比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

EFI:閃電貸攻擊的本質,其實是 Oracle 攻擊?

Author:

Time:1900/1/1 0:00:00

作者?|?AdelynZhou

自今年年初以來,去中心化金融生態系統已經迅速發展到鎖定總價值超過120億美元。隨著這種指數級的增長,惡意行為者操縱和攻擊脆弱的DeFi協議的動機增加了,并且這通常以犧牲普通用戶為代價。

最近在許多DeFi攻擊中使用的工具之一是閃電貸--這是一種新型的金融原始工具,它允許用戶開立無抵押貸款,唯一的規定是貸款必須在同一個區塊中償還,否則就會被收回。這與傳統的DeFi貸款有很大的不同,傳統的DeFi貸款往往要求用戶在前期對貸款進行超額抵押。

閃電貸的新奇之處在于,它可以讓世界上任何一個人暫時成為資金非常充裕的交易者,具有突然操縱市場的潛力。在最近的一連串攻擊中,我們看到惡意行為者利用閃電貸瞬間借入、交換、存入并再次借入大量的Token,這樣他們就可以人為地在一個DEX里操縱Token的價格。這個操作序列本身是合規的,因此它也就允許攻擊者利用該DEX進行異常定價。

跨鏈錢包Blocto推出100萬美元Polygon生態項目資助計劃:金色財經報道,跨鏈錢包應用程序Blocto推出了一項100萬美元的資助計劃。為了增強Polygon生態系統中用戶對Blocto無縫錢包體驗的可訪問性,這筆贈款使去中心化應用程序能夠將Blocto的無幣、30秒用戶入門體驗直接集成到dApp中。

專門針對Polygon上構建的項目,將在3個月的參與期內部署高達100萬美元的建設者激勵措施。除了財務支持和開發人員工具資源之外,還為選定的項目提供營銷和運營支持,并專門訪問Blocto龐大的用戶群、開發人員關系團隊和溝通渠道。[2023/7/21 15:51:00]

當閃電貸被用作操縱協議并竊取資金的惡意計劃的一部分時,"閃電貸攻擊"一詞就會成為本周的熱門加密術語。媒體機構和推特的大V都很關注閃電貸的運作,剖析惡意行為者在一次交易中從一個Token跳轉到另一個Token以及從一個協議跳轉到另一個協議的每一步。

富達全球宏觀總監:比特幣是一種理想的強力通脹對沖工具:金色財經報道,富達全球宏觀總監表示,比特幣是一種理想的強力通脹對沖工具。[2023/5/13 15:00:26]

但"閃電貸攻擊"這個詞并沒有抓住問題的全部。閃電貸不會在DeFi內部產生漏洞--它們只是揭示了已經存在的漏洞。"閃電貸攻擊"往往只是對Oracle的攻擊,其中Oracle是連接鏈上DeFi應用和鏈下數據的中間件,比如某項資產的公平市場價格。DeFi生態系統中真正的系統性風險是圍繞著中心化的Oracle,而不是閃電貸。

對于看著攻擊發生的旁觀者來說,閃電貸有一些迷人的地方。任何人都可以突然控制巨額資金,并以新奇的甚至惡意的方式進行配置,這一想法展示了這項技術如何賦予個人權力并解鎖全新的金融工具。我們沒有分析閃電貸的最終功能和目標,而是驚嘆于其創造者的獨創性和攻擊的復雜性。因此,閃電貸越來越被定性為一種危險的DeFi創新。

KZG儀式將再次開放公眾貢獻,暫時允許1月13日前至少發送128筆交易的用戶參與:4月17日消息,據KZG儀式協調員、以太坊研究員Carl Beek發推稱,KZG儀式將再次開放公眾貢獻,由于lobby變得很大,此次將設置一定限制:從非常高的nonce要求開始,將繼續減少它們。目前,在2023年1月13日之前至少發送128筆交易的14%的用戶可以參與,當lobby不擁擠時,會降低要求,以便新用戶參與。[2023/4/17 14:08:09]

正如DeFi協議Aave的馬克·澤勒(MarcZeller)所言,閃電貸只是一種工具:它們允許你在交易期間像鯨魚一樣行動。任何通過閃電貸執行的攻擊也可以在沒有閃電貸的情況下由資金雄厚的持有者執行。閃電貸所能做的就是讓世界上的任何人暫時成為一個資本充足的持有者,因為獲得閃電貸是不需要任何許可的,也沒有預先抵押品的要求。

調查:目前NFT游戲(鏈游)在印度最受歡迎:金色財經消息,根據Finder最近發布的報告“NFT Gaming Adoption Report”,在其調查的國家/地區中,NFT游戲(鏈游)在印度最受歡迎,34%的受訪者表示他們“玩過P2E游戲”。其次為中國香港(28.7%)、阿聯酋(27%)、菲律賓(25%)。

