閃電貸作為一種套利工具,可被用來實現以極低甚至零成本在各個DeFi協議之間進行高額套利,甚至利用可組合性的漏洞進行黑客攻擊盜取巨額資金。從去年開始,陸續發生的多起閃電攻擊事故已證明了其可行性,可以說,閃電貸攻擊就像一顆定時炸彈,已成為DeFi的巨大安全隱患。
然而,最近發生在MakerDAO社區的一起治理投票讓我們意識到,閃電貸除了用于黑客攻擊讓用戶產生直接的經濟損失之外,還可以被用于實現惡意治理操縱,即通過閃電貸「憑空」取得大部分選票,幾近以零成本花銷變更治理規則讓自己受益,從而讓用戶產生間接的經濟損失。
馬斯克稱推特將限制用戶可閱讀的推文數量:金色財經報道,馬斯克當地時間7月1日表示,為了阻止“極端水平”的數據抓取和系統操縱,推特正在限制用戶可閱讀的推文數量:已驗證的賬戶限制在每天閱讀6000條推文,未驗證的賬戶限制在每天600條推文,未驗證的新賬戶限制在每天300條推文。隨后,馬斯克又提高了可瀏覽推文量:三種形式的賬戶分別可瀏覽1萬條、1000條和500條推文。[2023/7/2 22:12:45]
閃電貸和黑客攻擊
「閃電貸」這種誕生在DeFi世界的新物種,無需任何抵押物,只要借貸和還款在一個區塊時間完成即可。這會讓聰明的開發者腦洞大開,開發出全新的DeFi應用,然而,在帶給我們驚喜的同時,閃電貸也在慢慢在打開一個DeFi的潘多拉魔盒。自去年以來,已有多起閃電貸黑客攻擊事件發生,DeFi協議中的大量資金被盜。
數字英鎊基金會增加董事會成員:金色財經報道,數字英鎊基金會是一個數字英鎊的獨立論壇,該基金會宣布擴大其董事會,任命兩個新的董事會席位,與創始成員 Susan Friedman(Ripple)和 Richard Ells(Electroneum)一起加入董事會的是基金會的兩名發起團隊成員,兼任基金會政策負責人的政策和監管專家 Jannah Patchay 作為董事加入董事會,立即生效,支付行業專家 Phil Kenworthy 作為非執行董事加入。[2023/5/7 14:47:52]
DeFi貸款協議bZx曾先后兩次因閃電貸攻擊被套利超百萬美金,知名DeFi平臺Balancer流動性池也曾遭黑客閃電貸攻擊,損失50萬美金。
ETC近兩日新增地址數激增92.72%:7月29日消息,Tokenview數據顯示,近兩日ETC新增地址數和活躍地址數連續上升,昨日新增地址數達20,189,近兩日漲幅達92.72%;昨日ETC活躍地址數為40,046,近兩日漲幅達50.78%。[2022/7/29 2:45:32]
而就在三天前的10月26日,黑客又一次使用閃電貸套利成功從DeFi協議?Harvest.Finance?盜走2400萬美金。
閃電貸和治理攻擊
閃電貸攻擊的存在引人不安,尤其是在處于混沌狀態的加密早期階段,DeFi協議可組合性的加持,DeFi中的用戶猶如在危機四伏的黑暗森林中探險,如履薄冰,在高回報和高收益的表象下,閃電貸攻擊隱藏著殺機四伏的安全風險。
機構分析:英國通脹率創40年新高 為七國集團中最高:6月22日消息,不斷飆升的食品價格推動英國消費者價格指數升至9.1%的40年高點,為七國集團成員國中最高,凸顯出英國生活成本上漲的嚴重性。一些投資者認為英國面臨的持續高通脹和經濟衰退風險反映了其龐大的進口能源賬單和持續的英國脫歐問題,這可能進一步損害與歐盟的貿易關系。在經濟前景如此不明朗的情況下,沒有人知道通脹會達到多高和持續多久,這使得財政和貨幣政策的制定變得尤為艱難。(金十)[2022/6/22 1:23:55]
