買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > ICP > Info

YTH:閃電貸攻擊猖獗--探討預言機對DEFI協議的重要性_EFI

Author:

Time:1900/1/1 0:00:00

前幾天,Solana生態上的DeFi項目Mango受到黑客閃電貸攻擊,損失超過1億美金。據悉,黑客是通過操作預言機的價格來掏空了Mango協議的流動性。那我們今天就來聊聊何為閃電貸、黑客是如何使用閃電貸來攻擊DeFi協議的,以及預言機對DeFi協議的重要性。

01、區塊鏈世界的金融創新-閃電貸

????閃電貸最初是由Marble銀行提出,Marble宣稱「閃電貸可以幫助交易者從Marble銀行貸款,在一家去DEX中買幣,在另一家DEX以較高價格賣出代幣,一筆自動化交易就可以讓您將套利收益收入囊中。」

????閃電貸的原理如下:

???1、用戶以無抵押的方式從協議中借出大量的資金;

???2、用戶可以使用這筆資金進行任何對自己有利的操作;

???3、最后用戶需將本金和一定的利息還給協議,若這個時候用戶沒有足夠的資金,則整個操作都會進行回滾,保證協議的資金不會受到損失。

黃立成發布AIP提案想法,擬推動ApeCoin DAO回購1000枚BAYC和2000枚MAYC:7月7日消息,黃立成在ApeCoin社區論壇上發起新提案AIP想法,該提案擬回購ApeCoin生態NFT,包括1000枚BAYC、2000枚MAYC、以及Doggies、CryptoPunks和其他NFT系列,并將它們發送到世界各地的博物館,以此推動NFT成為數字藝術運動的重要組成部分,并鞏固NFT在藝術史上的地位。[2023/7/7 22:23:14]

????閃電貸的機制是由智能合約的原子性來保障的,即上述這些操作為具有原子性的事務,只能全部成功,或全部失敗,不會出現一部分成功而一部分失敗的情況。因此在所有操作全部成功的情況下,整個閃電貸運行成功,協議通過借出資金并收回資金獲取了利息,而用戶通過各種各樣的方式從這筆大資金的運作中獲取了利益;而當用戶在使用資金的過程中,并未獲取到預期的利益,反而虧損了的話,會導致借出的資金變少而無法完成最后的還款操作,因此整個操作會失敗,則除了用戶損失gas外,協議的資金不會受到損失。

Meta計劃全面加碼AI,強調并非替代元宇宙:金色財經報道,Meta首席執行官扎克伯格周四向員工宣布了一項計劃,將在其旗艦產品(如Facebook和Instagram)中加入生成式AI文本、圖像和視頻生成器,不過扎克伯格此舉并非替代公司在元宇宙的重心。事實上,Meta一直處于生成式人工智能研究的前沿,但其在將這些技術應用到其產品上方面有些緩慢。扎克伯克表示,過去一年在生成式AI方面,我們看到了一些真正令人難以置信、質量上有所突破的進步,這給我們提供了機會,現在可以把這項技術推向前進,并將其構建到我們的每一個產品當中。 (Axios)[2023/6/11 21:30:03]

????根據閃電貸的原理,我們可以發現為了能夠使整個操作順利地運行,關鍵就是用戶如何在短時間內利用這筆資金進行獲利。隨著閃電貸的應用發展,這種無抵押瞬間獲取大量資金的工具在人們進行了各種各樣的嘗試后,猛然發現黑客使用閃電貸的資金對DeFi協議進行攻擊的方式竟然是獲利最大的操作,那接下來就讓我們來看看黑客是如何使用閃電貸來獲利的吧。

美國財長耶倫:SEC的行動是適當的:金色財經報道,美國財長耶倫表示,財政部近幾個月根據總統行政命令對加密行業進行了深入審查,確定了消費者和投資者面臨的許多風險。其中一些風險可由美國監管體系管理,因為現行法律提供了足夠的監督,而 SEC 和 CFTC 等監管機構擁有應對這些風險的必要工具。我們希望與國會合作,讓更多的法規獲得通過。我非常支持看到這些機構使用他們工具,SEC 的行動是適當的。[2023/6/8 21:22:49]