另一方面,英國(7.6%)、法國(5.8%)和德國(7.4%)等歐盟國家/地區的滲透率較低,瑞典最低,為4.3%。美國排名第18位(9.4%),日本未納入調查。

據悉,該調查于2022年3月進行,針對來自26個國家/地區的43312人。報告顯示,全球平均P2E游戲滲透率為6%。然而,全球用戶數量正在增加,預計到年底P2E游戲的滲透率將提高到15%。(Coinpost)[2022/5/27 3:45:54]

當然,公開獲得這種資金,大大增加了可以進行這種攻擊的人數。但即使在一個沒有閃電貸的世界里,采用更多區塊鏈的技術會為我們繼續提供更快的渠道以及獲得更多流動資金的機會。

關注問題所在

我們需要關注這些惡意行為者究竟在用他們新獲得的資金做什么。一個明顯的模式已經出現:惡意方利用閃電貸來操控依賴于單一去中心化交易所(DEX)作為協議唯一價格Oracle的DeFi協議。他們利用閃存貸來操縱和扭曲DEX上一種或多種資產的價格,導致使用該基于DEX的價格Oracle向DeFi應用程序提供不準確的價格數據。

然后,惡意攻擊者就會乘機而入,以直接損害普通用戶的利益為代價獲取產生利潤。在沉迷于利用過程中使用的特定工具時,我們的行業忽視了這些攻擊的真正教訓:依賴于從單個交易場所獲取數據的價格預言的DeFi協議可能被擁有大量資金的參與者破壞。

這些都是Oracle攻擊,其攻擊載體不僅已經被預測到而且以前也已經發生過。對閃電貸的關注分散了我們對一個更大問題的注意力,即擁有數億甚至有時高達10億美元TVL的DeFi協議仍然依賴于單一交易所的價格反饋Oracle。正如我們所看到的,單一交易所可能會受到各種各樣的成交量變化和鯨魚操縱。對于另一個依賴中心化價格反饋的協議,其后果是顯而易見的。

如今,TVL的眾多頂級DeFidApp都使用了去中心化的Oracle網絡,在多個不同的交易中異步核算多個交易所的交易量和流動性差異,這使得它們對閃電貸資金的操控不敏感。隨著越來越多的用戶被這個生態系統的金融便利性和機會所吸引以及DeFi協議從全球市場吸收著越來越多的價值,這些協議的維護者有責任采用去中心化的Oracle解決方案,以保護用戶免受目前已被熟知的、可預防的攻擊。

因此,當你下次聽到"閃電貸攻擊"這個詞時,請三思而行。閃電貸很可能是用來針對系統中的一個特定漏洞:一個沒有市場覆蓋的價格Oracle。Oracle應該是一個協議的權威真相來源--關于資產的價格,關于市場的狀態。正如我們所看到的,誰能操縱這個源頭,誰就能獲得巨大的利益。閃電貸攻擊背后的真相:他們的資金來源是閃電貸,但他們是價格Oracle攻擊。

AdelynZhou??作者

Olivia??翻譯

李翰博??編輯

Tags:EFIDEFDEFIRACdefi幣是什么幣DeFi OmegaXDEFIRACEX

酷幣下載
比特幣:擊穿1.6萬美元后,這五個人躋身比特幣億萬富豪榜

文來自?decrypto,原文作者:DanielPhillips 譯者:Moni 北京時間11月12日晚間,比特幣價格成功擊穿16,000美元阻力位.

1900/1/1 0:00:00
LOT:數字化轉型是傳統行業進行數字經濟高質量發展的內生需求

在數字經濟成為經濟發展新引擎的背景下,數字資產既是數字經濟的重要組成部分,又為數字經濟發展提供了風險管理和保障服務。從這個意義上講,數字化轉型是資產行業服務數字經濟高質量發展的內生需求.

1900/1/1 0:00:00
ARM:Norvarm—TRON和DeFi的完美融合

Norvarm是基于波場TRON的Dapp,是100%去中心化的金融先驅者,完美詮釋了TRON+DeFi的數字金融模型.

1900/1/1 0:00:00
BTC:老何論幣:11.13 行情分析

???成長的很大一部分是接受,接受分道揚鑣,接受世事無常,接受突如其來的無力感,接受市場的無作為。然后再發自內心地去改變。天黑開盞燈,下雨帶把傘,難過先難過,但也不作死,天亮以后,又是滿血復活.

1900/1/1 0:00:00
NFT:幣圈先行者:11.13ETH行情分析及操作建議

投資這座山,原本沒有頂、沒有頭。不要站在旁邊羨慕他人成功,其實成功一直都在你身邊。只要你還有生命,還有能創造奇跡的雙手,就沒有理由當過客,更沒有理由去抱怨失敗.

1900/1/1 0:00:00
OLA:玩幣隊長:11.14比特幣以太坊行情分析 太子硬分叉升級在即 多空將上演一番大的較量

莫愁前路無知己,投資路上有知音,不負遇見,未來可期。都能看懂的行情可能不是利潤,而是更大的風險,多?空?都不是,判斷什么趨勢就做什么趨勢.

1900/1/1 0:00:00
ads