve的價格作為預言機,而Curve上USDC的價格已經大幅上漲。因此,當攻擊者發起3CRV提現時,合約會照常將bCRV、cCRV轉換成以3CRV計價,但此時USDC/3CRV的價格被操作拉高,導致用bCRV、cCRV能兌換出更多的3CRV。黑客正是憑此完成了套利,在歸集資產、還完閃電貸后,空手套利740萬美元。簡單來說,整個過程中,閃電貸本身正常運行,但黑客先后利用Aave、UniswapV2的閃電貸功能借出一大筆錢,再通過Curve操縱USDC的價格,影響ValueDeFi的功能,鑄幣套利。預言機策略失當是風險源頭

慢霧:yearn攻擊者利用閃電貸通過若干步驟完成獲利:2021年02月05日,據慢霧區情報,知名的鏈上機槍池yearnfinance的DAI策略池遭受攻擊,慢霧安全團隊第一時間跟進分析,并以簡訊的形式給大家分享細節,供大家參考:

1.攻擊者首先從dYdX和AAVE中使用閃電貸借出大量的ETH;

2.攻擊者使用從第一步借出的ETH在Compound中借出DAI和USDC;

3.攻擊者將第二部中的所有USDC和大部分的DAI存入到CurveDAI/USDC/USDT池中,這個時候由于攻擊者存入流動性巨大,其實已經控制CruveDAI/USDC/USDT的大部分流動性;

4.攻擊者從Curve池中取出一定量的USDT,使DAI/USDT/USDC的比例失衡,及DAI/(USDT&USDC)貶值;

5.攻擊者第三步將剩余的DAI充值進yearnDAI策略池中,接著調用yearnDAI策略池的earn函數,將充值的DAI以失衡的比例轉入CurveDAI/USDT/USDC池中,同時yearnDAI策略池將獲得一定量的3CRV代幣;

6.攻擊者將第4步取走的USDT重新存入CurveDAI/USDT/USDC池中,使DAI/USDT/USDC的比例恢復;

7.攻擊者觸發yearnDAI策略池的withdraw函數,由于yearnDAI策略池存入時用的是失衡的比例,現在使用正常的比例體現,DAI在池中的占比提升,導致同等數量的3CRV代幣能取回的DAI的數量會變少。這部分少取回的代幣留在了CurveDAI/USDC/USDT池中;

8.由于第三步中攻擊者已經持有了CurveDAI/USDC/USDT池中大部分的流動性,導致yearnDAI策略池未能取回的DAI將大部分分給了攻擊者9.重復上述3-8步驟5次,并歸還閃電貸,完成獲利。參考攻擊交易見原文鏈接。[2021/2/5 18:58:47]

從ValueDeFi的失竊案例看,它被攻擊主要是由于預言機出了問題。實際上,被攻擊時只是Curve上的USDC價格出現了短暫偏差,其他市場的USDC價格并沒變。但由于ValueDeFi采用的是Curve現貨價格作為預言機,才導致了套利空間的出現。小島美奈子認為,防范閃電貸攻擊,需要協議開發者使用安全的預言機策略。但怎樣才算得上是安全的預言機策略?這正是目前開發者需要持續探索的難題。由于閃電貸攻擊頻頻發生,這個功能被一些人貼上了黑標簽。有人認為,閃電貸是危險的工具;還有人覺得,它只是讓協議的漏洞更早暴露出來,對協議的安全提升有益。Chainlink的CMOAdelynZhou便是帶著發展的眼光來看待閃電貸的兩面性。他認為,閃電貸的新奇之處在于,它可以讓世界上任何一個人短暫地成為資金充裕的交易者,當然,這也讓這個人具備了突然操縱市場的可能性。但本質上,「閃電貸攻擊」這個詞并沒有抓住問題的全部。閃電貸本身不是漏洞,它只是揭示了DeFi存在已久的系統性風險。AdelynZhou與小島美奈子的觀點一致,即閃電貸攻擊往往只是對價格預言機的攻擊,「DeFi生態系統中真正的系統性風險是圍繞著中心化的Oracle,而不是閃電貸。」因此,AdelynZhou認為,「閃電貸攻擊」這種說法分散了關注點,一些擁有數億美元TVL的DeFi協議仍然依賴于單一交易所的價格反饋Oracle,這才是導致價格容易被操縱的根源。這其實與一些中心化交易所合約市場被操縱的情況類似。去年5月,Bitstamp交易所BTC現貨價格閃崩,導致合約交易平臺Bitmex短時爆倉2萬個比特幣,時值1.5億美元。這是因為,Bitmex的BTC合約指數成分中采用了Bitstamp的BTC現貨價格,且權重達50%。而在OKEx的合約指數成分中,采用了4個以上的交易所現貨價格,且權重分散,因此受到的影響較小。這或許能給予DeFi開發者們一些啟示——要在價格預言機這一源頭上下功夫,才能避免因預言機傳達失真數據而帶來的價格操縱風險。Jeff則提供了另一種預防方案,他介紹,根據閃電貸的特性,借貸和取款都要在一個區塊內完成,所以對DeFi協議開發方來說,更穩妥的設計是不允許在同一個區塊內存款和取款,這樣試圖利用閃電貸的黑客便無計可施。作為一種新的、不存在于傳統金融世界的借貸模式,閃電貸通過區塊鏈被創造,頗有創新意義,但它不應成為黑客的幫兇。DeFi協議開發者理應在頻頻發生的「閃電貸攻擊」中吸取教訓。成都鏈安提示,項目方在業務邏輯設計時,應當考慮這類極端情況。如果對此不了解,應找專業的審計機構進行審計和研究,防范各種可能的風險。