02、閃電貸如何淪為黑客獲利工具

?????目前的區塊鏈世界就是一片黑暗森林,隱藏著各種各樣的風險,而黑客在這其中無疑是一群貪婪的獵食者,他們無時無刻不在發現有利可圖的機會,或者創造這樣的機會來進行獲利。而閃電貸這種提供無抵押大資金的借貸工具,無疑滿足了黑客需要使用低風險的大資金來進行價格操縱的需求。目前使用閃電貸對DeFi協議的攻擊大多都是通過操縱價格的方式來進行的,因此我們用下面的例子來進行說明。

Fandom游戲報告:72%的游戲玩家對NFT持負面看法:9月23日消息,粉絲平臺Fandom發布的《2022年游戲行業現狀報告》顯示,游戲玩家群體對于NFT“一面倒”地持有負面看法,絕大多數人認為NFT沒有任何存在的必要,72%的玩家對NFT持非常負面的看法,認為NFT是不明智的貨幣投資且風險不明。67%的消費者對NFT只有基本了解或根本不了解,只有9%的游戲玩家擁有NFT。只有7%的消費者認為NFT是游戲領域的一個重要組成部分,此外,只有13%的人對NFT在游戲中的演化感興趣,認為它們能夠有效地激勵社群參與。

元宇宙方面,76%的粉絲表示他們在元宇宙中玩過游戲,其中48%的粉絲在元宇宙中的游戲時間超過了以往。(36氪)[2022/9/23 7:16:12]

???1、黑客從借貸協議中借出大量的資金;

中手游上線數字藝術版權分發平臺“有魚藝術”:金色財經報道,中手游宣布旗下子公司海南古茗科技有限公司與北京市版權保護中心、版權鏈全國運營中心、黑龍江北方文化產權交易所無形資產交易中心合作上線數字藝術版權分發平臺“有魚藝術”,購買用戶在”有魚藝術”平臺進行數字藏品交易的過程中,平臺將向用戶收取3.25%的確權費,目前“有魚藝術”已儲備動漫卡通IP喜羊羊與灰太狼;游戲IP仙劍奇俠傳、軒轅劍;EDG電子競技俱樂部;國際數字藝術教父安德魯·瓊斯、潮流藝術家王威等各色IP。[2022/6/20 4:39:19]

???2、在DeFi協議中埋伏相關幣種的資金;

???3、使用大資金在DEX中拉高相關幣種的價格;

???4、受操作的價格通過預言機傳遞給DeFi協議;

???5、DeFi協議在收到預言機的喂價后,黑客按當前受操縱的價格將提前埋伏的幣種進行抵押借款,從而獲得大量的資金;

???6、黑客將本金還給借貸協議,帶著剩余資金揚長而去,從而完成了一次空手套白狼的閃電貸攻擊。

????我們可以看到這個過程中,比較關鍵的一點是DeFi協議收到了來自預言機受操縱的價格,從而導致了錯誤地借出資金。然而DeFi協議中的價格一般都來自于預言機的喂價,因此預言機的準確喂價變成了DeFi協議的安全基石。

03、Pyth-一個鏈上高保真預言機網絡

????在Mango被盜的事件中,我們發現Mango官方和其CEO都談論到了預言機對此次事件的影響,并說明預言機的報價并無異常。

????在其中我們看到了Pyth這款預言機,那這款預言機有何秘密呢?現在就讓我們一起來探索一番吧。

Pyth隱藏背景

????經過抽絲剝繭的信息篩選,初步鎖定JumpCrypto可能就是Pyth背后的金主和建設者。JumpCrypto是高頻交易巨頭-JumpTrading成立的加密投資部門,參與了最近熱度極高的Aptos的融資。

????對于高頻交易而言,及時且準確的價格信息無疑是取勝的關鍵要素。而Jump更是對網絡速度的追求達到了變態的程度。例如在2018年,為了更快地獲取不同市場的期貨報價,Jump與Citadel等六家高頻交易商竟聯合架設了一條連接芝加哥與東京的海底光纜“GoWest”。

????在JumpCrypto的官方介紹中,使用了較長的篇幅來介紹pyth,同時直接表明了Jump參與了pyth代碼的編寫。而且還利用自身的資源,讓眾多的金融交易所和幣圈交易所都成為了Pyth網絡的數據發布者。

Pyth運行模型

在Pyth網絡中有三種角色:

發布者?負責發布喂價,并獲得部分數據費用作為回報。發布者通常是能夠及時獲取準確價格信息的市場參與者。Pyth協議根據發布者分享的新價格信息的數量,按比例對發布者進行獎勵

消費者讀取喂價,將數據集成智能合約或去中心化應用之中,并可以選擇性地支付數據費用。消費者既可以是鏈上協議,也可以是鏈下應用

委托者質押代幣,賺取數據費用,代價則是在預言機價格不準確的情況下,可能會損失其質押的代幣

這些角色可以在Pyth網絡中,通過如下四種機制來進行互動:

價格聚合機制將單個發布者的喂價整合為產品的單?喂價。此機制旨在生成穩定的喂價,也就是說,喂價不會受到少數發布者的顯著影響

數據質押機制使委托者能夠通過質押代幣來獲取數據費用。委托者總體上還通過質押代幣的方式決定每個發布者對聚合價格的影響程度。另外,此機制還將確定委托者質押的代幣是否會遭到削減。最后,此機制向消費者收取數據費用,并向委托者分配部分數據費用。余下部分將進入獎勵池,用于分配給發布者

獎勵分配機制決定了每個數據發布者可從獎勵池中獲取的獎勵份額。此機制會優先獎勵提供高質量喂價的發布者,并降低提供低質量信息的發布者獲取獎勵的可能性

治理機制決定上述三種機制的高級參數

Pyth可能存在的問題及風險

????目前pyth的代幣尚未發布,因此對整個經濟模型的影響暫時無法體現。但就對目前pyth的整個模型來說,協議的收入來自于消費者的付費,而這個付費只是起到了一個保險的作用,消費者在不付費的情況下,依然可以獲取到pyth的實時價格信息。因此到代幣發布后,消費者是否愿意付費,付費的比例會是多少,就會成為協議能否盈利的關鍵因素。

????當然pyth后續也可以限制消費者付費才能使用協議,但在這種情況下,消費者是否會轉移使用其他預言機,也是一個存疑的問題。

總結

????在Jump的加持下,pyth相較于其他預言機有著Jump對于高頻交易的深刻理解和相關模型的經驗加持,而這套模型在Web3的世界是否有效,那就需要實踐出真相了。

責任編輯:MK

Tags:YTHNFTEFIDEFIZYTH價格NFTshootoutDEFI S價格Origen DEFI

ICP
STARK:盤點 Starknet 生態的 17 個空投機會_CoreStarter

錯過了Aptos空投盛宴?別急,還有估值更高的Starknet,這是一篇關于Starknet生態的空投指南.

1900/1/1 0:00:00
UNI:Messari:解讀 Uniswap 2022 第三季度市場表現和進展_SWAP

要點 盡管協議價格下跌,仍在吸引流動性。投資者正尋求機會從核心資產中獲利,Uniswap池中持有的資產市場份額同比翻倍.

1900/1/1 0:00:00
RAKE:福布斯曝光 Kraken 管理問題:高層職位幾乎全部空缺_KEN

Kraken首席執行官JessePowell——該公司好勝卻內向的創始人——此前宣布他會在9月21日辭去首席執行官的職務,轉而擔任主席一職。對此人們毫無意外.

1900/1/1 0:00:00
LLC:成本和效益:思考 DAO 的法律結構_sellc幣還會漲嗎

本文介紹了DAO可能使用的法律結構,試圖為監管環境提供一個概覽,并評估不同行動方案的成本和效益,試圖從法律角度來闡明協議/DAO們在加密空間以外的現實世界里處在什么樣的位置上.

1900/1/1 0:00:00
WEB3:從短期到長期:為什么營銷應該使用web3進行品牌建設?_DIN

主張內容主要突出了3個點,1)向人們和品牌宣傳Web3和元界技術將為企業、營銷以及人們、社區和世界提供的價值。2)突出可能推動規模和采用的用例。3)聚焦在該領域領先和建設的創新者.

1900/1/1 0:00:00
LOX:可組合性是宇宙中最強大的創造力_BLO

我們可以一起完成的事情比我們任何一個人單獨可以完成的更強大。這就是本文的主題:元宇宙中的可組合性。我將解釋實時互聯網將如何利用我們每個人的創造潛力.

1900/1/1 0:00:00
ads