然而,這還不是全部。最近,閃電貸又被發現有了新的「用武之地」,即可被用來操作選票進行去中心化社區治理攻擊。
本周早些時候MakerDAO通過的一起治理投票,事后被發現該治理流程中有利用閃電貸操縱進行投票。雖然事后調查顯示,此次事件并非出于惡意,但這起事故讓MakerDAO社區意識到,閃電貸在治理結構中存在著隱形操作風險,且具有可操作性。
具體來說,10月26日,Maker?基金會智能合約開發團隊檢測到一起發生在MakerDAO治理提案中的投票違規行為,該提案由DeFi流動性協議?BProtocol?開發團隊發起,主要目標是提議將BProtocol列入到MakerDAO預言機的白名單中,以獲得訪問MakerDAO價格預言機的權限,此次檢測發現該提案使用了閃電貸功能操縱投票以通過提案。
事后監測發現,此次提案投票過程中,有多個步驟的操縱被創建和執行,具體來說,首先從dYdX通過閃電貸借出WETH,接著將其用作抵押資產從借貸平臺AAVE中借出價值700萬美元的MKR代幣,之后借出的大約1.3萬MKR代幣被用于進行該提案投票,投票完畢后將其返還。
此次投票操縱的具體流程
該帖子指出,投票違規行為被確認后,Maker基金會與BProtocol團隊取得聯系,BProtocol團隊也一直就此事和Maker基金會保持良好透明的溝通,并愿意為這起閃電貸負責。
誠然,此次治理操縱事件的發生并未帶來巨大損失,但是這起治理事故仍然意義重大,它提醒我們,閃電貸不僅可以產生直接的經濟損失,還可通過治理操縱導致間接的經濟損失,且具有可操作的空間,而后者顯然更加隱秘。
這意味著,DeFi用戶尤其是社區治理者必須意識到閃電貸的潛在風險,即它可能對治理系統產生影響,最終可能引發經濟損失,而對于Maker社區而言則更加迫在眉睫地急需對社區投票籌碼代幣MKR?市場的流動性進行積極地監控。
Maker社區論壇上,已針對未來如何防范閃電貸治理攻擊進行一系列討論,比如將GSM暫停延遲增加至72小時,讓MKR持有者有更長的時間對治理攻擊做出反應,禁用治理參與者的某些功能。
隨著DeFi逐漸變得成熟,可組合性會使整個系統風險呈指數級增長,在各個協議通過組合帶來機會的同時,也面臨兼容性風險。處于蠻荒早期的DeFi生態安全問題仍然任重而道遠。
前言: 時間沒有等你,是誰忘了帶你走,左手過目不忘的是你我,右手里是十年一個漫長的打坐。如果能夠繼續等待,如果時間能夠停下,如果沒有如果?所謂的單邊還在不在,提過的念想還想不想,期待的行情還來不.
1900/1/1 0:00:00疫情波及眾多線下實體店,健身行業也深陷泥沼。不得已,健身平臺轉戰直播嘗試自救,不料健身直播意外受捧.
1900/1/1 0:00:00文|梁雨山 火星財經APP一線10月30日報道,ETCLabs創始人兼董事長JamesWo于Web3大會透露,ETCLabs與加拿大科技公司Chainsafe達成合作.
1900/1/1 0:00:00今日資訊: 據Decrypt消息,MicroStrategy首席執行官MichaelSaylor最近解釋了公司公開購買比特幣的原因.
1900/1/1 0:00:00Filecoin可以說是2020年最為矚目的明星賽道了,哪怕以太坊2.0版本的上線也沒有掩蓋住它的風頭。因為Filecoin的誕生恰逢其會——全球存儲市場份額快速增長的當下.
1900/1/1 0:00:00昨夜道瓊斯工業指數瘋狂下殺血洗多頭,收盤時間跌幅高達943點。美股快速下跌直接導致獨立上行過程中比特幣跌破13000美金整數關口,而美股收盤后道瓊斯工業指數主連也就是道瓊斯工業指數的期貨由于提前.
1900/1/1 0:00:00