近幾個月內,Harvest,Akropolis,ValueDeFi,CheeseBank,Eminence,以及OriginProtocol都遭遇了閃電貸(flashloan)?攻擊。在最近的六起攻擊中,三次事件都以黑客部分歸還被盜資金收場。這已經成為了DeFi圈內的一種新趨勢。
盡管我們尚不清楚這些DeFi黑客為什么會歸還一部分不義之財,但一種可能的解釋是出于良心的譴責。
為了理解這種行為背后的原因,我們需要先知道閃電貸究竟是怎么回事。
什么是閃電貸?
價值約3906萬美元的ETH轉入Coinbase:金色財經報道,2.7萬枚ETH于今日08:56從未知錢包轉入Coinbase,價值約3906萬美元,交易哈希為0x925e62c5dbc45f085706d084773348559a5f210b0575dc5111ac0a571d71ff0e。[2023/3/12 12:57:50]
在閃電貸的案例中,攻擊者從DeFi協議中接收貸款,花費貸款資金,并在同一智能合約交易中全部歸還貸款。由于貸款的全部過程發生在同一筆智能合約交易中,因此不需要抵押品。
自動化代碼審查平臺Codacy完成1500萬美元B輪融資:9月22日消息,總部位于里斯本的自動化代碼審查平臺Codacy宣布完成1500萬美元B輪融資,本輪融資由葡萄牙零售商Sonae集團旗下風投Bright Pixel Capital領投。迄今為止,Codacy已融資2800萬美元。Codacy剛剛推出一款旨在衡量工程性能指標的新產品,新資金將主要用于產品研發和擴大團隊。
過去一年,Codacy平臺發現了超過2000萬個漏洞。創始人Jaime Jorge聲稱,該平臺將開發人員花在質量審查上的時間減少了60%。目前,Codacy擁有大約870個品牌的客戶群,包括日本松下電器和歐洲跨國在線送餐服務公司Delivery Hero,以及超過300,000名開發人員的用戶群。[2022/9/22 7:13:28]
基本上,任何人都可以在沒有抵押物的情況下獲得閃電貸,只需支付相關費用即可。鏈上分析公司Glassnode的分析師解釋道:
CZ:應該為基于區塊鏈的資產創建一個全新類別:金色財經報道,Binance首席執行官趙長鵬(CZ)在接受Messari首席執行官Ryan Selkis采訪時表示,價格修正其實是好事,投資者不應將代幣價格視為加密市場表現的跡象,并稱“加密貨幣仍在早期階段,我們不在一個飽和市場里”。趙長鵬認為,加密行業實際上仍在健康狀態,一些監管機構,尤其是美國的監管機構,已嘗試將加密技術納入現有的金融框架,例如證券或商品監管框架中。趙長鵬表示監管機構府應該為基于區塊鏈的資產創建一個全新的類別, 將其定義為“只是用于傳輸數據的新技術”和“一種新的資產類別”。[2022/9/22 7:12:54]
“這意味著閃電貸的用戶,包括黑客,只需要承擔非常小的風險;如果交易無法實現‘收支平衡’,借貸人無法償付貸款,那么整筆交易就會被撤銷,也就是說用戶只會損失GAS費。相比之下,潛在的收益卻是客觀的。”
如果黑客利用貸款資本在短期內套利,那么在歸還借來的本金后依舊還有的賺。
但是這些利潤必須有其出處,而盡管每次攻擊事件都是不同且復雜的,簡單來說這些利潤往往來自其他用戶—那些在交易中輸給攻擊者的“失敗者”,利潤由此產生。
攻擊者為什么歸還了部分所得?
DeFi領域內圍繞閃電貸攻擊事件的情緒依然很復雜。一方面,這些事件可以被視為攻擊或者漏洞,因為它們導致了用戶資金損失。但是,另一方面,一些人主張閃電貸并不違法,而且遵循了其所屬平臺的規則和體系。
或許一部分攻擊者屬于前一個陣營,他們之所以歸還資金,是為了不傷害無辜的用戶。
舉個例子,11月15日,ValueDeFi遭受了一起閃電貸攻擊,導致了600萬美元的損失。攻擊者從DeFi協議Aave借了80000個ETH,價值略低于4000萬美元。接著,該攻擊者利用兩種穩定幣DAI和USDC套利,犧牲ValueDeFi用戶的利益大賺了一筆。之后,該攻擊者把4000萬美元的本金還給了Aave。
三箭資本(ThreeArrowsCapital)的首席執行官SuZhu表示,該名黑客還歸還了利用閃電貸所賺的200萬美元利潤。他指出,這種攻擊即使沒有閃電貸也能做到,但只有巨鯨或者高凈值投資者才有能力這樣做。
Su表示,攻擊者留下了一則信息,詢問“你真的了解閃電貸嗎?”,同時歸還了200萬美元以示友好。Su認為,這個行為是為了提醒大家,即使沒有閃電貸,同樣的“攻擊”在技術上也是可能實現的—但只有那些超級富有的巨鯨才能做到。
還有一名黑客在得知因為其攻擊而損失100000美元的受害者是護士后,也歸還了50000美元。
類似地,10月26日,由于一名黑客利用其流動性池套利,Harvest遭遇了2400萬美元的閃電貸攻擊。在事件發生后,黑客歸還了250萬美元。
由于閃電貸攻擊不需要大量的初始資本,且黑客在攻擊失敗后也不必承擔失去大額資金的風險,攻擊者很有可能出于道德上的考慮,歸還一部分資金。這是否會讓攻擊變得不那么糟糕,還有待商榷—但DeFi領域對此的爭議正在變得日益激烈。
作者/?LongHashJosephYoung
來源/LongHash
12月4日18:00—12月11日18:00我們將開啟WOMProtocol超級空投福利,$35,000美元WOM等你來拿!活動包括:1、投票WOM,共享142.
1900/1/1 0:00:0012月3日,我有幸參與了DeFi的深度玩家何太極在深圳舉辦的一場線下DeFi交流會。何太極和大家分享了他對DeFi的各種見解和看法,他對DeFi領域的理解和認知值得學習.
1900/1/1 0:00:00機構投資加密貨幣熱情大漲,灰度投資也吸引了眾多投資者的注意力。同樣,灰度的母公司DigitalCurrencyGroup也引起了大家的關注.
1900/1/1 0:00:00下面是近期大家留言的一些解答,分析只是我個人的理解,不作為直接投資建議!大家有疑問可以留言,或者私發我微信上,因為精力有限,就不一對一回復,我集中整理后,下次在文章里統一分析解答.
1900/1/1 0:00:002020年即將結束,這一年包括5G、人工智能、大數據、芯片計算在內的數字經濟產業在國內外資本市場聯動下迅速崛起——IPFS更加不例外.
1900/1/1 0:00:00尊敬的LOEx用戶:OMC即將進行技術升級,LOEx國際站將于2020年12月04日13:00關閉OMC充提幣通道.
1900/1/1 0:00:00