Balancer將對被閃電貸攻擊的損失者進行全額賠償 約50萬美元:去中心化交易協議Balancer Labs發布公告,表示將對昨天因為攻擊事件而損失的用戶進行全額賠償,也將為Hex Capital提供最高額度的漏洞賞金。更多的細節將會在今日晚些時候發布。據此前報道,Balancer資金池遭閃電貸攻擊,損失50萬美元,此類攻擊或僅影響通縮代幣的資金池。[2020/6/29]

Tags:USDDEFEFIDEFIXUSDWDEFI價格99DEFI幣

非小號
以太坊:Layer2若取得成功,對以太坊和公鏈格局有什么影響?_MEFI

編者按:本文來自藍狐筆記,Odaily星球日報經授權轉載。以太坊擴展的迫在眉睫在過去的一段時間,DeFi向我們展示了以太坊的擁堵,gas費用之高讓人難以置信.

1900/1/1 0:00:00
DAPP:星球前線 | 過去30天,以太坊十大DApp活躍用戶達到100萬_區塊鏈dapp開發教程

Odaily星球日報譯者|念銀思唐根據分析平臺DappRadar發布的報告,基于以太坊的去中心化應用程序在過去30天內吸引了超過100萬活躍用戶.

1900/1/1 0:00:00
比特幣:比特幣暴漲給我帶來的三點困惑_FOMO

編者按:本文來自Bingbang,Odaily星球日報經授權轉載。 每次我丟零食給我家金毛的時候,我總會好奇“為什么連我家的金毛,它也可以準確的判斷出拋物線的弧線,一口接住零食!”以至于偶爾我會.

1900/1/1 0:00:00
比特幣:比特幣長期持有者可能正在減持,比特幣牛市頂部在哪里?_BTC

編者按:本文來自區塊律動BlockBeats,編譯:律動0x49,Odaily星球日報經授權轉載.

1900/1/1 0:00:00
ETH2:ETH周報 |Eth2.0存款進度未過半,開發者提議降低啟動門檻;近3800份以太坊智能合約存在嚴重漏洞(11.16-11.22)_The Everlasting Parachain

作者|秦曉峰編輯|郝方舟出品|Odaily星球日報 一、整體概述 截止11月22日,當前以太坊2.0存款合約地址已收到247136ETH,距離啟動以太坊2.0創世區塊的最低要求已完成47.1%.

1900/1/1 0:00:00
CAL:如果牛市降臨,我們真的準備好了嗎?_比特幣

BTC、ETH最近都創了近兩年的新高,牛市的步伐正在向我們靠近,有多近呢?按當前BTC價格18240U,離歷史最高點的19875U,僅僅只差一個10%的漲幅.

1900/1/1 0:00:00
ads